ISO 27001 es una norma internacional publicada por la Organización Internacional de Normalización (ISO) y describe cómo gestionar la seguridad de la información en una empresa.
ISO 27001 se puede implementar en cualquier tipo de organización, con o sin fines de lucro, privada o estatal, pequeña o grande. Fue escrito por los mejores expertos del mundo en el campo de la seguridad de la información y proporciona una metodología para la implementación de la gestión de la seguridad de la información en una organización. También permite a las empresas obtener la certificación, lo que significa que un organismo de certificación independiente ha confirmado que una organización ha implementado seguridad de la información que cumple con ISO 27001:2022
Descubrirás sus 10 clausulas y 93 controles divididos en 4 grandes grupos.
Identificaremos la planificación y operación del Sistema de Gestión de Seguridad de la información, así como también los conceptos de certificación auditoría y evidencia.
Objetivos de aprendizaje:
Aprenderás a crear un programa de auditoria y a elaborar un informe final de auditoria.
Desarrollar habilidades y capacidad para realizar auditorías y liderar equipos.
Desarrollas la capacidad de identificar brevemente no conformidades.
Aprenderás a liderar equipos de auditoria y descubrirás como a planificar un programa de auditoria de primera segunda o tercera parte de la norma ISO27001.
Público objetivo:
Analistas de seguridad de la información
Oficiales de seguridad de la información
Auditores de TI
Ingenieros de seguridad informática
Analista de riesgos
Esta certificación trata sobre la continuidad del negocio y los requisitos de ISO 22301, el estándar más popular del mundo que aborda el tema de la continuidad del negocio.
El esquema sigue la estructura de la norma ISO 22301 que cubre los siguientes requisitos:
Contexto de la organización, liderazgo, planificación, soporte, operación, evaluación del desempeño y mejora.
La continuidad del negocio no se limita a los sistemas de información, va más allá, teniendo en cuenta la integridad de las personas que laboran en la empresa, ya que son ellas las que alimentan los sistemas de información y por tanto el principal activo.
Identificar y evaluar un Sistema de Continuidad de negocio SGCN, y la mejora continua basada en mediciones cualitativas y cuantitativas
Objetivos de aprendizaje:
Principios, conceptos y requisitos de ISO 22301: 2019.
Cómo desarrollar un BCMS.
Identificar la continuidad del negocio y la recuperación ante desastres disruptivos.
Aprenderás a crear un programa de auditoria y a elaborar un informe final de auditoria.
Desarrollar habilidades y capacidad para realizar auditorías y liderar equipos.
Desarrollas la capacidad de identificar brevemente no conformidades.
Aprenderás a liderar equipos de auditoria y descubrirás como a planificar un programa de auditoria para la evaluación de SGCN.
Público objetivo:
Aquellos que necesitan saber de qué se trata ISO 22301:2019
Analistas de seguridad de la información
Oficiales de seguridad de la información
Auditores de TI
Ingenieros de seguridad informática
Analista de riesgos
Aprenderá los conceptos fundamentales de Ciberseguridad e implementará la práctica de proteger sistemas, redes y programas de ataques digitales. Estos ciberataques generalmente tienen como objetivo acceder, cambiar o destruir información confidencial, extorsionar a los usuarios o interrumpir los procesos comerciales normales.
La implementación de medidas efectivas de ciberseguridad es particularmente desafiante hoy en día porque hay más dispositivos que personas y los atacantes son cada vez más innovadores. Esta certificación lo ayudará a comprender las funciones de un marco de seguridad y la importancia de establecer la ciberseguridad para proteger la información en base a los tres pilares de la seguridad de los datos.
Objetivos de aprendizaje:
Conceptos fundamentales de ciberseguridad NIST 2.0 (marco de ciberseguridad)
Introducción al marco de ciberseguridad.
Gestión de riesgos y marco de ciberseguridad.
Implementación del marco de ciberseguridad.
Establecer o mejorar la ciberseguridad comunicativa.
Metodología para proteger la privacidad y las libertades civiles.
Autoevaluación del riesgo de ciberseguridad.
Implementación de un perfil de ciberseguridad en talleres.
Perfil de audiencia:
Analistas de seguridad de la información
Oficiales de seguridad de la información
Auditores de TI
Ingenieros de seguridad informática
Analista de riesgos