Programa del Curso
El plan de estudios incluye objetivos de formación, detalles de módulos y horas de aprendizaje, además de una lista de lecturas recomendadas:
El último plan de estudios (PDF)
Esquema resumido:
1. Los conceptos y el marco de la gestión de riesgos de la información
- La necesidad de la gestión de riesgos de la información (ciclo de vida de la información)
- El contexto del riesgo en las organizaciones
2. Fundamentos de la gestión de riesgos de la información
- Los fundamentos de la seguridad de la información
- confidencialidad, integridad, disponibilidad (CIA)
- responsabilidad, no repudio, autenticidad, privacidad, secreto, identificación, resiliencia y confiabilidad
- Diferencias entre seguridad de la información, ciberseguridad, gestión de riesgos de la información y aseguramiento de la información
- Normas de gestión de riesgos de la información y guías de buenas prácticas
- El proceso de gestión de riesgos de la información
- Las cuatro etapas de la gestión de riesgos de la información, que abarcan el establecimiento del contexto; evaluación de riesgos; (identificación de riesgos, análisis de riesgos, evaluación de riesgos y tratamiento de riesgos); comunicación y consulta; y seguimiento y examen
- Metodologías de gestión de riesgos
- Términos y definiciones de riesgo de la información
- El significado de los términos amenazas, peligros, vulnerabilidades, proximidad, probabilidad, probabilidad y riesgo.
- Las opciones estratégicas de tratamiento del riesgo, incluida la evitación o terminación del riesgo; reducción o modificación de riesgos; transferencia o intercambio de riesgos; Aceptación o tolerancia de riesgos y retención de riesgos
3. Establecimiento de un programa de gestión de riesgos de información
- Los requisitos de un programa de gestión de riesgos de información
- El modelo Planificar-Hacer-Verificar-Actuar, también conocido como el Ciclo de Deming
- El desarrollo de un enfoque estratégico para la gestión de riesgos de la información
- Los principios de la clasificación de la información
4. Identificación de riesgos
- El proceso de identificación de los activos de información (tangibles e intangibles)
- Realizar un análisis de impacto en el negocio
- Llevar a cabo una evaluación de amenazas y vulnerabilidades
5. Evaluación de riesgos
- Realizar un análisis de riesgos
- Las diferencias entre los análisis de riesgos cualitativos, cuantitativos y semicualitativos, así como su uso adecuado.
- La diferencia entre análisis de riesgos genéricos y específicos
- La construcción y el uso de una matriz de riesgos
- Llevar a cabo una evaluación de riesgos
6. Tratamiento de riesgos
- Explicar las opciones, los controles y los procesos de tratamiento de riesgos.
- Las cuatro opciones estratégicas de tratamiento del riesgo: evitación o terminación del riesgo; reducción o modificación de riesgos; transferencia o intercambio de riesgos; Aceptación o tolerancia de riesgos y retención de riesgos
- El propósito de los controles tácticos de tratamiento de riesgos: prevención; detección; corrección; dirección; eliminación; minimización del impacto, seguimiento y concienciación, disuasión y recuperación
- Los tres tipos de controles de tratamiento de riesgos operacionales: procedimentales/personas; físicos/ambientales y técnicos/lógicos
- Explicar el uso de un plan de tratamiento de riesgos
7. Supervisar y revisar
- Explicar el monitoreo de riesgos de la información
- Llevar a cabo una revisión de riesgos de la información
8. Presentación de riesgos y caso de negocio
- Informar y presentar el progreso de un programa de gestión de riesgos
- Presentar un caso de negocio
NobleProg es un BCS Proveedor de Capacitación Acreditado.
Este curso será impartido por un formador experto de NobleProg aprobado por BCS.
El precio incluye la entrega del programa completo del curso por parte de un instructor autorizado BCS y el examen BCS CIRM (que se puede realizar a distancia en su propio tiempo y es supervisado centralmente por BCS). Sujeto a aprobar con éxito el examen (opción múltiple, que requiere una puntuación de al menos el 65% para aprobar), los participantes tendrán el acreditado BCS Certificado de Practicante en Información Risk Management (CIRM).
Requerimientos
No hay requisitos formales de ingreso, sin embargo, los delegados requerirán una comprensión de la garantía de la información.
Será ventajoso para los candidatos tener una comprensión de las leyes que afectan la gestión de riesgos de la información, como el Data Protection o la regulación de la libertad de información. Esta titulación ha sido diseñada para los Gestores de Riesgos de Información y todos aquellos que tienen la responsabilidad de gestionar la información, ya sea en el sector público o privado.
Testimonios (4)
El hecho de que hubiera ejemplos prácticos con el contenido
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
El entrenador fue extremadamente claro y conciso. Muy fácil de entender y asimilar la información.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática
El entrenador estaba muy motivado y conocedor. No solo era capaz de transmitir información, sino que también lo hacía con humor para aligerar el tema teórico y seco del entrenamiento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Traducción Automática
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Traducción Automática