Temario del curso
El plan de estudios incluye objetivos de formación, detalles de los módulos y horas de aprendizaje, además de una lista de lecturas recomendadas:
El plan de estudios más reciente (PDF)
Esquema resumen:
1. Conceptos y marco de la gestión de riesgos de información
- La necesidad de la gestión de riesgos de información (ciclo de vida de la información)
- El contexto del riesgo en las organizaciones
2. Fundamentos de la gestión de riesgos de información
- Los fundamentos de la seguridad de la información
- confidencialidad, integridad, disponibilidad (CIA)
- responsabilidad, no repudio, autenticidad, privacidad, secreto, identificación, resiliencia y fiabilidad
- diferencias entre seguridad de la información, ciberseguridad, gestión de riesgos de información y garantía de la información
- Normas de gestión de riesgos de información y guías de buenas prácticas
- El proceso de gestión de riesgos de información
- Las cuatro etapas de la gestión de riesgos de información, que abarcan el establecimiento del contexto; la evaluación del riesgo; (identificación del riesgo, análisis del riesgo, evaluación del riesgo y tratamiento del riesgo); la comunicación y consulta; y el seguimiento y revisión
- Metodologías de gestión de riesgos
- Términos y definiciones de riesgos de información
- El significado de los términos amenazas, peligros, vulnerabilidades, proximidad, probabilidad de ocurrencia, probabilidad y riesgo.
- Las opciones estratégicas de tratamiento de riesgos, incluida la evitación o terminación del riesgo; la reducción o modificación del riesgo; la transferencia o compartir el riesgo; la aceptación o tolerancia del riesgo y la retención del riesgo
3. Establecimiento de un programa de gestión de riesgos de información
- Los requisitos de un programa de gestión de riesgos de información
- El modelo Planificar-Hacer-Comprobar-Actuar, también conocido como Ciclo de Deming
- El desarrollo de un enfoque estratégico para la gestión de riesgos de información
- Los principios de la clasificación de la información
4. Identificación de riesgos
- El proceso para identificar activos de información (tangibles e intangibles)
- Realizar un análisis de impacto en el negocio
- Realizar una evaluación de amenazas y vulnerabilidades
5. Evaluación de riesgos
- Realizar un análisis de riesgos
- Las diferencias entre, y el uso apropiado de, el análisis de riesgos cualitativo, cuantitativo y semicualitativo
- La diferencia entre análisis de riesgos genéricos y específicos
- La construcción y uso de una matriz de riesgos
- Realizar la evaluación de riesgos
6. Tratamiento de riesgos
- Explicar las opciones de tratamiento de riesgos, controles y procesos
- Las cuatro opciones estratégicas de tratamiento de riesgos - evitación o terminación del riesgo; reducción o modificación del riesgo; transferencia o compartir el riesgo; aceptación o tolerancia del riesgo y retención del riesgo
- El propósito de los controles tácticos de tratamiento de riesgos - prevención; detección; corrección; dirección; eliminación; minimización del impacto, monitoreo y sensibilización, disuasión y recuperación
- Los tres tipos de controles operativos de tratamiento de riesgos - procedimentales/de personas; físicos/medioambientales y técnicos/lógicos
- Explicar el uso de un plan de tratamiento de riesgos
7. Seguimiento y revisión
- Explicar el monitoreo de riesgos de información
- Realizar una revisión de riesgos de información
8. Presentación de riesgos y caso de negocio
- Informar y presentar el progreso de un programa de gestión de riesgos
- Presentar un caso de negocio
NobleProg es un Proveedor de Formación Acreditado por BCS.
Este curso será impartido por un experto formador de NobleProg aprobado por BCS.
El precio incluye la impartición del plan de estudios completo por un formador aprobado por BCS y el examen BCS CIRM (que se puede realizar de forma remota en el propio tiempo y es supervisado centralmente por BCS). Sujeto a aprobar exitosamente el examen (de opción múltiple, que requiere una puntuación mínima del 65 % para aprobar), los participantes ostentarán el Certificado Acreditado de Practitioner en Gestión de Riesgos de Información (CIRM) de BCS.
Requerimientos
No hay requisitos de admisión formales; sin embargo, los asistentes necesitarán tener una comprensión de la garantía de la información.
Será ventajoso para los candidatos tener un conocimiento de las leyes que afectan a la gestión de riesgos de información, como la normativa de Protección de Datos o de Acceso a la Información. Esta cualificación ha sido diseñada para Gestores de Riesgos de Información y para todos aquellos que tengan la responsabilidad de gestionar la información, ya sea en el sector público o privado.
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 7250 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (4)
Realmente disfruté los temas tratados y la forma en que el instructor condujo la sesión
Richard
Curso - BCS Practitioner Certificate in Data Protection
Traducción Automática
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
1. Las preguntas del examen de prueba BCS a menudo eran incoherentes o no relacionadas con el temario, lo que parece ser una característica del curso y los exámenes de BCS. 2. El tema se enseñaba leyendo diapositivas de PowerPoint llenas de texto - la BCS debería proporcionar al menos algunos contenidos diagramáticos y otros materiales visuales, especialmente teniendo en cuenta que muchas personas aprenden de diferentes maneras, más allá de solo leer texto.
john - UKHO
Curso - BCS Practitioner Certificate in Information Assurance Architecture (CIAA)
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática