Temario del curso

El programa incluye objetivos de formación, detalles de los módulos y horas de aprendizaje, además de una lista recomendada de lecturas:

El último programa (PDF)

Esquema resumido:

1. Los conceptos y el marco de la gestión de riesgos de información

  • La necesidad de la gestión de riesgos de información (ciclo de vida de la información)
  • El contexto del riesgo en las organizaciones

2. Fundamentos de la gestión de riesgos de información

  • Los fundamentos de la seguridad de la información
    • confidencialidad, integridad, disponibilidad (CIA)
    • cuentabilidad, no repudio, autenticidad, privacidad, secrecía, identificación, resiliencia y fiabilidad
    • diferencias entre seguridad de la información, ciberseguridad, gestión de riesgos de información y garantía de la información
  • Normas y guías de buena práctica de gestión de riesgos de información
  • El proceso de gestión de riesgos de información
    • Las cuatro etapas de la gestión de riesgos de información, que cubren el establecimiento del contexto; evaluación de riesgos; (identificación de riesgos, análisis de riesgos, evaluación de riesgos y tratamiento de riesgos); comunicación y consulta; y monitoreo y revisión
    • Metodologías de gestión de riesgos
  • Términos y definiciones de riesgos de información
    • El significado de los términos amenazas, peligros, vulnerabilidades, proximidad, probabilidad, verosimilitud y riesgo.
    • Las opciones estratégicas de tratamiento de riesgos, incluyendo evitación o terminación del riesgo; reducción o modificación del riesgo; transferencia o compartición del riesgo; aceptación o tolerancia del riesgo y retención del riesgo

3. Establecimiento de un programa de gestión de riesgos de información

  • Los requisitos de un programa de gestión de riesgos de información
    • El modelo Plan-Do-Check-Act, también conocido como el Ciclo de Deming
  • El desarrollo de un enfoque estratégico a la gestión de riesgos de información
  • Los principios de clasificación de información

4. Identificación de riesgos

  • El proceso para identificar activos de información (tangibles e intangibles)
  • Llevar a cabo un análisis de impacto empresarial
  • Llevar a cabo una evaluación de amenazas y vulnerabilidades

5. Evaluación de riesgos

  • Realizar un análisis de riesgos
    • Las diferencias entre, y el uso apropiado del análisis de riesgos cualitativo, cuantitativo y semi-cualitativo
    • La diferencia entre análisis de riesgos genéricos y específicos
    • La construcción y uso de una matriz de riesgos
  • Llevar a cabo la evaluación de riesgos

6. Tratamiento de riesgos

  • Explicar las opciones de tratamiento de riesgos, controles y procesos
    • Las cuatro opciones estratégicas de tratamiento de riesgos - evitación o terminación del riesgo; reducción o modificación del riesgo; transferencia o compartición del riesgo; aceptación o tolerancia del riesgo y retención del riesgo
    • El propósito de los controles tácticos de tratamiento de riesgos - prevención; detección; corrección; dirección; eliminación; minimización del impacto, monitoreo y concienciación, disuasión y recuperación
    • Los tres tipos de controles operativos de tratamiento de riesgos - procedimentales/personales; físicos/ambientales y técnicos/lógicos
  • Explicar el uso de un plan de tratamiento de riesgos

7. Monitoreo y revisión

  • Explicar el monitoreo de riesgos de información
  • Llevar a cabo una revisión de riesgos de información

8. Presentación de riesgos y caso empresarial

  • Reportar y presentar el progreso de un programa de gestión de riesgos
  • Presentar un caso empresarial

NobleProg es un Proveedor de Formación Acreditado por BCS.

Este curso será impartido por un experto en formación aprobado por NobleProg y BCS.

El precio incluye la entrega del programa completo del curso por parte de un instructor aprobado por BCS y el examen BCS CIRM (que se puede realizar de forma remota en su propio tiempo y es supervisado centralmente por BCS). Suje to a aprobar satisfactoriamente el examen (opción múltiple, requiriendo una puntuación mínima del 65% para pasar), los participantes obtendrán el Certificado de Practicante Acreditado en Gestión de Riesgos de Información de BCS (CIRM).

Requerimientos

No hay requisitos de entrada formales, sin embargo, los delegados necesitarán comprender la garantía de la información.

Será ventajoso para los candidatos tener un conocimiento de las leyes que afectan a la gestión de riesgos de información, como la regulación de Protección de Datos o Libertad de Información. Este título ha sido diseñado para Gerentes de Riesgos de Información y todos aquellos que tienen responsabilidad en la gestión de información, ya sea en el sector público o privado.

 35 horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Price per private group, online live training, starting from 8000 € + VAT*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Testimonios (5)

Próximos cursos

Categorías Relacionadas