Temario del curso
- Explicar los conceptos y principios de la gestión de riesgos establecidos por ISO/IEC 27005:2022 e ISO 31000
- Establecer, mantener y mejorar un marco de gestión de riesgos de seguridad de la información basado en las directrices de ISO/IEC 27005:2022
- Aplicar los procesos de gestión de riesgos de seguridad de la información basándose en las directrices de ISO/IEC 27005:2022
- Planificar y establecer actividades de comunicación y consulta de riesgos
Introducción a ISO/IEC 27005:2022 y la gestión de riesgos
- Objetivos y estructura del curso de formación
- Estándares y marcos regulatorios
- Conceptos y principios fundamentales de la gestión de riesgos de seguridad de la información
- Programa de gestión de riesgos de seguridad de la información
- Establecimiento del contexto
- Identificación de riesgos
- Análisis de riesgos
- Evaluación de riesgos
- Tratamiento de riesgos
- Comunicación y consulta de riesgos de seguridad de la información
- Registro e informe de riesgos de seguridad de la información
- Supervisión y revisión de riesgos de seguridad de la información
- Metodologías OCTAVE y MEHARI
- Método EBIOS y marco NIST
- Métodos CRAMM y TRA
- Cierre del curso de formación
Requisitos de Certificación PECB ISO/IEC 27005 Risk Manager
Para calificar para la designación de PECB ISO/IEC 27005 Risk Manager, todos los candidatos deben aprobar satisfactoriamente el examen PECB Certified ISO/IEC 27005 Risk Manager (o un equivalente aprobado) y firmar formalmente el Código de Ética de PECB.
Dependiendo de su antecedentes profesionales y experiencia práctica en evaluación de riesgos, puede solicitar uno de dos niveles de acreditación:
1. Risk Manager Provisional
-
Título de la acreditación: PECB Certified ISO/IEC 27005 Provisional Risk Manager
-
Experiencia profesional: No se requiere.
-
Experiencia en gestión de riesgos: No se requiere.
-
Ideal para: Individuos que han aprobado el examen pero aún no han completado el trabajo en campo o las horas activas necesarias para la certificación completa.
2. Risk Manager
-
Título de la acreditación: PECB Certified ISO/IEC 27005 Risk Manager
-
Experiencia profesional: Dos años de experiencia profesional general, con al menos un año enfocado específicamente en la Gestión de Riesgos de Seguridad de la Información.
-
Experiencia en gestión de riesgos: Un total acumulado de al menos 200 horas de actividades activas de gestión de riesgos de seguridad de la información.
https://pecb.com/en/education-and-certification-for-individuals/iso-iec-27005/iso-iec-27005-risk-manager
Requerimientos
- Directores o consultores involucrados o responsables de la seguridad de la información en una organización
- Personas responsables de gestionar los riesgos de seguridad de la información
- Miembros de equipos de seguridad de la información, profesionales de TI y oficiales de privacidad
- Personas responsables de mantener el cumplimiento de los requisitos de seguridad de la información de ISO/IEC 27001 en una organización
- Directores de proyecto, consultores o asesores expertos que busquen dominar la gestión de riesgos de seguridad de la información
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (4)
Teoría seguida de ejemplos prácticos y ejercicios. ¡Buen trabajo!
Vincenzo Delle Donne - Department of National Defence
Curso - ISO 37301 Compliance Management System
Traducción Automática
la experiencia y conocimientos del formador
Erica DeRosa DeRosa - Aecon Group INc.
Curso - ISO 37001 Anti-Bribery Management System
Traducción Automática
Disfruté de los cuestionarios y del estilo de enseñanza de Driton.
Chloe - SEEC MM Ltd.,
Curso - ISO 9001 Lead Implementer
Traducción Automática
Con ambos, mi entrenamiento relacionado con la preparación para la auditoría ISO 9001 de 2022 y el reciente curso de refrescamiento sobre la preparación para la auditoría ISO 9001; Dereck me ha ayudado significativamente a obtener una nueva y práctica perspectiva de las cláusulas y secciones de ISO 9001:2015, y cómo se aplican a nuestro negocio. Dereck también me ha ayudado en ambos cursos de capacitación para mejorar mis comunicaciones relacionadas con la ISO, tanto con los empleados de nuestra empresa como con los auditores externos de ISO.
Dana Foster - Corrigan Oil Company
Curso - ISO 9001 Foundation
Traducción Automática