Temario del curso
Introducción a la norma ISO/IEC 27035
- Resumen de las partes y estructura de la norma ISO/IEC 27035
- Relación entre esta norma y la ISO/IEC 27001, así como otros estándares relacionados
- Términos clave, definiciones y conceptos fundamentales
Principios del manejo de incidentes
- Conocimiento sobre amenazas, vulnerabilidades y riesgos
- Categorías y clasificación de los incidentes
- Fases del ciclo de vida de un incidente
Planificación de un programa de manejo de incidentes
- Definición del alcance y objetivos del programa
- Asignación de roles, responsabilidades y vías de escalamiento
- Políticas y procedimientos para la respuesta ante incidentes
Detección y notificación de incidentes
- Señales indicativas de compromiso del sistema e indicadores de alerta temprana
- Canalización de informes internos y externos sobre incidentes
- Mantenimiento adecuado de registros y logs de incidentes<\/li>
Análisis y evaluación de incidentes
- Recopilación y preservación de pruebas relevantes
- Técnicas para el análisis de causas raíz
- Evaluación del impacto y nivel de riesgo asociado
Respuesta, contención y recuperación ante incidentes
- Estrategias para contener los efectos de un incidente y comunicar oportunamente la situación
- Eliminación de amenazas y corrección de vulnerabilidades detectadas
- Restauración de sistemas y verificación de su correcto funcionamiento
Actividades posteriores al incidente y mejora continua
- Elaboración de informes y documentación detallada tras cada incidente
- Diseño e implementación de acciones correctivas basadas en las lecciones aprendidas
- Incorporación de mejoras en el SGSI de la organización para optimizarlo constantemente
Resumen y próximos pasos
Requerimientos
- Conocimiento de los conceptos básicos de la gestión de seguridad de la información
- familiaridad con la norma ISO/IEC 27001 o estándares relacionados
- Experiencia previa en puestos vinculados a seguridad informática o respuesta ante incidentes
Público objetivo
- Oficiales y gerentes de seguridad de la información
- Líderes de equipos de respuesta a incidentes
- Profesionales especializados en riesgos y cumplimiento normativo
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 7250 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (4)
Teoría seguida de ejemplos prácticos y ejercicios. ¡Buen trabajo!
Vincenzo Delle Donne - Department of National Defence
Curso - ISO 37301 Compliance Management System
Traducción Automática
la experiencia y conocimientos del formador
Erica DeRosa DeRosa - Aecon Group INc.
Curso - ISO 37001 Anti-Bribery Management System
Traducción Automática
Disfruté de los cuestionarios y del estilo de enseñanza de Driton.
Chloe - SEEC MM Ltd.,
Curso - ISO 9001 Lead Implementer
Traducción Automática
Con ambos, mi entrenamiento relacionado con la preparación para la auditoría ISO 9001 de 2022 y el reciente curso de refrescamiento sobre la preparación para la auditoría ISO 9001; Dereck me ha ayudado significativamente a obtener una nueva y práctica perspectiva de las cláusulas y secciones de ISO 9001:2015, y cómo se aplican a nuestro negocio. Dereck también me ha ayudado en ambos cursos de capacitación para mejorar mis comunicaciones relacionadas con la ISO, tanto con los empleados de nuestra empresa como con los auditores externos de ISO.
Dana Foster - Corrigan Oil Company
Curso - ISO 9001 Foundation
Traducción Automática