Servicios de Asesoría y Capacitación Empresarial, S. C.
CURSO DE LAS NORMAS INTERNACIONALES ISO/IEC 27001:2013 TECNOLOGÍA DE LA INFORMACIÓN - TÉCNICAS DE SEGURIDAD - SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN - REQUISITOS, E ISO/IEC 27000:2018 TECNOLOGÍA DE LA INFORMACIÓN - VISIÓN GENERAL Y VOCABULARIO.
OBJETIVO DEL CURSO.
Proporcionar un sólido y profundo conocimiento sobre la interpretación y aplicación de las Normas Internacionales:
- ISO/IEC 27001:2013 Tecnología de la información - Técnicas de seguridad - Sistemas de gestión de la seguridad de la información – Requisitos.
- ISO/IEC 27000:2018 Tecnología de la información - Técnicas de seguridad - Sistemas de gestión de la seguridad de la información – Visión general y vocabulario.
Para que le permitan al participante establecer, documentar, implementar mantener un sistema de gestión de la seguridad de la información y le sirvan como criterios de auditoría para evaluarlo.
Nota 1: la Norma Internacional ISO/IEC 27001:2022 Seguridad de la información, seguridad cebernética y protección de la privacidad - Sistemas de gestión de la seguridad de la información - Requisitos, reemplaza a la Norma Internacional ISO/IEC 27001:2013 Tecnología de la información - Técnicas de seguridad - Sistemas de gestión de seguridad de la información - Requisitos.
DURACIÓN DEL CURSO: 24 horas.
TEMARIO DEL CURSO.
El temario del curso es el siguiente:
- Introducción.
- Generalidades.
- Compatibilidad con otras normas de sistemas de gestión.
- Objeto y campo de aplicación.
- Referencias normativas.
- Términos y definiciones.
- Norma Internacional ISO/IEC 27000:2018 Tecnología de la información - Técnicas de seguridad - Sistemas de gestión de la seguridad de la información - Visión general y vocabulario.
- Contexto de la organización.
- Comprensión de la organización y de su contexto.
- Comprensión de las necesidades y expectativas de las partes interesadas.
- Determinación del alcance del sistema de gestión de la seguridad de la información.
- Sistema de gestión de la seguridad de la información.
- Liderazgo.
- Liderazgo y compromiso.
- Política.
- Roles, responsabilidades y autoridades en la organización.
- Planificación.
- Acciones para abordar riesgos y oportunidades.
- Generalidades.
- Evaluación del riesgo de seguridad de la información.
- Tratamiento del riesgo de la seguridad de la información.
- Objetivos de la seguridad de la información y planificación para lograrlos.
- Apoyo.
- Recursos.
- Competencia.
- Toma de conciencia.
- Comunicación.
- Control de la información documentada.
- Generalidades.
- Creación y actualización.
- Control de la información documentada.
- Operación.
- Planificación y control operacional.
- Evaluación del riesgo de seguridad de la información.
- Tratamiento del riesgo de la seguridad de la información.
- Evaluación del desempeño.
- Seguimiento, medición, análisis y evaluación.
- Auditoría interna.
- Revisión por la dirección.
- Mejora.
- No conformidad y acción correctiva.
- Mejora continua.
- Anexo A (Normativo) Objetivos y controles de referencia.
- Políticas de seguridad de la información.
- Dirección de gestión para la seguridad de la información.
- Organización de la seguridad de la información.
- Organización interna.
- Dispositivos móviles y trabajo a distancia.
- Seguridad de los recursos humanos.
- Antes del empleo.
- Durante el empleo.
- Termino y cambio de empleo.
- Gestión de activos.
- Responsabilidad de activos.
- Clasificación de la información.
- Manejo de medios.
- Control de acceso.
- Requisitos de negocio de control de acceso.
- Gestión de acceso de usuarios.
- Responsabilidades de los usuarios.
- Control de acceso a sistemas y aplicaciones.
- Criptografía.
- Controles de criptografía.
- Seguridad física y del ambiente.
- Áreas seguras.
- Equipo.
- Seguridad de las operaciones.
- Procedimientos y responsabilidades de la operación.
- Protección contra malware.
- Respaldos.
- Registro y seguimiento.
- Control de software operacional.
- Gestión de vulnerabilidades técnicas.
- Consideraciones de auditorías de sistemas de información.
- Seguridad de las comunicaciones.
- Gestión de la seguridad de redes.
- Transferencia de la información.
- Adquisición, desarrollo y mantenimiento de sistemas.
- Requisitos de seguridad de sistemas de información.
- Seguridad en el desarrollo y soporte de procesos.
- Datos de prueba.
- Relaciones con el proveedor.
- Seguridad de la información en las relaciones con el proveedor.
- Gestión de la prestación del servicio del proveedor.
- Gestión de incidentes de seguridad de la información.
- Gestión de incidentes de seguridad de la información y mejoras.
- Aspectos de seguridad de la información de gestión de la continuidad de negocio.
- Continuidad de la seguridad de la información.
- Redundancias.
- Cumplimiento
- Cumplimiento con requisitos legales y contractuales.
- Revisiones de la seguridad de la información.
- Taller de ejercicios de interpretación y aplicación de la Norma Internacional ISO/IEC 27001:2013 e ISO/IEC 27000:2018.
Regresar a los cursos de sistemas de gestión de la seguridad de la información.
Regresar a los cursos de sistemas de gestión.