Servicios de Asesoría y Capacitación Empresarial, S. C.
CURSO DE LAS NORMAS INTERNACIONALES ISO/IEC 27001:2022 SEGURIDAD DE LA INFORMACIÓN, SEGURIDAD CIBERNÉTICA Y PROTECCIÓN DE LA PRIVACIDAD - SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN - REQUISITOS, E ISO/IEC 27000:2018 TECNOLOGÍA DE LA INFORMACIÓN - VISIÓN GENERAL Y VOCABULARIO.
OBJETIVO DEL CURSO.
Proporcionar un sólido y profundo conocimiento sobre la interpretación y aplicación de las Normas Internacionales:
- ISO/IEC 27001:2022 Seguridad de la información, seguridad cibernética y protección de la privacidad - Sistemas de gestión de la seguridad de la información – Requisitos.
- ISO/IEC 27000:2018 Tecnología de la información - Técnicas de seguridad - Sistemas de gestión de la seguridad de la información – Visión general y vocabulario.
Para que le permitan al participante establecer, documentar, implementar mantener un sistema de gestión de la seguridad de la información y le sirvan como criterios de auditoría para evaluarlo.
Nota 1: la Norma Internacional ISO/IEC 27001:2022 Seguridad de la información, seguridad cebernética y protección de la privacidad - Sistemas de gestión de la seguridad de la información - Requisitos, reemplaza a la Norma Internacional ISO/IEC 27001:2013 Tecnología de la información - Técnicas de seguridad - Sistemas de gestión de seguridad de la información - Requisitos.
DURACIÓN DEL CURSO: 24 horas.
TEMARIO DEL CURSO.
El temario del curso es el siguiente:
- Introducción.
- Objeto y campo de aplicación.
- Referencias normativas.
- Términos y definiciones.
- Norma Internacional ISO/IEC 27000:2018 Tecnología de la información - Técnicas de seguridad - Sistemas de gestión de la seguridad de la información - Visión general y vocabulario.
- Contexto de la organización.
- Comprensión de la organización y de su contexto.
- Comprensión de las necesidades y expectativas de las partes interesadas.
- Determinación del alcance del sistema de gestión de la seguridad de la información.
- Sistema de gestión de la seguridad de la información.
- Liderazgo.
- Liderazgo y compromiso.
- Política.
- Roles, responsabilidades y autoridades en la organización.
- Planificación.
- Acciones para abordar riesgos y oportunidades.
- Generalidades.
- Evaluación del riesgo de seguridad de la información.
- Tratamiento del riesgo de la seguridad de la información.
- Objetivos de la seguridad de la información y planificación para lograrlos.
- Apoyo.
- Recursos.
- Competencia.
- Toma de conciencia.
- Comunicación.
- Control de la información documentada.
- Generalidades.
- Creación y actualización.
- Control de la información documentada.
- Operación.
- Planificación y control operacional.
- Evaluación del riesgo de seguridad de la información.
- Tratamiento del riesgo de la seguridad de la información.
- Evaluación del desempeño.
- Seguimiento, medición, análisis y evaluación.
- Auditoría interna.
- Generalidades.
- Programa de auditoría interna.
- Revisión por la dirección.
- Generalidades.
- Entradas de la revisión por la dirección.
- Salidas de la revisión por la dirección.
- Mejora.
- Mejora continua.
- No conformidad y acción correctiva.
- Anexo A (Normativo) Referencia de controles de seguridad de la información.
- Taller de ejercicios de interpretación y aplicación de la Norma Internacional ISO/IEC 27001:2013 e ISO/IEC 27000:2018.
Regresar a los cursos de sistemas de gestión de la seguridad de la información.
Regresar a los cursos de sistemas de gestión.