Servicios de Asesoría y Capacitación Empresarial, S. C.
CURSO DE LA NORMA INTERNACIONAL ISO/IEC 27003:2017 TECNOLOGÍA DE LA INFORMACIÓN - TÉCNICAS DE SEGURIDAD - SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN - ORIENTACIÓN.
OBJETIVO DEL CURSO.
Proporcionar un sólido y profundo conocimiento sobre la Norma Internacional ISO/IEC 27003:2017 Tecnología de la información - Técnicas de seguridad - Sistemas de gestión de la seguridad de la información - Orientación para que los participantes puedan emplearla como apoyo en el diseño, documentación, implementación y mejora de sistemas de gestión de la seguridad de la información ISO/IEC 27001.
Nota 1: la Norma Internacional ISO/IEC 27003:2017 está diseñada para que sea aplicable a organizaciones de todo tipo y de cualquier tamaño.
DURACIÓN DEL CURSO: 24 horas.
TEMARIO DEL CURSO.
El temario del curso es el siguiente:
- Introducción.
- Objeto y campo de aplicación.
- Referencias normativas.
- Términos y definiciones.
- Contexto de la organización.
- Comprensión de la organización y de su contexto.
- Comprensión de las necesidades y expectativas de las partes interesadas.
- Determinación del alcance del sistema de gestión de la seguridad de la información.
- Sistema de gestión de la seguridad de la información.
- Liderazgo.
- Liderazgo y compromiso.
- Política.
- Roles, responsabilidades y autoridades en la organización.
- Planificación.
- Acciones para abordar riesgos y oportunidades.
- Objetivos de la seguridad de la información y planificación para lograrlos.
- Apoyo.
- Recursos.
- Competencia.
- Toma de conciencia.
- Comunicación.
- Control de la información documentada.
- Generalidades.
- Creación y actualización.
- Control de la información documentada.
- Operación.
- Planificación y control operacional.
- Evaluación del riesgo de seguridad de la información.
- Tratamiento del riesgo de la seguridad de la información.
- Evaluación del desempeño.
- Seguimiento, medición, análisis y evaluación.
- Auditoría interna.
- Revisión por la dirección.
- Mejora.
- No conformidad y acción correctiva.
- Mejora continua.
- Anexo A Marco de referencia de la política.
- Taller de ejercicios de interpretación y aplicación de la Norma Internacional ISO/IEC 27003:2017.
Regresar a los cursos de sistemas de gestión de la seguridad de la información.
Regresar a los cursos de sistemas de gestión.