Servicios de Asesoría y Capacitación Empresarial, S. C.
CURSO DE LA NORMA INTERNACIONAL ISO/IEC 27004:2016 TECNOLOGÍA DE LA INFORMACIÓN - TÉCNICAS DE SEGURIDAD - SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN - SEGUIMIENTO, MEDICIÓN, ANÁLISIS Y EVALUACIÓN.
OBJETIVO DEL CURSO.
Proporcionar un sólido y profundo conocimiento sobre la Norma Internacional ISO/IEC 27004:2016 Tecnología de la información - Técnicas de seguridad - Sistemas de gestión de la seguridad de la información - Seguimiento, medición, análisis y evaluación para que los participantes puedan emplearla como apoyo en el diseño de los procesos de seguimiento, medición, análisis y evaluación de la cláusula 9 de ISO/IEC 27001:2013.
Nota 1: la Norma Internacional ISO/IEC 27004:2016 está diseñada para que sea aplicable a organizaciones de todo tipo y de cualquier tamaño.
DURACIÓN DEL CURSO: 24 horas.
TEMARIO DEL CURSO.
El temario del curso es el siguiente:
- Introducción.
- Objeto y campo de aplicación.
- Referencias normativas.
- Términos y definiciones.
- Estructura y visión general.
- Fundamentos.
- La necesidad de medición.
- Cumplimiento de los requisitos de ISO/IEC 27001.
- Validez de los resultados.
- Beneficios.
- Características.
- Generalidades.
- A qué darle seguimiento.
- Qué medir.
- Cuándo hacer el seguimiento, medición, análisis y evaluación.
- Quién realizará el seguimiento, medición, análisis y evaluación.
- Tipos de mediciones.
- Generalidades.
- Mediciones del desempeño.
- Eficacia del desempeño.
- Procesos.
- Generalidades.
- Identificación de las necesidades de información.
- Creación y mantenimiento de las mediciones.
- Generalidades.
- Identificación de las prácticas actuales de seguridad que pueden apoyar las necesidades de información.
- Desarrollo o actualización de mediciones.
- Documentación de las mediciones y establecimiento de prioridades para la implementación.
- Mantener informada y comprometida de la alta dirección.
- Establecimiento de procedimientos.
- Seguimiento y medición.
- Análisis de resultados.
- Evaluación del desempeño de la seguridad de la información y de la eficacia del sistema de gestión de la seguridad de la información.
- Revisión y mejora de los procesos de seguimiento, medición, análisis y evaluación.
- Conservación y comunicación de la información documentada.
- Anexo A Un modelo de medición de la seguridad de la información.
- Anexo B Ejemplos de construcción de mediciones.
- Generalidades.
- Asignación de recursos.
- Revisión de la política.
- Compromiso de la dirección.
- Exposición al riesgo.
- Programa de auditoría.
- Acciones de mejora.
- Costo de los incidentes de seguridad.
- Aprendizaje de los incidentes de seguridad de la información.
- Implementación de la acción correctiva.
- Formación o toma de conciencia en el sistema de gestión de la seguridad de la información.
- Formación en seguridad de la información.
- Cumplimiento de la toma de conciencia de la seguridad de la información.
- Eficacia de las campañas del sistema de gestión de la seguridad de la información.
- Preparación ante la ingeniería social.
- Calidad de contraseñas - Manuales.
- Calidad de contraseñas - Automatizadas.
- Revisión de los derechos de acceso del usuario.
- Evaluación del sistema de controles de entrada física.
- Eficacia de los controles de estrada física.
- Gestión del mantenimiento periódico.
- Gestión del cambio.
- Protección contra código malicioso.
- Antimalware.
- Disponibilidad total.
- Reglas del cortafuegos.
- Revisión de los archivos de registro.
- Configuración del dispositivo.
- Pruebas de penetración y evaluación de la vulnerabilidad.
- Panorama de vulnerabilidades.
- Seguridad en acuerdos de tercera parte - A.
- Seguridad en acuerdos de tercera parte - B.
- Eficacia de la gestión de incidentes de seguridad de la información.
- Tendencia de incidentes de gestión de la seguridad.
- Informe de eventos de seguridad.
- Proceso de revisión del sistema de gestión de la seguridad de la información.
- Cobertura de las vulnerabilidades.
- Anexo C Un ejemplo de forma sin llenar de la construcción de una medición.
- Eficacia de la formación - Construcción de la medición de la eficacia de la medición.
- Taller de ejercicios de interpretación y aplicación de la Norma Internacional ISO/IEC 27004:2016.
Regresar a los cursos de sistemas de gestión de la seguridad de la información.
Regresar a los cursos de sistemas de gestión.