Objetivo General
Interpretar Los Requisitos De La Norma ISO 27001:2022 Para Comprender Su Aplicación En La Implementación, Mantención Y Mejora De Un Sistema De Gestión De Seguridad De La Información.
Descargar Ficha PDF CotizarObjetivos Específicos
Identificar La Estructura, Principios Y Requisitos Fundamentales De La Norma ISO 27001:2022.Interpretar Los Requisitos De Las Cláusulas 4 A 10 Y Su Relación Con El Sistema De Gestión De Seguridad De La Información.
Aplicar Criterios De Interpretación De La Norma Para Identificar Riesgos, Controles, Evidencias Y Oportunidades De Mejora En Una Organización.
Módulo 1
Introducción Y Fundamentos De La Norma ISO 27001:2022Contenidos:
Contexto Y Evolución De La Norma ISO 27001.
Propósito Y Alcance De Un Sistema De Gestión De Seguridad De La Información.
Principios Fundamentales De La Seguridad De La Información.
Confidencialidad, Integridad Y Disponibilidad De La Información.
Estructura De Alto Nivel Y Enfoque Basado En Procesos.
Principales Cambios Incorporados En ISO 27001:2022.
Actividad Práctica: Análisis De Un Caso Organizacional Para Identificar Los Principales Elementos De Un Sistema De Gestión De Seguridad De La Información.
Módulo 2
Interpretación Del Contexto Y Liderazgo OrganizacionalContenidos:
Comprensión Del Contexto Interno Y Externo De La Organización.
Identificación De Las Partes Interesadas Y Sus Necesidades.
Determinación Del Alcance Del Sistema De Gestión De Seguridad De La Información.
Interpretación Del Rol Y Compromiso De La Alta Dirección.
Política De Seguridad De La Información.
Asignación De Roles, Responsabilidades Y Autoridades.
Actividad Práctica: Definición Del Contexto, Partes Interesadas Y Alcance De Un Sistema De Gestión De Seguridad De La Información.
Módulo 3
Planificación Y Gestión De Riesgos De Seguridad De La InformaciónContenidos:
Acciones Para Abordar Riesgos Y Oportunidades.
Metodología Para La Identificación Y Evaluación De Riesgos.
Criterios De Aceptación Y Tratamiento De Riesgos.
Planificación De Objetivos De Seguridad De La Información.
Declaración De Aplicabilidad Y Su Relación Con El Tratamiento De Riesgos.
Planificación De Cambios En El Sistema De Gestión.
Actividad Práctica: Identificación, Evaluación Y Tratamiento De Riesgos De Seguridad De La Información Sobre Un Caso Práctico.
Módulo 4
Apoyo, Recursos Y Operación Del Sistema De GestiónContenidos:
Gestión De Recursos Para El Sistema De Gestión De Seguridad De La Información.
Competencia Y Concienciación Del Personal.
Comunicación Interna Y Externa.
Control De La Información Documentada.
Planificación Y Control Operacional.
Evaluación De Riesgos De Seguridad De La Información En La Operación.
Implementación De Los Planes De Tratamiento De Riesgos.
Actividad Práctica: Revisión De Evidencias Documentales Y Operacionales Para Determinar El Cumplimiento De Requisitos De La Norma.
Módulo 5
Evaluación Del Desempeño Y Auditoría Del SistemaContenidos:
Seguimiento, Medición, Análisis Y Evaluación Del Sistema De Gestión.
Indicadores De Seguridad De La Información.
Programa Y Planificación De Auditorías Internas.
Competencia E Imparcialidad De Los Auditores.
Revisión Por La Dirección.
Análisis De Resultados Y Desempeño Del Sistema.
Identificación De Hallazgos Y Oportunidades De Mejora.
Actividad Práctica: Simulación De Una Auditoría Interna Para Identificar Hallazgos Y Determinar Evidencias De Cumplimiento.
Módulo 6
Mejora Continua Y Aplicación Integral De ISO 27001:2022Contenidos:
Gestión De No Conformidades Y Acciones Correctivas.
Análisis De Causas Y Determinación De Acciones Correctivas.
Mejora Continua Del Sistema De Gestión De Seguridad De La Información.
Integración De Los Requisitos De ISO 27001:2022 En Los Procesos Organizacionales.
Preparación Para Procesos De Auditoría Y Certificación.
Interpretación Integral De Los Requisitos De La Norma.
Actividad Práctica: Desarrollo De Un Caso Integral De Interpretación De ISO 27001:2022 Para Identificar Brechas, Acciones Correctivas Y Oportunidades De Mejora.