WhatsApp
  • Siguenos en CAPACITACIONES GOCURSOS SPA :
Gocursos.cl Organismo de capacitación.

Inplementación e Interpretación Norma 27001:2022

Interpretar Los Requisitos De La Norma ISO 27001:2022 Para Comprender Su Aplicación En La Implementación, Mantención Y Mejora De Un Sistema De Gestión De Seguridad De La Información.

  • 61 Contenidos
  • Duración: 16 horas
  • Código 353044

Objetivo General

Interpretar Los Requisitos De La Norma ISO 27001:2022 Para Comprender Su Aplicación En La Implementación, Mantención Y Mejora De Un Sistema De Gestión De Seguridad De La Información.

Descargar Ficha PDF Cotizar

Objetivos Específicos

         Identificar La Estructura, Principios Y Requisitos Fundamentales De La Norma ISO 27001:2022.
         Interpretar Los Requisitos De Las Cláusulas 4 A 10 Y Su Relación Con El Sistema De Gestión De Seguridad De La Información.
         Aplicar Criterios De Interpretación De La Norma Para Identificar Riesgos, Controles, Evidencias Y Oportunidades De Mejora En Una Organización.


Módulo 1

        Introducción Y Fundamentos De La Norma ISO 27001:2022
        Contenidos:
        Contexto Y Evolución De La Norma ISO 27001.
        Propósito Y Alcance De Un Sistema De Gestión De Seguridad De La Información.
        Principios Fundamentales De La Seguridad De La Información.
        Confidencialidad, Integridad Y Disponibilidad De La Información.
        Estructura De Alto Nivel Y Enfoque Basado En Procesos.
        Principales Cambios Incorporados En ISO 27001:2022.
        Actividad Práctica: Análisis De Un Caso Organizacional Para Identificar Los Principales Elementos De Un Sistema De Gestión De Seguridad De La Información.


Módulo 2

        Interpretación Del Contexto Y Liderazgo Organizacional
        Contenidos:
        Comprensión Del Contexto Interno Y Externo De La Organización.
        Identificación De Las Partes Interesadas Y Sus Necesidades.
        Determinación Del Alcance Del Sistema De Gestión De Seguridad De La Información.
        Interpretación Del Rol Y Compromiso De La Alta Dirección.
        Política De Seguridad De La Información.
        Asignación De Roles, Responsabilidades Y Autoridades.
        Actividad Práctica: Definición Del Contexto, Partes Interesadas Y Alcance De Un Sistema De Gestión De Seguridad De La Información.


Módulo 3

        Planificación Y Gestión De Riesgos De Seguridad De La Información
        Contenidos:
        Acciones Para Abordar Riesgos Y Oportunidades.
        Metodología Para La Identificación Y Evaluación De Riesgos.
        Criterios De Aceptación Y Tratamiento De Riesgos.
        Planificación De Objetivos De Seguridad De La Información.
        Declaración De Aplicabilidad Y Su Relación Con El Tratamiento De Riesgos.
        Planificación De Cambios En El Sistema De Gestión.
        Actividad Práctica: Identificación, Evaluación Y Tratamiento De Riesgos De Seguridad De La Información Sobre Un Caso Práctico.


Módulo 4

        Apoyo, Recursos Y Operación Del Sistema De Gestión
        Contenidos:
        Gestión De Recursos Para El Sistema De Gestión De Seguridad De La Información.
        Competencia Y Concienciación Del Personal.
        Comunicación Interna Y Externa.
        Control De La Información Documentada.
        Planificación Y Control Operacional.
        Evaluación De Riesgos De Seguridad De La Información En La Operación.
        Implementación De Los Planes De Tratamiento De Riesgos.
        Actividad Práctica: Revisión De Evidencias Documentales Y Operacionales Para Determinar El Cumplimiento De Requisitos De La Norma.


Módulo 5

        Evaluación Del Desempeño Y Auditoría Del Sistema
        Contenidos:
        Seguimiento, Medición, Análisis Y Evaluación Del Sistema De Gestión.
        Indicadores De Seguridad De La Información.
        Programa Y Planificación De Auditorías Internas.
        Competencia E Imparcialidad De Los Auditores.
        Revisión Por La Dirección.
        Análisis De Resultados Y Desempeño Del Sistema.
        Identificación De Hallazgos Y Oportunidades De Mejora.
        Actividad Práctica: Simulación De Una Auditoría Interna Para Identificar Hallazgos Y Determinar Evidencias De Cumplimiento.


Módulo 6

        Mejora Continua Y Aplicación Integral De ISO 27001:2022
        Contenidos:
        Gestión De No Conformidades Y Acciones Correctivas.
        Análisis De Causas Y Determinación De Acciones Correctivas.
        Mejora Continua Del Sistema De Gestión De Seguridad De La Información.
        Integración De Los Requisitos De ISO 27001:2022 En Los Procesos Organizacionales.
        Preparación Para Procesos De Auditoría Y Certificación.
        Interpretación Integral De Los Requisitos De La Norma.
        Actividad Práctica: Desarrollo De Un Caso Integral De Interpretación De ISO 27001:2022 Para Identificar Brechas, Acciones Correctivas Y Oportunidades De Mejora.

Completa el formulario para más información o haz clic en