Objetivo General
Interpretar Los Requisitos De La Norma ISO 27001:2022 Para Comprender Su Aplicación En La Implementación Y Gestión De Un Sistema De Gestión De Seguridad De La Información.
Descargar Ficha PDF CotizarObjetivos Específicos
Comprender Los Principios, Estructura Y Requisitos Fundamentales De La Norma ISO 27001:2022.Identificar Los Requisitos Aplicables A La Planificación, Implementación, Evaluación Y Mejora Del Sistema De Gestión De Seguridad De La Información.
Aplicar Los Requisitos De La Norma En Situaciones Prácticas Relacionadas Con La Gestión De Riesgos Y La Seguridad De La Información.
Módulo 1
Fundamentos Y Estructura De La Norma ISO 27001:2022Contenidos:
Contexto Y Evolución De La Norma ISO 27001.
Propósito Y Beneficios De Un Sistema De Gestión De Seguridad De La Información.
Principios Fundamentales De La Seguridad De La Información.
Estructura De Alto Nivel De La Norma ISO 27001:2022.
Alcance Y Campo De Aplicación De La Norma.
Actividad Práctica: Identificación Del Contexto Y Alcance De Un Sistema De Gestión De Seguridad De La Información.
Módulo 2
Interpretación De Los Requisitos De La Norma ISO 27001:2022Contenidos:
Requisitos De Las Cláusulas 4 Y 5 De La Norma.
Comprensión Del Contexto De La Organización Y Las Partes Interesadas.
Liderazgo, Compromiso Y Política De Seguridad De La Información.
Roles, Responsabilidades Y Autoridades Dentro Del SGSI.
Requisitos De Las Cláusulas 6 Y 7: Planificación, Recursos, Competencia Y Concienciación.
Actividad Práctica: Análisis De Requisitos Y Determinación De Evidencias Para Un SGSI.
Módulo 3
Gestión De Riesgos Y Controles De Seguridad De La InformaciónContenidos:
Enfoque De Gestión De Riesgos De Seguridad De La Información.
Identificación Y Evaluación De Riesgos.
Tratamiento De Riesgos Y Declaración De Aplicabilidad.
Anexo A De ISO 27001:2022 Y Sus Controles De Seguridad.
Selección Y Aplicación De Controles Según Los Riesgos Identificados.
Actividad Práctica: Identificación Y Evaluación De Riesgos Para Determinar Controles De Seguridad Aplicables.
Módulo 4
Implementación, Evaluación Y Mejora Del SGSIContenidos:
Requisitos De Las Cláusulas 8, 9 Y 10 De La Norma.
Planificación Y Control Operacional Del SGSI.
Seguimiento, Medición, Análisis Y Evaluación Del Sistema.
Auditoría Interna Y Revisión Por La Dirección.
Gestión De No Conformidades Y Acciones Correctivas.
Mejora Continua Del Sistema De Gestión De Seguridad De La Información.
Actividad Práctica: Análisis De Un Caso De Auditoría Para Identificar No Conformidades Y Proponer Acciones Correctivas.