CURSO ISO/IEC 27001:2022 – INTRODUCCIÓN A LA NORMA
Sistema de Gestión de Seguridad de la Información – SGSI
Y si la capacitación tiene que ser de 4 horas, conviene hacerla introductoria, no plantearla como Auditor Interno ni Lead Auditor. ISO/IEC 27001:2022 establece los requisitos para establecer, implementar, mantener y mejorar continuamente un SGSI, basado en la gestión de riesgos de seguridad de la información.
Te la estructuraría así:
1. OBJETIVO DEL PROYECTO
El objetivo del curso es proporcionar a los participantes una introducción práctica a ISO/IEC 27001:2022, permitiéndoles comprender los principios fundamentales de la seguridad de la información y la estructura de un Sistema de Gestión de Seguridad de la Información (SGSI).
La capacitación permitirá interpretar de manera inicial los requisitos principales de la norma, comprender el enfoque basado en riesgos y reconocer la importancia de proteger la confidencialidad, integridad y disponibilidad de la información dentro de una organización.
Al finalizar, el participante contará con conocimientos básicos para comprender cómo se estructura un SGSI, cuáles son las responsabilidades de la organización, cómo se gestionan los riesgos de seguridad de la información y cuál es la función de los controles establecidos en el Anexo A.
2. CONTENIDO DE LA PROPUESTA
MÓDULO 1 – INTRODUCCIÓN A ISO/IEC 27001 Y SEGURIDAD DE LA INFORMACIÓN
Introducción a la seguridad de la información.
¿Qué es ISO/IEC 27001?
Objetivo y propósito de la norma.
Concepto de Sistema de Gestión de Seguridad de la Información – SGSI.
Confidencialidad, integridad y disponibilidad.
Información como activo de la organización.
Amenazas, vulnerabilidades y riesgos.
Beneficios de implementar ISO/IEC 27001.
Estructura general de ISO/IEC 27001:2022.
Relación con otras normas de sistemas de gestión.
MÓDULO 2 – REQUISITOS DEL SGSI: CLÁUSULAS 4 A 7
4. Contexto de la organización.
Comprensión de la organización y su contexto.
Necesidades y expectativas de las partes interesadas.
Determinación del alcance del SGSI.
5. Liderazgo.
Liderazgo y compromiso.
Política de seguridad de la información.
Roles, responsabilidades y autoridades.
6. Planificación.
Riesgos y oportunidades.
Evaluación de riesgos de seguridad de la información.
Tratamiento de riesgos.
Objetivos de seguridad de la información.
7. Apoyo.
Recursos.
Competencia y concientización.
Comunicación.
Información documentada.
Las cláusulas 4 a 10 contienen los requisitos del sistema de gestión de ISO/IEC 27001.
MÓDULO 3 – OPERACIÓN, EVALUACIÓN Y MEJORA: CLÁUSULAS 8 A 10
8. Operación.
Planificación y control operacional.
Evaluación de riesgos de seguridad de la información.
Tratamiento de riesgos.
9. Evaluación del desempeño.
Seguimiento, medición, análisis y evaluación.
Auditoría interna.
Revisión por la Dirección.
10. Mejora.
No conformidades.
Acciones correctivas.
Mejora continua.
Ejemplos básicos de evidencias para demostrar cumplimiento.
MÓDULO 4 – ANEXO A, CONTROLES Y APLICACIÓN PRÁCTICA
Introducción al Anexo A.
Concepto y finalidad de los controles.
Los 93 controles de referencia de ISO/IEC 27001:2022.
Controles organizacionales.
Controles relacionados con personas.
Controles físicos.
Controles tecnológicos.
Relación entre riesgos y controles.
Introducción a la Declaración de Aplicabilidad (SoA).
Ejemplos de riesgos de seguridad de la información.
Ejemplos de controles aplicables.
Caso práctico introductorio.
Repaso general de los requisitos.
Evaluación final.
EVALUACIÓN FINAL
La evaluación estará orientada a comprobar la comprensión de los conceptos fundamentales de ISO/IEC 27001 mediante preguntas sobre SGSI, confidencialidad, integridad, disponibilidad, riesgos, requisitos de las cláusulas 4 a 10 y controles del Anexo A.
Se podrá complementar con un ejercicio sencillo donde el participante identifique un activo de información, una amenaza, una vulnerabilidad, el riesgo asociado y un posible control para reducirlo.
PERFIL DE LOS PARTICIPANTES
Dirigido a responsables de sistemas de gestión, personal de Calidad, IT, Seguridad de la Información, Recursos Humanos, Administración, Ingeniería, responsables de procesos, auditores, consultores y profesionales que necesiten adquirir conocimientos iniciales sobre ISO/IEC 27001:2022 y gestión de seguridad de la información.
No se requieren conocimientos previos especializados en ciberseguridad.
METODOLOGÍA
Modalidad: Free-Learning – Enseñanza a Distancia.
La capacitación contempla material digital de estudio, explicación de los principales requisitos, ejemplos organizacionales, ejercicios básicos de identificación de riesgos, análisis de controles, casos prácticos y evaluación final.
CARGA HORARIA
Duración total: 4 horas. Cantidad de módulos: 4. Modalidad: Virtual / Free-Learning. Distribución sugerida: aproximadamente 1 hora por módulo, incluyendo actividades prácticas y evaluación.
DURACIÓN
El curso tiene una duración total de 4 horas, combinando fundamentos de seguridad de la información, interpretación introductoria de ISO/IEC 27001:2022, gestión de riesgos, controles de seguridad y ejemplos prácticos de aplicación.
CERTIFICACIÓN
Al finalizar el curso se entregará Certificado Codificado de Participación y Certificado Codificado de Aprobación, este último sujeto a la aprobación de la evaluación final.
Ambos certificados serán emitidos por Consultora ANSIM.
MODALIDAD DE PAGO
Todos los valores se expresan en Pesos Argentinos.
El curso dará comienzo una vez acreditado el pago correspondiente mediante transferencia bancaria o por el medio de pago definido por Consultora ANSIM.
Consultar promociones especiales para empresas, grupos y capacitaciones In Company.
A convenir : Te contactaremos al teléfono que indicaste para coordinar el envío o entrega
A convenir :
Transferencia bancaria : BANCO SANTANDER RIO.
Cuenta Corriente en pesos N°: 077-123686/8.
CBU: 0720077988000012368686.
CUIT: 20-25315248-7 a favor de Fernando Ariel Navascues.
Un pago