El objetivo de este curso es proporcionar a los participantes los conocimientos necesarios para comprender e implementar el proceso de Gestión de Riesgos de Seguridad de la Información conforme a la Norma ISO/IEC 27005, desarrollando competencias para identificar, analizar, evaluar y tratar los riesgos que pueden afectar los activos de información de una organización.
Al finalizar la capacitación, los participantes serán capaces de aplicar metodologías de gestión de riesgos, identificar amenazas y vulnerabilidades, establecer criterios de aceptación del riesgo y seleccionar tratamientos adecuados para reducir su impacto.
Asimismo, el curso permitirá fortalecer las competencias necesarias para apoyar la implementación y mejora continua de un Sistema de Gestión de Seguridad de la Información basado en ISO/IEC 27001.
2. CONTENIDO DE LA PROPUESTA
MÓDULO 1 – INTRODUCCIÓN A ISO/IEC 27005 (1,5 hs)
Principios de Gestión de Riesgos.
Relación entre ISO 27001 e ISO 27005.
Conceptos de activo, amenaza y vulnerabilidad.
Impacto y probabilidad.
Ciclo de gestión del riesgo.
Beneficios de la norma.
MÓDULO 2 – IDENTIFICACIÓN Y ANÁLISIS DE RIESGOS (2 hs)
Identificación de activos.
Identificación de amenazas.
Identificación de vulnerabilidades.
Análisis del impacto.
Evaluación de la probabilidad.
Valoración del riesgo.
MÓDULO 3 – TRATAMIENTO Y CONTROL DE RIESGOS (2 hs)
Opciones de tratamiento.
Selección de controles.
Plan de tratamiento del riesgo.
Riesgo residual.
Monitoreo y seguimiento.
Relación con ISO/IEC 27002.
MÓDULO 4 – CASOS PRÁCTICOS Y MATRIZ DE RIESGOS (2 hs)
Elaboración de una matriz de riesgos.
Evaluación de escenarios.
Análisis de incidentes.
Ejercicios prácticos.
Casos reales.
Buenas prácticas.
MÓDULO 5 – EVALUACIÓN FINAL Y CIERRE (0,5 hs)
Repaso general.
Resolución de ejercicios.
Evaluación final.
Cierre del curso.
EVALUACIÓN FINAL
Examen de conocimientos.
Elaboración de una matriz de riesgos.
Identificación de amenazas y vulnerabilidades.
Evaluación de riesgos.
Selección de tratamientos.
Evaluación integral de competencias.
PERFIL DE LOS PARTICIPANTES
Dirigido a:
Responsables de Seguridad de la Información.
Responsables de Sistemas.
Responsables de Gestión de Riesgos.
Responsables de Ciberseguridad.
Auditores Internos.
Consultores.
Responsables de Calidad.
Personal de Tecnología.
Supervisores.
Jefes de Área.
Profesionales interesados en Seguridad de la Información.
METODOLOGÍA
Modalidad: Online en vivo (Google Meet / Microsoft Teams)
El participante recibirá un manual completo de estudio en formato digital mediante Google Drive.
El material incluirá ejemplos reales, matrices de riesgos, ejercicios prácticos y casos de aplicación.
Durante la capacitación se desarrollarán actividades de identificación, evaluación y tratamiento de riesgos mediante escenarios reales.
Cada actividad será corregida individualmente por el instructor con devolución técnica.
Durante todo el curso los participantes contarán con asistencia permanente para consultas.
CARGA HORARIA
Duración total: 8 horas.
Modalidad: Online en vivo.
Cantidad de jornadas: 1 jornada de 8 horas o 2 jornadas de 4 horas.
DURACIÓN
El curso tiene una duración total de 8 horas, desarrollándose mediante clases teórico-prácticas, resolución de ejercicios, elaboración de matrices de riesgos y análisis de casos reales, permitiendo que los participantes comprendan la aplicación práctica de la Norma ISO/IEC 27005 y su integración con un Sistema de Gestión de Seguridad de la Información.
CERTIFICACIÓN
Al finalizar el curso se entregará:
Certificado Codificado de Participación.
Certificado Codificado de Aprobación (previa aprobación de la evaluación final).
Ambos certificados serán emitidos por Consultora ANSIM.
MODALIDAD DE PAGO
Todos los valores se expresan en Pesos Argentinos.
El curso dará comienzo una vez acreditado el pago correspondiente mediante transferencia bancaria o por el medio de pago definido por Consultora ANSIM.
Consultar promociones especiales para empresas, grupos y capacitaciones In Company.
A convenir : Te contactaremos al teléfono que indicaste para coordinar el envío o entrega
A convenir :
Transferencia bancaria : BANCO SANTANDER RIO.
Cuenta Corriente en pesos N°: 077-123686/8.
CBU: 0720077988000012368686.
CUIT: 20-25315248-7 a favor de Fernando Ariel Navascues.
Un pago