PECB ISO/IEC 27005 Foundation
El curso de formación se centra en el proceso de gestión de riesgos de seguridad de la información introducido por ISO/IEC 27005 y en la estructura del estándar.
El curso proporciona una visión general de las directrices de ISO/IEC 27005 para la gestión de riesgos de seguridad de la información, incluyendo la establecimiento del contexto, la evaluación de riesgos, el tratamiento de riesgos, la comunicación y consulta, la documentación y reporte, y el monitoreo y revisión.
Tras asistir al curso de formación, puedes inscribirte para el Examen Fundamental y, si lo apruebas con éxito, puedes solicitar un certificado de “Titular de Certificado PECB en ISO/IEC 27005 Fundamentals”.
Examen Fundamental (costo adicional): Duración: 1 hora, Preguntas: 40, Lugar: En línea
Un certificado de nivel fundamental de PECB demuestra que tienes conocimientos sobre los conceptos fundamentales, principios, metodologías, procesos y enfoques de gestión utilizados en la gestión de riesgos de seguridad de la información.
Temario del curso
Introducción a ISO/IEC 27005 e implementación de un programa de gestión de riesgos
- Objetivos y estructura del curso
- Marco normativo y regulatorio
- Conceptos y definiciones de riesgo
- Programa de gestión de riesgos
- Establecimiento del contexto
Evaluación de riesgos, tratamiento de riesgos y comunicación y consulta de riesgos según ISO/IEC 27005
- Identificación de riesgos
- Análisis de riesgos
- Evaluación de riesgos
- Evaluación de riesgos con un método cuantitativo
- Tratamiento de riesgos
- Aceptación de riesgos en seguridad de la información
Los cursos públicos requieren más de 5 participantes.
PECB ISO/IEC 27005 Foundation - Reserva
PECB ISO/IEC 27005 Foundation - Consulta
Testimonios (1)
El hecho de que todo el estándar fue revisado y discutido con algunos ejemplos, cuando era necesario y requerido.
Ioana
Curso - ISO/IEC 27005 Information Security Risk Management
Traducción Automática
Próximos cursos
Cursos Relacionados
Introducción a ISO27001
7 HorasEste entrenamiento en vivo dirigido por un instructor en Chile (en línea o en el sitio) está dirigido a profesionales de nivel principiante que desean obtener una comprensión de ISO 27001 y su función en la mejora de la seguridad de la información dentro de una organización.
Al final de esta capacitación, los participantes podrán:
- Entender el propósito y los beneficios de un ISMS.
- Familiarizarse con los conceptos, términos y principios clave de ISO 27001.
- Reconocer el papel de un auditor en la garantía del cumplimiento.
- Obtener información sobre el proceso de auditoría y la mejora continua dentro de ISO 27001.
PECB CISO
35 HorasAsistiendo al curso de formación PECB CISO, usted adquirirá la experiencia necesaria para supervisar y gestionar la seguridad de la información, asegurando la implementación de medidas de seguridad sólidas, la identificación y mitigación de riesgos de seguridad de la información, y el desarrollo de estrategias de seguridad efectivas adaptadas a las necesidades específicas de la organización.
Fundamentos de ISO 13485
14 HorasEsta capacitación en vivo dirigida por un instructor en Chile (en línea o presencial) está dirigida a profesionales de aseguramiento de la calidad de nivel principiante, personal de cumplimiento normativo, ingenieros de dispositivos médicos y cualquier profesional involucrado en la fabricación de dispositivos médicos que desee obtener una comprensión fundamental de la norma ISO 13485 para implementar y mantener un sistema de gestión de calidad compatible y garantizar el cumplimiento normativo en sus organizaciones.
Al final de esta formación, los participantes serán capaces de:
- Comprender la estructura, el propósito y los requisitos de la norma ISO 13485:2016.
- Conozca los principios de gestión de calidad específicos de los dispositivos médicos.
- Obtenga información sobre los procesos clave y la documentación necesaria para el cumplimiento.
- Comprender los pasos para implementar y mantener un sistema de gestión de calidad (SGC) ISO 13485.
ISO 22301 Fundación
14 Horas¿Por qué deberías asistir?
Este curso de formación está diseñado para ayudar a los participantes a comprender los conceptos y principios fundamentales de un sistema de gestión de continuidad del negocio (SGCN) basado en ISO 22301. Al asistir a este curso, los participantes aprenderán más sobre la estructura y requisitos de la norma, incluyendo la política del SGCN, el compromiso de la alta dirección, la auditoría interna, la revisión por la dirección y el proceso de mejora continua.
Después de asistir al curso, podrás presentarte al examen y, si lo apruebas con éxito, puedes solicitar la credencial “Titular de Certificado PECB en ISO 22301 Fundación”. Un certificado de nivel de fundación de PECB demuestra que tienes conocimientos sobre los conceptos, principios, metodologías, requisitos, marco y enfoque de gestión utilizados en la continuidad del negocio.
¿Quién debería asistir?
- Individuos involucrados en la continuidad del negocio
- Individuos que desean obtener conocimientos sobre los principales procesos de los sistemas de gestión de continuidad del negocio (SGCN)
- Individuos interesados en seguir una carrera en la continuidad del negocio
Objetivos de aprendizaje
- Aceptar la correlación entre ISO 22301 y otros estándares y marcos regulatorios
- Entender los componentes y el funcionamiento de un SGCN basado en ISO 22301 y sus procesos principales
- Comprender los conceptos, enfoques, métodos y técnicas utilizados para la implementación y gestión de un SGCN
Enfoque educativo
- Las sesiones de conferencias incluyen preguntas de discusión y ejemplos.
- Los ejercicios incluyen cuestionarios de opción múltiple.
- Se anima a los participantes a interactuar y participar en discusiones y la realización de cuestionarios.
- Los cuestionarios son similares al examen de certificación.
Auditor Interno del Sistema de Gestión de la Seguridad de la Información ISO 27001:2023
35 HorasObjetivos
- Adquirir conocimientos sobre ISO 27001:2023
- Obtener conocimientos sobre cómo auditar de acuerdo con el estándar
- Conocer buenas prácticas
ISO 27001:2023 Auditor Principal del Sistema de Gestión de la Seguridad de la Información
35 HorasObjetivos
- Adquirir conocimientos sobre ISO 27001:2023
- Obtener conocimientos sobre cómo auditar de acuerdo con el estándar
- Conocer buenas prácticas
Requisitos de ISO 27001:2023
14 HorasObjetivos
- Adquirir conocimientos sobre los cambios en la edición 2023 de ISO 27001
- Obtener conocimientos sobre cómo auditar de acuerdo con el estándar
- Conocer buenas prácticas
PECB ISO/IEC 27001 Foundation
14 Horas¿Por qué deberías asistir?
La formación en los fundamentos de ISO/IEC 27001 te permite aprender los elementos básicos para implementar y gestionar un Sistema de Gestión de la Seguridad de la Información según lo especificado en ISO/IEC 27001. Durante este curso, podrás comprender los diferentes módulos del SGSI, incluyendo la política de SGSI, procedimientos, mediciones de rendimiento, compromiso de la dirección, auditoría interna, revisión por la dirección y mejora continua.
Después de completar este curso, puedes presentarte al examen y solicitar el título “PECB Certified ISO/IEC 27001 Foundation”. Un certificado PECB Foundation demuestra que has comprendido las metodologías fundamentales, los requisitos, el marco y el enfoque de gestión.
¿Quién debería asistir?
- Personas involucradas en la Gestión de la Seguridad de la Información
- Personas que desean adquirir conocimientos sobre los principales procesos de los Sistemas de Gestión de la Seguridad de la Información (SGSI)
- Personas interesadas en seguir una carrera en la Gestión de la Seguridad de la Información
Enfoque educativo
- Las sesiones de conferencias están ilustradas con preguntas y ejemplos prácticos
- Ejercicios prácticos incluyen ejemplos y discusiones
- Los exámenes de práctica son similares al Examen de Certificación
PECB ISO/IEC 27001 Lead Implementer
35 HorasLas amenazas y ataques a la seguridad de la información aumentan y mejoran constantemente. La mejor forma de defensa contra ellos es la implementación y gestión adecuadas de los controles y prácticas de seguridad de la información. La seguridad de la información también es una expectativa y requisito clave de clientes, legisladores y otras partes interesadas.
Este curso de capacitación está diseñado para preparar a los participantes en la implementación de un sistema de gestión de la seguridad de la información (SGSI) basado en ISO/IEC 27001. Su objetivo es proporcionar una comprensión completa de las mejores prácticas de un SGSI y un marco para su gestión y mejora continua.
Después de asistir al curso de capacitación, puedes tomar el examen. Si lo apruebas con éxito, puedes solicitar la credencial “PECB Certified ISO/IEC 27001 Lead Implementer”, que demuestra tu capacidad y conocimiento práctico para implementar un SGSI basado en los requisitos de ISO/IEC 27001.
¿Quién puede asistir?
- Gerentes de proyectos y consultores involucrados en la implementación de un SGSI
- Asesores expertos que buscan dominar la implementación de un SGSI
- Individuos responsables de garantizar el cumplimiento de los requisitos de seguridad de la información dentro de una organización
- Miembros del equipo de implementación de un SGSI
Información general
- Los costos de certificación están incluidos en el precio del examen
- Se distribuirá material de capacitación que contiene más de 450 páginas de información y ejemplos prácticos
- Se emitirá un certificado de participación con 31 créditos CPD (Desarrollo Profesional Continuo)
- En caso de no aprobar el examen, puedes retomarlo dentro de los 12 meses sin costo adicional
Enfoque educativo
- Este curso de capacitación contiene ejercicios tipo ensayo, cuestionarios de opción múltiple, ejemplos y mejores prácticas utilizadas en la implementación de un SGSI.
- Se alienta a los participantes a comunicarse entre sí y participar en discusiones al completar cuestionarios y ejercicios.
- Los ejercicios se basan en un estudio de caso.
- La estructura de los cuestionarios es similar a la del examen de certificación.
Objetivos de aprendizaje
Este curso de capacitación te ayudará a:
- Obtener una comprensión completa de los conceptos, enfoques, métodos y técnicas utilizados para la implementación y gestión efectiva de un SGSI
- Reconocer la correlación entre ISO/IEC 27001, ISO/IEC 27002 y otros estándares y marcos regulatorios
- Comprender el funcionamiento de un sistema de gestión de la seguridad de la información y sus procesos basados en ISO/IEC 27001
- Aprender a interpretar e implementar los requisitos de ISO/IEC 27001 en el contexto específico de una organización
- Adquirir el conocimiento necesario para apoyar a una organización en la planificación, implementación, gestión, monitoreo y mantenimiento efectivos de un SGSI
ISO 9001 y ISO 27001 – Interpretación y Auditoría Interna
21 HorasISO 9001 y ISO 27001 son estándares internacionalmente reconocidos para los sistemas de gestión de calidad y seguridad de la información, respectivamente.
Este entrenamiento dirigido por un instructor (en línea o presencial) está destinado a profesionales de nivel intermedio que desean interpretar los estándares ISO 9001 y ISO 27001 y realizar auditorías internas efectivamente.
Al final de este entrenamiento, los participantes podrán:
- Comprender los principios y requisitos de ISO 9001 y ISO 27001.
- Interpretar las cláusulas y controles en contextos del mundo real.
- Planificar y realizar auditorías internas alineadas con los estándares ISO.
- Identificar incumplimientos y recomendar acciones correctivas.
Formato del Curso
- Conferencia interactiva y discusión.
- Ejercicios de auditoría simulados y estudios de caso.
- Análisis práctico de escenarios de calidad y seguridad.
Opciones de Personalización del Curso
- Para solicitar un entrenamiento personalizado para este curso, por favor contáctenos para hacer los arreglos necesarios.
PECB ISO/IEC 27001 Transition
14 HorasEl curso de formación de transición ISO/IEC 27001 permite a los participantes comprender a fondo las diferencias entre ISO/IEC 27001:2013 y ISO/IEC 27001:2022. Además, los participantes adquirirán conocimientos sobre los nuevos conceptos presentados por ISO/IEC 27001:2022.
PECB ISO 27001:2022 Transición
14 HorasEste entrenamiento dirigido por un instructor, en vivo (en línea o presencial) en Chile, está destinado a profesionales de TI de nivel intermedio a experto que deseen mejorar sus habilidades y calificaciones en seguridad de la información o campos relacionados.
Al final de este entrenamiento, los participantes serán capaces de:
- Comprender las diferencias entre ISO/IEC 27001:2013 y ISO/IEC 27001:2022.
- Adquirir el conocimiento y habilidades para planificar e implementar la transición de la versión 2013 a la 2022 del estándar de manera eficiente.
- Aplicar el conocimiento en escenarios reales, facilitando una transición suave en sus respectivas organizaciones.
Resolución de Problemas con Análisis de Causa Raíz (ACR)
14 HorasEste curso de formación presencial dirigido por un instructor en Chile (en línea o en las instalaciones del cliente) está destinado a profesionales de nivel intermedio que deseen desarrollar un enfoque sistemático para identificar, analizar y resolver problemas utilizando metodologías de RCA.
Al final de este curso, los participantes serán capaces de:
- Comprender conceptos esenciales de RCA y ciclos de mejora continua.
- Aplicar diferentes herramientas de RCA para identificar la causa raíz de los problemas.
- Desarrollar e implementar estrategias efectivas de resolución de problemas.
- Integrar el RCA en esfuerzos de mejora y prevención organizacional.
Análisis de Causas Raíz (ACR) para Auditores Internos
14 HorasEste curso de formación en vivo dirigido por un instructor en Chile (en línea o presencial) está destinado a auditores internos de nivel intermedio que deseen mejorar la efectividad de sus auditorías aplicando técnicas estructuradas de RCA.
Al finalizar este curso, los participantes podrán:
- Comprender las metodologías de RCA y su papel en la auditoría interna.
- Identificar y analizar las causas raíz de los hallazgos de la auditoría.
- Aplicar herramientas de RCA como el método 5 Whys, el Diagrama de Ishikawa (o Pescado) y el Análisis de Modos de Fallo y sus Efectos (FMEA).
- Desarrollar planes de acción correctiva y preventiva basados en los hallazgos de RCA.
- Integrar la RCA en el proceso de auditoría interna para mejorar la gestión de riesgos.
Análisis de la Causa Raíz (RCA) con Enfoque en Seguridad Operativa
14 HorasEste curso dirigido por un instructor y en vivo (en línea o presencial) está destinado a profesionales de la seguridad y gerentes operativos de nivel intermedio que deseen mejorar su capacidad para investigar incidentes, identificar debilidades sistémicas y diseñar acciones correctivas y preventivas efectivas.