ISO/IEC 27005 Lead Risk Manager
Descripción general
La capacitación de Gerente Líder de Riesgos ISO/IEC 27005 le permitirá adquirir la experiencia necesaria para apoyar a una organización en el proceso de gestión de riesgos relacionados con todos los activos de importancia para la seguridad de la información haciendo uso de la norma ISO/IEC 27005 como marco de referencia. Durante esta capacitación, usted obtendrá un conocimiento profundo de un modelo de proceso para el diseño y la elaboración de un programa de Gestión de Riesgos de Seguridad de la Información. La capacitación también incluye un contenido profundo acerca de las mejores prácticas de los métodos de apreciación del riesgo como OCTAVE, EBIOS, MEHARI y la ERA (TRA) armonizada. Este curso de capacitación apoya el proceso de implementación del marco del SGSI presentado en la norma ISO/IEC 27001.
Objetivos
- Dominar los conceptos, enfoques, métodos y técnicas que permitan un proceso eficaz de gestión de riesgos basados en la ISO/IEC 27005
- Reconocer la correlación entre la Gestión de Riesgos de Seguridad de la Información y los controles de seguridad
- Aprender a interpretar los requisitos de la ISO/IEC 27001 en la Gestión de Seguridad de la Información
- Adquirir las competencias y habilidades para asesorar eficazmente las organizaciones sobre las mejores prácticas Gestión de Riesgos de Seguridad de la Información
- Adquirir los conocimientos necesarios para la implementación, gestión y mantenimiento de un programa continuo de gestión de riesgos
Audiencia
- Gerentes de riesgos de Seguridad de la Información
- Los miembros del equipo de Seguridad de la Información
- Las personas responsables de Seguridad, Cumplimiento y Riesgos de Información dentro de una organización
- Las personas que implementan la ISO/IEC 27001, las personas que buscan cumplir con la ISO/IEC 27001 o las personas que participan en programa de gestión de riesgos
- Consultores de TI
- Profesionales de TI
- Oficiales de seguridad de la información
- Oficiales de privacidad
Prerrequisitos
No existe prerrequisito para tomar este curso.
Contenido del curso
- Objetivos y estructura del curso
- Norma y marco regulatorio
- Conceptos y definición de riesgo
- Programa de gestión del riesgo
- Establecimiento del Contexto
Módulo 2: Identificación de riesgos, evaluación y tratamiento según lo especificado en ISO/IEC 27005
- Identificación de riesgos
- Análisis de riesgos
- Valoración de riesgos
- Evaluación de riesgos con un método cuantitativo
- Tratamiento de riesgos
- Aceptación de riesgos de seguridad de la información
- Comunicación y consulta de los riesgos en seguridad de la información
- Seguimiento y revisión de riesgos de seguridad de la información
- Método OCTAVE
- Método MEHARI
- Método EBIOS
- Método de Evaluación de Riesgos Armonizada (ERA)
- Solicitud de la certificación y cierre de la capacitación
Certificación Relacionada
- ISO/IEC 27005 Lead Risk Manager




















