ISO/IEC 27001 Lead Implementer
Descripción general
Este curso de capacitación está diseñado para prepararle para implementar un sistema de gestión de seguridad de la información (SGSI) basado en los requisitos de ISO/IEC 27001. Su objetivo es proporcionar una comprensión integral de las mejores prácticas de un SGSI y un marco para su gestión y mejora continuas.
Objetivos
Al final de este curso de capacitación, los participantes podrán:
- Explicar los principios y conceptos fundamentales de un sistema de gestión de la seguridad de la información (SGSI) basado en ISO/IEC 27001.
- Interpretar los requisitos de ISO/IEC 27001 para un SGSI desde la perspectiva de un implementador.
- Iniciar y planificar la implementación de un SGSI basado en ISO/IEC 27001, utilizando la Metodología IMS2 de PECB y otras mejores practices.
- Apoyar a una organización en la operación, mantenimiento y mejora continua de un SGSI basado en ISO/IEC 27001.
- Preparar a una organización para que se someta a una auditoría de certificación de terceros.
Audiencia
- Gerentes y consultores de proyectos que participan y les concierne la implementación de un SGSI
- Asesores expertos que buscan dominar la implementación de un SGSI
- Las personas responsables de garantizar la conformidad con los requisitos de seguridad de la información en una organización
- Miembros de un equipo de implementación del SGSI
Prerrequisitos
El principal requisito para participar en este curso de formación es tener un conocimiento general de los conceptos del SGSI y de la norma ISO/IEC 27001.
Contenido del curso
- Objetivos y estructura del curso
- Normas y marcos regulatorios
- Sistema de Gestión de Seguridad de la Información
- Conceptos y principios fundamentales de seguridad de la información
- Iniciación de la implementación del SGSI
- Comprensión de la organización y su contexto
- Liderazgo y aprobación del proyecto
- Estructura organizativa
- Análisis del sistema de gestión existente
- Política de seguridad de la información
- Gestión del riesgo
- Declaración de Aplicabilidad
- Gestión de la información documentada
- Selección y diseño de controles
- Implementación de controles
- Tendencias y tecnologías
- Comunicación
- Competencia y concienciación
- Gestión de las operaciones de seguridad
- Seguimiento, medición, análisis y evaluación
- Auditoría interna
- Revisión por la dirección
- Tratamiento de no conformidades
- Mejora continua
- Preparación para la auditoría de certificación
- Proceso de certificación y cierre del curso de capacitación
Detalles del Examen
| Entrega | En línea (basado en la web) |
| Formato | Libro Abierto, Opción Múltiple |
| Supervisión | En vivo |
| Duración | 80 |
| # de preguntas | 3 horas |
| Puntuación | 70% |




















