
Especialista Implantador ISO 27001
ON LINE
Próximas convocatorias
Duración: 40 horas
-
Entender los fundamentos y conceptos generales de la gestión de la seguridad de la información
-
Conocer el contenido de las Normas ISO 27001 e ISO 27002 sobre Gestión de la Seguridad de la Información
-
Identificar los componentes de un SGSI (Sistema de Gestión de Seguridad de la información)
-
Analizar las ventajas de implantar un sistema de gestión de la seguridad de la información
-
Adquirir la capacidad para realizar y planificar una identificación y valoración de riesgos de los sistemas de información de una organización en línea con los requisitos de la Norma ISO/IEC 27001
-
Conceptos de la seguridad de la información y de su gestión
-
Origen, evolución y contenido de la Norma ISO/IEC 27002
-
Marco de procesos para definir un SGSI según la Norma ISO/IEC 27001
-
Definición del alcance de un SGSI
-
Implementación del Sistema de Gestión de la Información según la Norma ISO/IEC 27001
-
Criterios de éxito para la gestión efectiva y práctica de la seguridad de la información
-
importancia de la gestión de riesgos en un sistema de gestión de la seguridad de la información (SGSI)
-
Normas aplicables al proceso (UNE71504,ISO/IEC 27005, ISO/IEC 31000)
-
Análisis y gestión de los riesgos
-
Tras realizar el programa completo, el alumno podrá presentarse al examen para obtener la Titulación Propia de Especialista Implantador ISO 27001
-
La Norma UNE-ISO/IEC 27002:2015 Tecnología de la Información. Técnicas de seguridad. Código de prácticas para los controles de seguridad de la información
-
La Norma UNE 71501-1:2001 IN Tecnología de la información (TI). Guía para la gestión de la seguridad de TI:
-
Parte 1: Conceptos y modelos para la seguridad de TI
-
Parte 2: Gestión y planificación de la seguridad de TI
-
Parte 3: Técnicas para la gestión de la seguridad de TI
-
La Norma UNE-ISO/IEC 27001:2014 Tecnología de la información. Técnicas de seguridad. Sistemas de gestión de la seguridad de la información (SGSI). Requisito
-
La Norma UNE 71504:2008 Metodología de análisis y gestión de riesgos para los sistemas de información