ISO/IEC 27001 Implementando Seguridad de la Información
CategorĆas: Normas ISO
¿Qué aprenderÔs?
- Desarrollar habilidades para implementar un Sistema de Gestión de Seguridad de la Información (SGSI) efectivo.
- Preparar a los participantes para las auditorĆas internas y externas de ISO/IEC 27001.
- Fomentar una cultura de seguridad de la información en toda la organización.
Contenido del curso
Sección 1. Introducción a la seguridad de la información y la ISO 27001
-
1.1 ¿Qué es la Seguridad de la Información?
00:00 -
1.2 ¿Por qué la ISO 27001?
00:00 -
1.3 Historia de la ISO 27001
00:00 -
1.4 ¿Qué es un SGSI?
00:00 -
1.5 Beneficios de la ISO 27001
00:00 -
1.6 Seguridad de la información vs. Seguridad de TI
00:00 -
1.7 ¿Cómo funciona la ISO 27001?
00:00 -
1.8 Lo que no es la ISO 27001
00:00 -
1.9 ¿Dónde se encuentra la seguridad de la información?
00:00 -
Arch. Material de Presentación
Sección 2. Empezar un proyecto ISO 27001
-
2.1 Estructura de ISO 27001
00:00 -
2.2 ¿Qué es el SGSI? -Ejemplo
00:00 -
2.3 Convencer a la alta dirección
00:00 -
2.4 Brecha entre TI y el negocio
00:00 -
2.5 Factores de Ʃxito
00:00 -
Arch. Material de Presentación
Sección 3. Preparando la implementación
-
3.1 Opciones para la implementaciónon
00:00 -
3.2 AnÔlisis de brecha o situación actual
00:00 -
3.3 Secuencia para la implementación (PDCA)
00:00 -
3.4 Duración y costo de la implementación
00:00 -
3.5 Documentación
00:00 -
Documentación-ISO27001
-
3.6 Factores de Ʃxito
00:00 -
Arch. Material de Presentación
Sección 4. Empezando la Implementación (Plan)
-
4.1 Contexto de la organización
00:00 -
4.1.1 Partes interesadas y requerimientos
00:00 -
Arch. Partes interesadas y requerimientos (ClƔusula 4.2)
-
4.2 PrĆ”ctica ā Identificación de las partes
00:00 -
4.2.1 Alcance del SGSI
00:00 -
4.3 PrĆ”ctica ā Identificación del alcance del SGSI
00:00 -
4.3.1 Liderazgo y compromiso de la alta dirección
00:00 -
4.3.2 PolĆtica de seguridad de la información
00:00 -
Arch. PolĆtica de seguridad de la información (ClĆ”usula 5.2)
-
4.4 PrĆ”ctica ā Modelo de estructura de la PolĆtica de SI
00:00 -
4.4.1 Comunicación de la PolĆtica de SI
00:00 -
4.4.2 Objetivos del SGSI
00:00 -
4.5 PrĆ”ctica ā Determinación de los Objetivos
00:00 -
Arch. PrĆ”ctica – Determinación de los Objetivos
-
4.6 Roles y responsabilidades
00:00 -
4.7 Recursos del SGSI
00:00 -
4.7.1 Formación y concienciación
00:00 -
4.7.2 Métodos para la realización de la concienciación
00:00 -
4.7.3 Comunicación
00:00 -
4.7.4 Gestionar documentos
00:00 -
4.4 Factores de Ʃxito
00:00 -
Arch. Material de Presentación
Sección 5. Gestión de Riesgos (Plan-Do)
-
5.1 Riesgos y oportunidades
00:00 -
5.2 Pasos para el proceso de gestión de riesgos
00:00 -
5.2.1 Paso 1 ā MetodologĆa de anĆ”lisis de riesgos
00:00 -
5.2.2 Paso 2 ā Identificando los riesgos
00:00 -
Arch. Paso 2 – Identificando los riesgos (ClĆ”usulas 6.1, 8.2)
-
5.3 Activos de información, amenazas y vulnerabilidades
00:00 -
5.3.1 Paso 2 ā Analizando y evaluando los riesgos
00:00 -
5.3.2 Paso 3 ā Tratamiento de los riesgos
00:00 -
5.3.3 Paso 4 ā Declaración de aplicabilidad
00:00 -
5.3.4 Paso 5 ā Plan de tratamiento al riesgo
00:00 -
5.4 Factores de Ʃxito
00:00 -
Arch. Material de Presentación
Sección 6. Implementando los controles de seguridad (Do)
-
6.1 Estableciendo objetivos de control
00:00 -
6.1.1 Operar el SGSI
00:00 -
6.1.2 Controles de seguridad ā Anexo A
00:00 -
6.1.3 PolĆtica de Seguridad de la Información
00:00 -
Arch. A.5 PolĆtica de Seguridad de la Información
-
6.2 Organización de la Seguridad de la información
00:00 -
6.2.1 Seguridad relacionada al Recurso Humano
00:00 -
6.2.2 Gestión de activos
00:00 -
6.2.3 Control de accesos
00:00 -
6.2.4 CriptografĆa
00:00 -
6.3 Seguridad fĆsica
00:00 -
6.3.1 Seguridad en las operaciones
00:00 -
6.3.2 Seguridad en las comunicaciones
00:00 -
6.4 Adquisición, desarrollo y mantenimiento de los sistemas
00:00 -
6.5 Relación con proveedores
00:00 -
6.6 Gestión de incidentes
00:00 -
6.7 Continuidad del negocio
00:00 -
6.8 Cumplimiento
00:00 -
6.9 Factores de Ʃxito
00:00 -
Arch. Material de Presentación
Sección 7. Asegurarse que todo funciona (Check – Act)
-
7.1 Introducción
00:00 -
7.2 Medir, analizar y evaluar el SGSI
00:00 -
7.3 AuditorĆas internas
00:00 -
7.4 Revisión de la dirección
00:00 -
7.5 No conformidades y acciones correctivas
00:00 -
7.6 Mejora del SGSI
00:00 -
7.7 Factores de Ʃxito
00:00 -
Arch. Material de Presentación
Sección 8. Actualización ISO 27001-2022
-
8.1 Comparación y Nuevas ClÔusulas
00:00 -
8.2 Comparación y ClÔusulas modificadas
00:00 -
8.2.1 Anexo A ā Reorganización de controles
00:00 -
8.2.2 Anexo A ā Nuevos controles
00:00 -
8.3 Inteligencia de amenazas
00:00 -
8.3.1 Ejemplos de Fuentes para Ciber Inteligencia
00:00 -
8.4 Seguridad de la información para el uso de servicios en la nube
00:00 -
8.5 Preparación de las TIC en la Continuidad del Negocio
00:00 -
8.6 Supervisión de la seguridad fĆsica
00:00 -
8.6.1 Gestión de la configuración
00:00 -
8.6.2 Eliminación de la información
00:00 -
8.7 Enmascaramiento de datos
00:00 -
8.7.1 Prevención de fuga de Datos
00:00 -
8.8 Actividades de seguimiento
00:00 -
8.8.1 Filtrado web
00:00 -
8.8.2 Codificación Segura
00:00 -
Arch. Material de Presentación
Actividad Final
-
Definiciones
cuestionario
-
cuestionario
Solicitud de documentación
-
Solicitud de documentación