ISO/IEC 27001 Practitioner - eLearning (incluido el examen)
750,00 EUR
- 7 hours
El Practicante ISO/IEC 27001 – Oficial de Seguridad de la Información es una certificación profesional que demuestra el conocimiento y la competencia de un individuo en la implementación, gestión y mantenimiento de un Sistema de Gestión de Seguridad de la Información (SGSI). Esta certificación está dirigida a profesionales responsables de asegurar la seguridad de la información dentro de una organización e implica una comprensión profunda de los requisitos y controles de la norma ISO/IEC 27001.
¿Para qué sirve la ISO/IEC 27001?
ISO/IEC 27001 contiene requisitos para organizaciones que desean establecer, implementar, mantener y mejorar continuamente un sistema de gestión de seguridad de la información. Este marco sirve como una guía para revisar continuamente la seguridad de su información, lo que ejemplificará la fiabilidad y agregará valor a los servicios de su organización.
ISO/IEC 27001 brinda tranquilidad a patrocinadores, accionistas y clientes de que la organización tiene un control experto sobre la gestión de riesgos y la seguridad de los datos. Debido a la diversidad de los activos de información de diferentes organizaciones, la norma ISO/IEC 27001 es adaptable según los requisitos de una organización. El diseño e implementación del SGSI se personaliza según los objetivos de la organización, los activos de información, los procesos operativos, los requisitos legales que rigen y los requisitos de seguridad regulatoria.
Cronograma del curso
Introducción, antecedentes y terminología
Lección 01
Diseñar un Sistema de Gestión de Seguridad de la Información
Lección 02
Planificación y gestión de un Sistema de Gestión de Seguridad de la Información
Lección 03
El objetivo de los controles y los controles de seguridad para la Seguridad de la Información
Lección 04
Resultados de aprendizaje
El candidato habrá logrado el conocimiento de lo siguiente:
Principios
Aplica los principios de la política del Sistema de Gestión de Seguridad de la Información y su alcance, objetivos y procesos de seguridad de la información dentro de un contexto organizacional
Gestión de riesgos
Aplicar los principios de gestión de riesgos incluyendo la identificación, análisis y evaluación de riesgos y proponer tratamientos y controles apropiados para reducir el riesgo de seguridad de la información, apoyar los objetivos empresariales y mejorar la seguridad de la información
Auditorías
Analizar y evaluar los tratamientos y controles de riesgo implementados para valorar su efectividad y las oportunidades de mejora continua
Analizar
Analizar y evaluar la efectividad del SGSI mediante el uso de auditorías internas y revisiones de la gestión para mejorar continuamente la idoneidad, adecuación y efectividad del Sistema de Gestión de Seguridad de la Información
Evaluar
Comprender, crear, aplicar y evaluar la idoneidad, adecuación y eficacia de la información documentada y los registros requeridos por la norma ISO/IEC 27001
Mantener
Identificar y aplicar las acciones correctivas apropiadas para mantener la conformidad del Sistema de Gestión de Seguridad de la Información con la norma ISO/IEC 27001
Características clave
Idioma
El curso y el material están en inglés
Versión
Versión ISO/IEC 27001:2022
120 días de acceso
a la plataforma de eLearning (estudio autónomo 24/7)
5 módulos
alrededor de 7 horas de video con ejercicios y soluciones
Duración
Más de 7 horas para completar el curso
Material
Documentos PDF descargables con contenido detallado (diapositivas, explicaciones) para cada lección
Examen incluido
Examen oficial incluido con 1 simulación de examen oficial
¿Quién debería inscribirse en este programa?
Requisitos previos
Para participar en el curso de formación ISO/IEC 27001, los candidatos deben tener una de las siguientes certificaciones:
- Fundamentos de ISO/IEC 27001
- Certificado de Fundación TÜV SÜD en ISMS según ISO/IEC 27001
- Fundación ICO-CERT ISMS 27001
Profesionales / practicantes de TI
Consultor de TI
Auditores de TI
Gerente del sistema IT
Información del Examen
Practicante de APMG ISO/IEC 27001
Realiza tu examen cuando estés listo, cuando tengas tiempo y dondequiera que estés.
El examen se realizará en línea, lo que te ofrece la conveniente opción de escribir el examen en casa o en la oficina. Lo que necesitamos es una computadora con internet para el examen y una cámara web (ProctorU). Los exámenes están incluidos en este paquete de eLearning. Muy flexible.
Detalles del examen para profesionales:
- Pruebas Objetivas
- 4 preguntas por examen con 20 puntos disponibles por pregunta
- Se requieren 40 puntos o más para aprobar (de un total de 80 disponibles) - 50%
- Duración de 2 horas y media
- Examen de libro abierto
Más información
acerca de ISO/IEC 27001
Hoy en día, las organizaciones son mucho más vulnerables a las amenazas de seguridad que en el pasado, debido al desarrollo de sistemas y servicios de información. La información es un activo que, al igual que otros activos importantes, tiene valor y por lo tanto debe ser protegida. Mediante un mapeo y clasificación adecuados de estos activos y una evaluación sistemática del riesgo de amenazas y vulnerabilidades, su empresa puede seleccionar controles apropiados para gestionar estos riesgos y demostrar que preserva y respeta las normas de confidencialidad, privacidad y accesibilidad.
Proteger la información crítica o sensible de los negocios es cada vez más importante, no solo porque las empresas y los servicios públicos se digitalizan cada vez más - y por lo tanto son más sensibles a sus propios errores o a los ataques de hackers. La UE también ha endurecido los requisitos para proteger los datos personales de los individuos a través del Reglamento General de Protección de Datos (RGPD).
Una certificación según el sistema de gestión ISO 27001 garantiza que trabajes de manera sistemática y eficiente con la seguridad de la información, con el objetivo de identificar amenazas y prevenir el riesgo de que la información caiga en manos equivocadas.
Algunas partes vitales dentro de este sistema de gestión son:
- Análisis de riesgos y tratamiento del riesgo
- Clasificación y propiedad de los activos
- Documentación y políticas
- Medición de resultados
- Seguimiento
Preguntas Frecuentes
¿Necesitas una solución corporativa o integración de LMS?
¿No encontraste el curso o programa que encajaría para tu empresa? ¿Necesitas integración con un LMS? ¡Escríbenos! ¡Resolveremos todo!