ISO/IEC 27001 Implementando Seguridad de la Información
Categorías: Normas ISO
¿Qué aprenderás?
- Desarrollar habilidades para implementar un Sistema de Gestión de Seguridad de la Información (SGSI) efectivo.
- Preparar a los participantes para las auditorías internas y externas de ISO/IEC 27001.
- Fomentar una cultura de seguridad de la información en toda la organización.
Contenido del curso
Sección 1. Introducción a la seguridad de la información y la ISO 27001
-
1.1 ¿Qué es la Seguridad de la Información?
00:00 -
1.2 ¿Por qué la ISO 27001?
00:00 -
1.3 Historia de la ISO 27001
00:00 -
1.4 ¿Qué es un SGSI?
00:00 -
1.5 Beneficios de la ISO 27001
00:00 -
1.6 Seguridad de la información vs. Seguridad de TI
00:00 -
1.7 ¿Cómo funciona la ISO 27001?
00:00 -
1.8 Lo que no es la ISO 27001
00:00 -
1.9 ¿Dónde se encuentra la seguridad de la información?
00:00 -
Arch. Material de Presentación
Sección 2. Empezar un proyecto ISO 27001
-
2.1 Estructura de ISO 27001
00:00 -
2.2 ¿Qué es el SGSI? -Ejemplo
00:00 -
2.3 Convencer a la alta dirección
00:00 -
2.4 Brecha entre TI y el negocio
00:00 -
2.5 Factores de éxito
00:00 -
Arch. Material de Presentación
Sección 3. Preparando la implementación
-
3.1 Opciones para la implementaciónon
00:00 -
3.2 Análisis de brecha o situación actual
00:00 -
3.3 Secuencia para la implementación (PDCA)
00:00 -
3.4 Duración y costo de la implementación
00:00 -
3.5 Documentación
00:00 -
Documentación-ISO27001
-
3.6 Factores de éxito
00:00 -
Arch. Material de Presentación
Sección 4. Empezando la Implementación (Plan)
-
4.1 Contexto de la organización
00:00 -
4.1.1 Partes interesadas y requerimientos
00:00 -
Arch. Partes interesadas y requerimientos (Cláusula 4.2)
-
4.2 Práctica – Identificación de las partes
00:00 -
4.2.1 Alcance del SGSI
00:00 -
4.3 Práctica – Identificación del alcance del SGSI
00:00 -
4.3.1 Liderazgo y compromiso de la alta dirección
00:00 -
4.3.2 Política de seguridad de la información
00:00 -
Arch. Política de seguridad de la información (Cláusula 5.2)
-
4.4 Práctica – Modelo de estructura de la Política de SI
00:00 -
4.4.1 Comunicación de la Política de SI
00:00 -
4.4.2 Objetivos del SGSI
00:00 -
4.5 Práctica – Determinación de los Objetivos
00:00 -
Arch. Práctica – Determinación de los Objetivos
-
4.6 Roles y responsabilidades
00:00 -
4.7 Recursos del SGSI
00:00 -
4.7.1 Formación y concienciación
00:00 -
4.7.2 Métodos para la realización de la concienciación
00:00 -
4.7.3 Comunicación
00:00 -
4.7.4 Gestionar documentos
00:00 -
4.4 Factores de éxito
00:00 -
Arch. Material de Presentación
Sección 5. Gestión de Riesgos (Plan-Do)
-
5.1 Riesgos y oportunidades
00:00 -
5.2 Pasos para el proceso de gestión de riesgos
00:00 -
5.2.1 Paso 1 – Metodología de análisis de riesgos
00:00 -
5.2.2 Paso 2 – Identificando los riesgos
00:00 -
Arch. Paso 2 – Identificando los riesgos (Cláusulas 6.1, 8.2)
-
5.3 Activos de información, amenazas y vulnerabilidades
00:00 -
5.3.1 Paso 2 – Analizando y evaluando los riesgos
00:00 -
5.3.2 Paso 3 – Tratamiento de los riesgos
00:00 -
5.3.3 Paso 4 – Declaración de aplicabilidad
00:00 -
5.3.4 Paso 5 – Plan de tratamiento al riesgo
00:00 -
5.4 Factores de éxito
00:00 -
Arch. Material de Presentación
Sección 6. Implementando los controles de seguridad (Do)
-
6.1 Estableciendo objetivos de control
00:00 -
6.1.1 Operar el SGSI
00:00 -
6.1.2 Controles de seguridad – Anexo A
00:00 -
6.1.3 Política de Seguridad de la Información
00:00 -
Arch. A.5 Política de Seguridad de la Información
-
6.2 Organización de la Seguridad de la información
00:00 -
6.2.1 Seguridad relacionada al Recurso Humano
00:00 -
6.2.2 Gestión de activos
00:00 -
6.2.3 Control de accesos
00:00 -
6.2.4 Criptografía
00:00 -
6.3 Seguridad física
00:00 -
6.3.1 Seguridad en las operaciones
00:00 -
6.3.2 Seguridad en las comunicaciones
00:00 -
6.4 Adquisición, desarrollo y mantenimiento de los sistemas
00:00 -
6.5 Relación con proveedores
00:00 -
6.6 Gestión de incidentes
00:00 -
6.7 Continuidad del negocio
00:00 -
6.8 Cumplimiento
00:00 -
6.9 Factores de éxito
00:00 -
Arch. Material de Presentación
Sección 7. Asegurarse que todo funciona (Check – Act)
-
7.1 Introducción
00:00 -
7.2 Medir, analizar y evaluar el SGSI
00:00 -
7.3 Auditorías internas
00:00 -
7.4 Revisión de la dirección
00:00 -
7.5 No conformidades y acciones correctivas
00:00 -
7.6 Mejora del SGSI
00:00 -
7.7 Factores de éxito
00:00 -
Arch. Material de Presentación
Sección 8. Actualización ISO 27001-2022
-
8.1 Comparación y Nuevas Cláusulas
00:00 -
8.2 Comparación y Cláusulas modificadas
00:00 -
8.2.1 Anexo A – Reorganización de controles
00:00 -
8.2.2 Anexo A – Nuevos controles
00:00 -
8.3 Inteligencia de amenazas
00:00 -
8.3.1 Ejemplos de Fuentes para Ciber Inteligencia
00:00 -
8.4 Seguridad de la información para el uso de servicios en la nube
00:00 -
8.5 Preparación de las TIC en la Continuidad del Negocio
00:00 -
8.6 Supervisión de la seguridad física
00:00 -
8.6.1 Gestión de la configuración
00:00 -
8.6.2 Eliminación de la información
00:00 -
8.7 Enmascaramiento de datos
00:00 -
8.7.1 Prevención de fuga de Datos
00:00 -
8.8 Actividades de seguimiento
00:00 -
8.8.1 Filtrado web
00:00 -
8.8.2 Codificación Segura
00:00 -
Arch. Material de Presentación
Actividad Final
-
Definiciones
cuestionario
-
cuestionario
Solicitud de documentación
-
Solicitud de documentación