Descripción
Ya sean deliberados o accidentales, los incidentes de seguridad de la información son casi inevitables en la era digital, y afectan a organizaciones de todos los tamaños y sectores. Aprender a navegar por las complejidades de la detección, evaluación, respuesta y reporte de incidentes de seguridad de la información permite a los participantes ayudar a las organizaciones a garantizar la seguridad de su información y reducir las consecuencias negativas para el negocio.
Este curso de capacitación se alinea con ISO/IEC 27001, ISO/IEC 27005 y otras normas de la familia de ISO/IEC 27000, proporcionando orientación práctica sobre seguridad de la información.
Al completar el curso y aprobar el examen, los participantes pueden solicitar la certificación “Gerente Líder de Incidentes en ISO/IEC 27035 Certificado por PECB”, lo cual demuestra su competencia en la gestión estratégica y efectiva de incidentes de seguridad de la información, así como en su mitigación.
Objetivos
Al finalizar este curso de capacitación, usted podrá:
- Explicar los principios fundamentales de la gestión de incidentes
- Desarrollar e implementar planes efectivos de respuesta a incidentes adaptados a las necesidades de la organización y seleccionar un equipo de respuesta a incidentes
- Realizar evaluaciones exhaustivas del riesgo para identificar amenazas y vulnerabilidades potenciales dentro de una organización
- Aplicar las buenas prácticas de diversas normas internacionales para mejorar la eficiencia y la eficacia de los esfuerzos de respuesta a incidentes
- Realizar análisis posincidente e identificar lecciones aprendidas
Requisitos
El requisito principal para participar en este curso de capacitación es tener conocimientos generales sobre procesos de gestión de incidentes, principios de seguridad de la información y la familia de estándares ISO/IEC 27000.
¿A quién va dirigido?
Este curso de capacitación está destinado a:
- Gerentes o consultores que buscan ampliar sus conocimientos en la gestión de incidentes de seguridad de la información
- Profesionales que buscan establecer y gestionar de manera efectiva equipos de respuesta ante incidentes (ERI)
- Profesionales de TI y gerentes de riesgos de seguridad de la información que buscan mejorar sus conocimientos en la gestión de incidentes de seguridad de la información
- Integrantes de los equipos de respuesta a incidentes
- Coordinadores de respuesta a incidentes u otras funciones con responsabilidades en el manejo y respuesta a incidentes
-
Contenido
Módulo 1: Introducción a los conceptos de gestión de incidentes de seguridad de la información e ISO/IEC 27035
Módulo 2: Diseñar y preparar un plan de gestión de incidentes de seguridad de la información
Módulo 3: Detectar y reportar incidentes de seguridad de la información
Módulo 4: Seguimiento y mejora continua del proceso de gestión de incidentes de seguridad de la información
Módulo 5: Examen de certificación
Más información https://pecb.com/es/education-and-certification-for-individuals/cybersecurity-management/lead-cybersecurity-manager
Certificación
Al finalizar el curso, los asistentes estarán capacitados para acceder al examen “Gerente Líder de Incidentes en ISO/IEC 27035 Certificado por PECB”. El examen abarca los siguientes dominios de competencia:
Dominio 1: Conceptos y principios fundamentales de la gestión de incidentes de seguridad de la información
Dominio 2: Proceso de gestión de incidentes de seguridad de la información basado en ISO/IEC 27035
Dominio 3: Diseño y desarrollo de un proceso organizacional de gestión de incidentes basado en ISO/IEC 27035
Dominio 4: Preparación y ejecución del plan de respuesta a incidentes de seguridad de la información
Dominio 5: Implementación de procesos de gestión de incidentes y gestión de incidentes de seguridad de la información
Dominio 6: Mejora de los procesos y actividades de gestión de incidentes