|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/iso-27001-interpretacion-y-pautas-para-su-implementacion/
课程评论:没有评论
课程名称:ISO 27001:解读及实施指南 课程概述:在当今数字化背景下,信息安全管理系统的实施变得至关重要。根据2018年世界经济论坛的风险报告,网络攻击和欺诈的威胁分别排名第三和第四,表明这些事件的发生概率极高。许多组织出于法律、监管或合同的需要,必须实施信息安全管理系统,以符合国家、行业的技术标准或在证券市场上投资的要求。本课程基于ISO/IEC 27001:2013国际标准,分为三个部分: 第一部分:介绍ISO标准以及与信息安全相关的标准系列,提供全球背景和一般概念的概述。 第二部分:详细讲解建立、实施、维护和改进信息安全管理系统的每一项要求,强调基于德明循环的持续改进过程,包括计划、执行、检查和行动四个阶段。 第三部分:审视ISO/IEC 27002:2013中附录A描述的控制措施,总共包含114个控制点,分为14个组和35个子组,旨在减少信息安全风险的发生概率和影响。 最后,课程还会进行一次小测验,并提供额外的工作材料,帮助学员评估在实施、维护和改进信息安全管理系统过程中的合规性,准备适用性声明。 完成本课程后,学员将获得ISO/IEC 27001:2013的各项要求以及ISO/IEC 27002:2013控制措施的深厚知识。主要目标包括:理解信息安全管理系统的各项要求及附录A中的控制措施,掌握实施与审核的具体方法,以及具备为组织提供信息安全管理系统实施和维护的咨询能力。
La implementación de un sistema de gestión de seguridad de la información en el presente contexto digital que vivimos hoy en día resulta de suma importación, esto lo podemos observar en el informe de riesgos del 2018 del foro económico mundial donde las amenazas de ciber ataques y fraudes ocupan el tercer y cuarto puesto respectivamente en lo relacionado a la probabilidad de ocurrencia, esto mismo lo podemos confirmar viendo las últimas amenazas mundiales de los últimos años como los últimos ciber ataques o fraudes a las entidades bancarias.Así mismo, muchas organizaciones tienen la necesidad legal, regulatoria o contractual de implementar un sistema de gestión de seguridad de la información ya sea para cumplir con normas técnicas dictadas por el estado, sector industrial o en caso tengan la necesidad de invertir en la bolsa de valores.Cualquiera que sea su motivación la implementación de un sistema de gestión de seguridad de la información se basa en el estándar internacional ISO/IEC 27001:2013, en ese sentido este curso está compuesto por tres partes:En la primera parte veremos un poco de introducción, revisaremos que es la ISO y la serie de familia referida a la seguridad de la información, pasando por un poco de contexto mundial y revisando algunos conceptos generales.En la segunda parte revisaremos y entenderemos cada uno de los requerimientos para poder establecer, implementar, mantener y mejorar un sistema de gestión de seguridad de la información, el cual cumple con el ciclo de mejora continua establecido por Deming, que está compuesto por las etapas de planificar, hacer, verificar y actuar con el objetivo de alcanzar la mejora continua en cada iteración.En la tercera parte revisaremos los controles que están descritos en el anexo A y que referencian a la ISO/IEC 27002:2013 que deben ser implementados en la medida que sea aplicable para reducir la probabilidad e impacto de los riesgos de seguridad de la información, en total existen 114 controles descritos en este anexo A los cuales están agrupados en 14 grupos y 35 sub grupos.Finalmente, tendremos un pequeño examen sobre los puntos revisados en las sesiones y un material de trabajo adicional el cual les ayudara a determinar el nivel de cumplimiento del estándar durante la implementación, mantenimiento y mejora del sistema de gestión de seguridad de la información, así como preparar la declaración de aplicabilidad que revisaremos en las sesiones de la clase.Al finalizar el curso usted podrá adquirir conocimientos solidos sobre cada requerimiento de la ISO/IEC 27001:2013 y control de la ISO/IEC 27002:2013, entre los principales objetivos que alcanzaras con este curso tenemos:Comprender y adquirir los conocimientos de cada uno de los requerimientos del sistema de gestión de seguridad de la información y de los controles establecidos en el anexo A.Dominar estos conceptos y también las pautas para saber cómo realizar la implementación y auditoria de cada uno de los requisitos y de los controlesFinalmente contar con las capacidades y conocimientos para asesor a las organizaciones en la implementación y mantenimiento de un sistema de gestión de seguridad de la información.