|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/riesgos-de-seguridad-de-la-informacion-y-ciberseguridad/
课程评论:没有评论
Coursera课程《信息安全与网络安全风险》课程总结: 本课程深入探讨信息安全与网络安全的核心概念,包括风险、信息安全和网络安全的基本定义及其发展历史。 课程将重点介绍信息安全风险管理体系(SGSI),并依据ISO 27001标准(特别是4-10条款)指导学员如何在组织中有效实施。 此外,课程还会介绍另一种风险管理方法——Magerit,该方法由西班牙政府部门开发,专门用于分析和管理信息系统中的风险。 学员还将学习信息安全风险管理政策的重要性、必要性,并掌握制定此类政策的具体步骤。 最后,通过四个不同场景的实践练习——信息资产、技术(IT)项目或举措、流程以及按需服务——学员将有机会应用所学知识,完成信息安全风险的识别与管理。
En este curso conocerás algunas de las principales definiciones que existen sobre conceptos claves como riesgo, seguridad de la información y ciberseguridad, y aprenderás un poco sobre la historia que hay detrás de estos dos últimos conceptos.También verás en qué consiste un Sistema de Gestión de Riesgos de Seguridad de la Información, conocido como SGSI, y cómo implementarlo adecuadamente en una organización siguiendo los lineamientos propuestos por la Norma ISO 27001, específicamente las cláusulas 4 a la 10 de la estructura de esta norma.Igualmente, conocerás otra metodología diferente a la propuesta por ISO para la gestión de este tipo de riesgos: Magerit, un método desarrollado por el Consejo Superior de Administración Electrónica, organismo del Ministerio de Hacienda y Administraciones Públicas de España, que sirve para analizar y gestionar los riesgos presentes en los sistemas de información.En otro de los módulos del curso entenderás qué es una Política de Gestión de Riesgos de Seguridad de la Información, por qué es necesaria y aprenderás a hacer una siguiendo una serie de pasos específicos.Finalmente, en el módulo 6 del curso podrás aplicar lo aprendido en un ejercicio práctico de identificación y gestión de riesgos de seguridad de la información en cuatro escenarios diferentes: activos de información, proyectos o iniciativas del área de tecnología (TI), procesos y por demanda.