Duración: 24 horas
OBJETIVO
El participante conocerá las buenas prácticas indicadas en el estándar ISO/IEC 27032 Information technology — Security techniques — Guidelines for cybersecurity, y cómo se complementa con el estándar ISO/IEC 27001:2013.
DIRIGIDO
Administradores/Consultores encargados de la seguridad de la información en la organización.
Administradores de tecnología de seguridad perimetral, servidores, redes e infraestructura.
EL PARTICIPANTE AL FINALIZAR
El participante aplicará los requisitos de buenas prácticas en relación a la ciberseguridad con base en ISO/IEC 27032.
REQUISITOS
Para tomar este curso el participante deberá de cumplir con al menos uno de estos puntos:
Tener amplio conocimiento de la Norma ISO/IEC 27001:2013.
Haber tomado un curso de interpretación o introductorio de esta última.
TEMARIO
Tema 1: Introducción.
Tema 2: Terminología.
Tema 3: La naturaleza de la ciberseguridad.
Tema 4: Modelo general.
Tema 5: Enfoque y Stakeholders.
Tema 6: Ciberespacio.
Tema 7: Activos de la organización.
Tema 8: Amenazas en el ciberespacio.
Tema 9: Eventos de amenaza en el ciberespacio.
Tema 10: Vulnerabilidades en el ciberespacio.
Tema 11: Roles y responsabilidades.
Tema 12: Evaluación y tratamiento del riesgo.
Tema 13: Controles de ciberseguridad.
Teoría 70 %
Práctica 30 %

