SlideShare una empresa de Scribd logo
1 de 4
Descargar para leer sin conexión
IMPLANTACIÓN Y AUDITORÍA DE ISO
27001
PRESENTACIÓN.
Hoy en día la información es uno de los activos más importantes de cualquier empresa. El cada vez
mayor número de amenazas contra la seguridad de la Información obliga a la empresa a protegerse de
forma eficaz y eficiente. Las medidas de seguridad incluyen un carácter tecnológico, pero también se
deben tener en cuenta los aspectos organizativos y los relativos al personal, siendo estos últimos uno de
los más importantes. La seguridad de la información debe tratarse como un proceso más de la empresa,
imprescindible para poder alcanzar los objetivos del negocio.
Para la mayoría de las organizaciones, la seguridad de la información es parte de su línea de negocio, ya
que una empresa que no garantice la integridad, confidencialidad y disponibilidad de su información
estará avocada al fracaso en un mundo cada vez más global y competitivo.
Con este curso se pretende ofrecer una profundización práctica a las tareas necesarias para
la implantación de un Sistema de Gestión de Seguridad de la Información según la Norma ISO 27001.
El alumno irá aprendiendo desde una base sencilla los conceptos de seguridad de la información y
posteriormente profundizará en su gestión y organización por diferentes modelos haciendo una completa
explicación y análisis de la implantación de un SGSI según la ISO 27.001 así como su posterior auditoría.
Todo ello desde una perspectiva eminentemente práctica y con diversos ejemplos de su aplicación para
su mejor entendimiento.
OBJETIVOS.
 Planificar y ejecutar un proyecto de implantación de un SGSI Sistema de Gestión de Seguridad de la
Información
 Implantar con éxito un Sistema de Gestión de Seguridad de la Información en la Empresa
 Implantar y auditar la Norma ISO 27001
 Conocer la existencia de las diferentes herramientas de apoyo para la implantación del SGSI
2
IMPLANTACIÓN Y AUDITORÍA DE ISO 27001
REQUISITOS DE ACCESO
No hay requisitos específicos para acceder a este curso
ACREDITACIONES.
Al finalizar el curso, y una vez superados los exámenes, el Alumno obtiene:
 Diploma y Certificado de Profesionalidad, expedidos por nuestro Centro, con el número de horas
lectivas y de prácticas cursadas, así como las calificaciones obtenidas.
 Diploma / Certificado expedido por el Centro Colaborador que acreditan la especialidad cursada.
CONTENIDO
Unidad Didáctica 01 - LA SEGURIDAD DE LA INFORMACIÓN
1.1. Introducción
1.2. Conceptos generales
1.3. Seguridad corporativa
1.4. La organización de la seguridad de la información
1.5. Normas y estándares
Unidad Didáctica 02 - GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
2.1. Los sistemas de gestión
2.2. Sistema de Gestión de la Seguridad de la Información
2.3. El modelo PDCA
2.4. Métricas e indicadores
2.5. Modelos de madurez
2.5.1. Modelos de madurez de seguridad de la información
Unidad Didáctica 03 - FAMILIA DE NORMAS ISO 27000
3.1. Sobre las normas ISO
3.1.1. Organización Internacional de Normalización
3.1.2. Etapas de desarrollo de las normas ISO
3.2. La serie 27000
Unidad Didáctica 04 - IMPLANTACIÓN DE UN SGSI SEGÚN ISO 27001
4.1. Planificación del proyecto
4.1.1. Identificar los objetivos de negocio
4.1.2. Identificar el alcance
4.2. Análisis de situación respecto de la norma
4.3. Definición de la política de seguridad
4.4. Definición del enfoque para la evaluación de riesgos
4.5. Análisis de riesgos
4.5.1. Identificación de activos
4.5.2. Identificación de amenazas
4.5.3. Identificación de vulnerabilidades
3
IMPLANTACIÓN Y AUDITORÍA DE ISO 27001
4.5.4. Identificar el impacto
4.5.5. Analizar y evaluar los riesgos
4.5.6. Determinación del riesgo
4.5.7. Identificación de salvaguardas
4.6. Gestión de riesgos
4.6.1. Definir umbral de riesgo
4.6.2. Selección de objetivos de control y controles
4.6.3. Aceptación por la Dirección
4.6.4. Declaración de aplicabilidad (SOA)
4.7. Plan de tratamiento de riesgos
4.7.1. Definir un plan de tratamiento de riesgos
4.7.2. Implementar los controles definidos en el plan
4.8. Definir un sistema de métricas
4.9. Elaboración del cuerpo documental
4.9.1. Control del cuerpo documental
4.9.2. Ciclo de vida de la documentación
4.9.3. Clasificación de la documentación
4.9.4. Control de registros
4.10. Formación y concienciación
4.10.1. Identificación de las necesidades de formación
4.10.2. Elaboración del plan de formación
4.10.3. Realización de las actividades
4.10.4. Evaluación de los resultados
4.10.5. Ejemplos de materiales de divulgación y concienciación
4.11. Responsabilidad de la Dirección
4.11.1. Revisión por la Dirección
4.12. Monitorización y revisión
4.13. Auditorías internas del SGSI
4.14. Mantenimiento y mejora
Unidad Didáctica 05 - PROCESO DE AUDITORÍA DE UN SGSI
5.1. Auditoría: definición, fundamentos y tipos
5.1.1. Principios de auditoría
5.2. Tipos de auditoría
5.2.1. Auditoría de primera parte
5.2.2. Auditoría de segunda parte
5.2.3. Auditoría de tercera parte
5.3. Gestión de los programas de auditoría
5.4. Actividades de la auditoría
5.4.1. Preparación de la auditoría
5.4.2. Revisión de la documentación
5.4.3. Preparación de las actividades in situ (Fase I)
5.4.4. Realización de las actividades in situ (Fase II)
4
IMPLANTACIÓN Y AUDITORÍA DE ISO 27001
5.4.5. Preparación, aprobación y distribución del informe de auditoría
5.4.6. Finalización de la auditoría
5.4.7. Actividades de seguimiento de la auditoría
5.5. La competencia de los auditores
5.6. Roles y responsabilidades del auditor
5.6.1. Responsabilidades del auditor jefe
5.6.2. Responsabilidades de los miembros del equipo
5.7. Registro y certificación
5.7.1. Proceso de certificación
Unidad Didáctica 06 - SISTEMAS DE GESTIÓN INTEGRADOS
Unidad Didáctica 07 - HERRAMIENTAS DE APOYO
7.1. Herramientas de análisis de riesgos

Más contenido relacionado

La actualidad más candente (20)

Ha2 cm40 morales m jacquelinne-cisa
Ha2 cm40 morales m jacquelinne-cisaHa2 cm40 morales m jacquelinne-cisa
Ha2 cm40 morales m jacquelinne-cisa
 
Norma iso 27000
Norma iso 27000Norma iso 27000
Norma iso 27000
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
IMPLEMENTADOR LIDER ISO 27001
IMPLEMENTADOR LIDER ISO 27001IMPLEMENTADOR LIDER ISO 27001
IMPLEMENTADOR LIDER ISO 27001
 
Iso 27001 - Cueva Córdova Diego
Iso 27001 - Cueva Córdova DiegoIso 27001 - Cueva Córdova Diego
Iso 27001 - Cueva Córdova Diego
 
27001
2700127001
27001
 
Estandares ISO 27001 (4)
Estandares ISO 27001 (4)Estandares ISO 27001 (4)
Estandares ISO 27001 (4)
 
Iso 18788 sgos
Iso 18788 sgosIso 18788 sgos
Iso 18788 sgos
 
Norma Iso 27001
Norma Iso 27001Norma Iso 27001
Norma Iso 27001
 
Cap.11.ISO27001
Cap.11.ISO27001Cap.11.ISO27001
Cap.11.ISO27001
 
Aramirezcas tfm0514memoria
Aramirezcas tfm0514memoriaAramirezcas tfm0514memoria
Aramirezcas tfm0514memoria
 
Auditoria
AuditoriaAuditoria
Auditoria
 
ISO 27001 - Ingertec
ISO 27001 - IngertecISO 27001 - Ingertec
ISO 27001 - Ingertec
 
Curso de ISO/IEC 20000 para PyMEs
Curso de ISO/IEC 20000 para PyMEsCurso de ISO/IEC 20000 para PyMEs
Curso de ISO/IEC 20000 para PyMEs
 
Iso 45001 sistemas de gestion de la seguridad y salud en el trabajo — requisi...
Iso 45001 sistemas de gestion de la seguridad y salud en el trabajo — requisi...Iso 45001 sistemas de gestion de la seguridad y salud en el trabajo — requisi...
Iso 45001 sistemas de gestion de la seguridad y salud en el trabajo — requisi...
 
Iso18788 2015 - SGOS
Iso18788 2015 - SGOSIso18788 2015 - SGOS
Iso18788 2015 - SGOS
 
Iso 27001 gestion de riesgos
Iso 27001 gestion de riesgosIso 27001 gestion de riesgos
Iso 27001 gestion de riesgos
 
Iso27001
Iso27001Iso27001
Iso27001
 
C3 conclusiones.pps
C3 conclusiones.ppsC3 conclusiones.pps
C3 conclusiones.pps
 
Programa superior de solvencia II
Programa superior de solvencia IIPrograma superior de solvencia II
Programa superior de solvencia II
 

Destacado

Plaquette de présentation Onzus
Plaquette de présentation OnzusPlaquette de présentation Onzus
Plaquette de présentation Onzuscomsgciv
 
Tutoriel twitter Simplifié
Tutoriel twitter SimplifiéTutoriel twitter Simplifié
Tutoriel twitter SimplifiéLe Qweekr
 
Cruaute mentale
Cruaute mentaleCruaute mentale
Cruaute mentalebed50
 
L’environnement personnel d’apprentissage : regards croisés d’étudiants et d’...
L’environnement personnel d’apprentissage : regards croisés d’étudiants et d’...L’environnement personnel d’apprentissage : regards croisés d’étudiants et d’...
L’environnement personnel d’apprentissage : regards croisés d’étudiants et d’...Caféine.Studio
 
Galerie d'images
Galerie d'imagesGalerie d'images
Galerie d'imagesAmaury Paul
 
Exposicion noticias en linea
Exposicion noticias en lineaExposicion noticias en linea
Exposicion noticias en lineajsilvajasp
 
U4t2aa2 ortiz rivera omar
U4t2aa2 ortiz rivera omarU4t2aa2 ortiz rivera omar
U4t2aa2 ortiz rivera omar310155175
 
Gadgets
GadgetsGadgets
Gadgetspipe78
 
Comportamientos Digitales.
Comportamientos Digitales.Comportamientos Digitales.
Comportamientos Digitales.edgarcibaretz
 
Chapter 11 lesson 4
Chapter 11 lesson 4Chapter 11 lesson 4
Chapter 11 lesson 4duhcentral22
 
Jane eyre illustrations
Jane eyre illustrationsJane eyre illustrations
Jane eyre illustrationsczarnime
 
Cadre financier ue 2014 2020
Cadre financier ue 2014 2020Cadre financier ue 2014 2020
Cadre financier ue 2014 2020EUROPIMPULSE
 
Noël en colombie
Noël en colombieNoël en colombie
Noël en colombieanaisruiz
 
Canal+ belen, ester, ana isabel
Canal+ belen, ester, ana isabelCanal+ belen, ester, ana isabel
Canal+ belen, ester, ana isabelanaisruiz
 
Présentation baromètre seo 2014
Présentation baromètre seo 2014Présentation baromètre seo 2014
Présentation baromètre seo 2014Eric Espinosa
 

Destacado (20)

Les galeries lafayette
Les galeries lafayetteLes galeries lafayette
Les galeries lafayette
 
Plaquette de présentation Onzus
Plaquette de présentation OnzusPlaquette de présentation Onzus
Plaquette de présentation Onzus
 
Tutoriel twitter Simplifié
Tutoriel twitter SimplifiéTutoriel twitter Simplifié
Tutoriel twitter Simplifié
 
Noël (1)
Noël (1)Noël (1)
Noël (1)
 
Cruaute mentale
Cruaute mentaleCruaute mentale
Cruaute mentale
 
Ann es 60
Ann es 60Ann es 60
Ann es 60
 
L’environnement personnel d’apprentissage : regards croisés d’étudiants et d’...
L’environnement personnel d’apprentissage : regards croisés d’étudiants et d’...L’environnement personnel d’apprentissage : regards croisés d’étudiants et d’...
L’environnement personnel d’apprentissage : regards croisés d’étudiants et d’...
 
Galerie d'images
Galerie d'imagesGalerie d'images
Galerie d'images
 
Exposicion noticias en linea
Exposicion noticias en lineaExposicion noticias en linea
Exposicion noticias en linea
 
U4t2aa2 ortiz rivera omar
U4t2aa2 ortiz rivera omarU4t2aa2 ortiz rivera omar
U4t2aa2 ortiz rivera omar
 
Gadgets
GadgetsGadgets
Gadgets
 
Comportamientos Digitales.
Comportamientos Digitales.Comportamientos Digitales.
Comportamientos Digitales.
 
Chapter 11 lesson 4
Chapter 11 lesson 4Chapter 11 lesson 4
Chapter 11 lesson 4
 
Jane eyre illustrations
Jane eyre illustrationsJane eyre illustrations
Jane eyre illustrations
 
Cadre financier ue 2014 2020
Cadre financier ue 2014 2020Cadre financier ue 2014 2020
Cadre financier ue 2014 2020
 
Noël en colombie
Noël en colombieNoël en colombie
Noël en colombie
 
Stage blogger
Stage bloggerStage blogger
Stage blogger
 
Canal+ belen, ester, ana isabel
Canal+ belen, ester, ana isabelCanal+ belen, ester, ana isabel
Canal+ belen, ester, ana isabel
 
Présentation baromètre seo 2014
Présentation baromètre seo 2014Présentation baromètre seo 2014
Présentation baromètre seo 2014
 
Materiales e insumos
Materiales e insumosMateriales e insumos
Materiales e insumos
 

Similar a Implantación y auditoría de ISO 27001

27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocioFabián Descalzo
 
Taller Comparativo y Diseño de una Política de Seguridad de la Información
Taller Comparativo y Diseño de una Política de Seguridad de la InformaciónTaller Comparativo y Diseño de una Política de Seguridad de la Información
Taller Comparativo y Diseño de una Política de Seguridad de la InformaciónDavid Eliseo Martinez Castellanos
 
Dumar resumen analitico investigativo sobre el iso 27005
Dumar resumen analitico investigativo sobre el iso 27005Dumar resumen analitico investigativo sobre el iso 27005
Dumar resumen analitico investigativo sobre el iso 27005ffffffffe23
 
Brochure Curso SGSI Panamá 2014
Brochure Curso SGSI Panamá 2014Brochure Curso SGSI Panamá 2014
Brochure Curso SGSI Panamá 2014Protiviti Peru
 
Vip genial 80 pags sobre seguridad y auditoria ideal para puntos concretos o...
Vip genial 80 pags sobre seguridad y auditoria  ideal para puntos concretos o...Vip genial 80 pags sobre seguridad y auditoria  ideal para puntos concretos o...
Vip genial 80 pags sobre seguridad y auditoria ideal para puntos concretos o...xavazquez
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1paokatherine
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1paokatherine
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1paokatherine
 
La norma ISO 27001
La norma ISO 27001La norma ISO 27001
La norma ISO 27001Samary Páez
 
Curso ISO 27001:2013. Introducción a la ciberseguridad. Recursos
Curso ISO 27001:2013. Introducción a la ciberseguridad. RecursosCurso ISO 27001:2013. Introducción a la ciberseguridad. Recursos
Curso ISO 27001:2013. Introducción a la ciberseguridad. RecursosGonzalo de la Pedraja
 
iso-iec 27001 implementer certified
iso-iec 27001 implementer certifiediso-iec 27001 implementer certified
iso-iec 27001 implementer certifiedCristinaMenesesMonte
 
Electiva cpc iso 270001
Electiva cpc   iso 270001Electiva cpc   iso 270001
Electiva cpc iso 270001Yohany Acosta
 

Similar a Implantación y auditoría de ISO 27001 (20)

27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio
 
Taller Comparativo y Diseño de una Política de Seguridad de la Información
Taller Comparativo y Diseño de una Política de Seguridad de la InformaciónTaller Comparativo y Diseño de una Política de Seguridad de la Información
Taller Comparativo y Diseño de una Política de Seguridad de la Información
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Dumar resumen analitico investigativo sobre el iso 27005
Dumar resumen analitico investigativo sobre el iso 27005Dumar resumen analitico investigativo sobre el iso 27005
Dumar resumen analitico investigativo sobre el iso 27005
 
Presentación sgsi janethpiscoya
Presentación sgsi janethpiscoyaPresentación sgsi janethpiscoya
Presentación sgsi janethpiscoya
 
Brochure Curso SGSI Panamá 2014
Brochure Curso SGSI Panamá 2014Brochure Curso SGSI Panamá 2014
Brochure Curso SGSI Panamá 2014
 
ISO 27001
ISO 27001ISO 27001
ISO 27001
 
Vip genial 80 pags sobre seguridad y auditoria ideal para puntos concretos o...
Vip genial 80 pags sobre seguridad y auditoria  ideal para puntos concretos o...Vip genial 80 pags sobre seguridad y auditoria  ideal para puntos concretos o...
Vip genial 80 pags sobre seguridad y auditoria ideal para puntos concretos o...
 
NORMAS ISO
NORMAS ISO NORMAS ISO
NORMAS ISO
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
Normas iso 27001 27002 paola enríquez 9 c1
Normas iso 27001  27002 paola enríquez 9 c1Normas iso 27001  27002 paola enríquez 9 c1
Normas iso 27001 27002 paola enríquez 9 c1
 
La norma ISO 27001
La norma ISO 27001La norma ISO 27001
La norma ISO 27001
 
La norma ISO 27001
La norma ISO 27001La norma ISO 27001
La norma ISO 27001
 
Curso ISO 27001:2013. Introducción a la ciberseguridad. Recursos
Curso ISO 27001:2013. Introducción a la ciberseguridad. RecursosCurso ISO 27001:2013. Introducción a la ciberseguridad. Recursos
Curso ISO 27001:2013. Introducción a la ciberseguridad. Recursos
 
iso-iec 27001 implementer certified
iso-iec 27001 implementer certifiediso-iec 27001 implementer certified
iso-iec 27001 implementer certified
 
Brochure Curso SGSI
Brochure Curso SGSIBrochure Curso SGSI
Brochure Curso SGSI
 
Claconsi 2012 bsi-lecciones aprendidas sgsi
Claconsi 2012   bsi-lecciones aprendidas sgsiClaconsi 2012   bsi-lecciones aprendidas sgsi
Claconsi 2012 bsi-lecciones aprendidas sgsi
 
14. iso 27001
14. iso 2700114. iso 27001
14. iso 27001
 
Electiva cpc iso 270001
Electiva cpc   iso 270001Electiva cpc   iso 270001
Electiva cpc iso 270001
 

Más de CenproexFormacion

Docencia de la formación profesional
Docencia de la formación profesionalDocencia de la formación profesional
Docencia de la formación profesionalCenproexFormacion
 
Atención sociosanitaria a personas dependientes en instituciones sociales
Atención sociosanitaria a personas dependientes en instituciones socialesAtención sociosanitaria a personas dependientes en instituciones sociales
Atención sociosanitaria a personas dependientes en instituciones socialesCenproexFormacion
 
Radiodiagnóstico en patología mamaria
Radiodiagnóstico en patología mamariaRadiodiagnóstico en patología mamaria
Radiodiagnóstico en patología mamariaCenproexFormacion
 
Docencia de la formación profesional
Docencia de la formación profesionalDocencia de la formación profesional
Docencia de la formación profesionalCenproexFormacion
 
Auxiliar de control de accesos
Auxiliar de control de accesosAuxiliar de control de accesos
Auxiliar de control de accesosCenproexFormacion
 
Riesgos laborales en el personal de hostelería y restauración
Riesgos laborales en el personal de hostelería y restauraciónRiesgos laborales en el personal de hostelería y restauración
Riesgos laborales en el personal de hostelería y restauraciónCenproexFormacion
 
Guarda rural y sus especialidades
Guarda rural y sus especialidadesGuarda rural y sus especialidades
Guarda rural y sus especialidadesCenproexFormacion
 
Aplicaciones informáticas utilizada en educación
Aplicaciones informáticas utilizada en educaciónAplicaciones informáticas utilizada en educación
Aplicaciones informáticas utilizada en educaciónCenproexFormacion
 
Curso básico de la pac y condicionalidad para agricultores y ganaderos
Curso básico de la pac y condicionalidad para agricultores y ganaderosCurso básico de la pac y condicionalidad para agricultores y ganaderos
Curso básico de la pac y condicionalidad para agricultores y ganaderosCenproexFormacion
 
Actualidad de los productos milagro
Actualidad de los productos milagroActualidad de los productos milagro
Actualidad de los productos milagroCenproexFormacion
 

Más de CenproexFormacion (20)

Auxiliar de farmacia
Auxiliar de farmaciaAuxiliar de farmacia
Auxiliar de farmacia
 
Vigilante de seguridad
Vigilante de seguridadVigilante de seguridad
Vigilante de seguridad
 
Memo empresa cenproex_2016
Memo empresa cenproex_2016Memo empresa cenproex_2016
Memo empresa cenproex_2016
 
Docencia de la formación profesional
Docencia de la formación profesionalDocencia de la formación profesional
Docencia de la formación profesional
 
Atención sociosanitaria a personas dependientes en instituciones sociales
Atención sociosanitaria a personas dependientes en instituciones socialesAtención sociosanitaria a personas dependientes en instituciones sociales
Atención sociosanitaria a personas dependientes en instituciones sociales
 
Gestion comercial de ventas
Gestion comercial de ventasGestion comercial de ventas
Gestion comercial de ventas
 
Radiodiagnóstico en patología mamaria
Radiodiagnóstico en patología mamariaRadiodiagnóstico en patología mamaria
Radiodiagnóstico en patología mamaria
 
Docencia de la formación profesional
Docencia de la formación profesionalDocencia de la formación profesional
Docencia de la formación profesional
 
Auxiliar de control de accesos
Auxiliar de control de accesosAuxiliar de control de accesos
Auxiliar de control de accesos
 
Iniciación al chino
Iniciación al chinoIniciación al chino
Iniciación al chino
 
Director de seguridad
Director de seguridadDirector de seguridad
Director de seguridad
 
Riesgos laborales en el personal de hostelería y restauración
Riesgos laborales en el personal de hostelería y restauraciónRiesgos laborales en el personal de hostelería y restauración
Riesgos laborales en el personal de hostelería y restauración
 
Bienestar animal mataderos
Bienestar animal mataderosBienestar animal mataderos
Bienestar animal mataderos
 
Guarda rural y sus especialidades
Guarda rural y sus especialidadesGuarda rural y sus especialidades
Guarda rural y sus especialidades
 
Aplicaciones informáticas utilizada en educación
Aplicaciones informáticas utilizada en educaciónAplicaciones informáticas utilizada en educación
Aplicaciones informáticas utilizada en educación
 
Adopción internacional
Adopción internacionalAdopción internacional
Adopción internacional
 
Perito en antigüedades
Perito en antigüedadesPerito en antigüedades
Perito en antigüedades
 
Curso básico de la pac y condicionalidad para agricultores y ganaderos
Curso básico de la pac y condicionalidad para agricultores y ganaderosCurso básico de la pac y condicionalidad para agricultores y ganaderos
Curso básico de la pac y condicionalidad para agricultores y ganaderos
 
Actualidad de los productos milagro
Actualidad de los productos milagroActualidad de los productos milagro
Actualidad de los productos milagro
 
Curso superior en urgencias
Curso superior en urgenciasCurso superior en urgencias
Curso superior en urgencias
 

Último

La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.amayarogel
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 
Lecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadLecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadAlejandrino Halire Ccahuana
 
UNIDAD DPCC. 2DO. DE SECUNDARIA DEL 2024
UNIDAD DPCC. 2DO. DE  SECUNDARIA DEL 2024UNIDAD DPCC. 2DO. DE  SECUNDARIA DEL 2024
UNIDAD DPCC. 2DO. DE SECUNDARIA DEL 2024AndreRiva2
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosCesarFernandez937857
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónLourdes Feria
 
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIACarlos Campaña Montenegro
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdfDemetrio Ccesa Rayme
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para eventoDiegoMtsS
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
Sesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxSesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxMaritzaRetamozoVera
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 
30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdfgimenanahuel
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...JonathanCovena1
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSjlorentemartos
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...JAVIER SOLIS NOYOLA
 

Último (20)

La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
Lecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadLecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdad
 
UNIDAD DPCC. 2DO. DE SECUNDARIA DEL 2024
UNIDAD DPCC. 2DO. DE  SECUNDARIA DEL 2024UNIDAD DPCC. 2DO. DE  SECUNDARIA DEL 2024
UNIDAD DPCC. 2DO. DE SECUNDARIA DEL 2024
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos Básicos
 
Sesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdfSesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdf
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdf
 
Power Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptxPower Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptx
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para evento
 
Presentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza MultigradoPresentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza Multigrado
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
 
Sesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxSesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docx
 
Repaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia GeneralRepaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia General
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 
30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
 

Implantación y auditoría de ISO 27001

  • 1. IMPLANTACIÓN Y AUDITORÍA DE ISO 27001 PRESENTACIÓN. Hoy en día la información es uno de los activos más importantes de cualquier empresa. El cada vez mayor número de amenazas contra la seguridad de la Información obliga a la empresa a protegerse de forma eficaz y eficiente. Las medidas de seguridad incluyen un carácter tecnológico, pero también se deben tener en cuenta los aspectos organizativos y los relativos al personal, siendo estos últimos uno de los más importantes. La seguridad de la información debe tratarse como un proceso más de la empresa, imprescindible para poder alcanzar los objetivos del negocio. Para la mayoría de las organizaciones, la seguridad de la información es parte de su línea de negocio, ya que una empresa que no garantice la integridad, confidencialidad y disponibilidad de su información estará avocada al fracaso en un mundo cada vez más global y competitivo. Con este curso se pretende ofrecer una profundización práctica a las tareas necesarias para la implantación de un Sistema de Gestión de Seguridad de la Información según la Norma ISO 27001. El alumno irá aprendiendo desde una base sencilla los conceptos de seguridad de la información y posteriormente profundizará en su gestión y organización por diferentes modelos haciendo una completa explicación y análisis de la implantación de un SGSI según la ISO 27.001 así como su posterior auditoría. Todo ello desde una perspectiva eminentemente práctica y con diversos ejemplos de su aplicación para su mejor entendimiento. OBJETIVOS.  Planificar y ejecutar un proyecto de implantación de un SGSI Sistema de Gestión de Seguridad de la Información  Implantar con éxito un Sistema de Gestión de Seguridad de la Información en la Empresa  Implantar y auditar la Norma ISO 27001  Conocer la existencia de las diferentes herramientas de apoyo para la implantación del SGSI
  • 2. 2 IMPLANTACIÓN Y AUDITORÍA DE ISO 27001 REQUISITOS DE ACCESO No hay requisitos específicos para acceder a este curso ACREDITACIONES. Al finalizar el curso, y una vez superados los exámenes, el Alumno obtiene:  Diploma y Certificado de Profesionalidad, expedidos por nuestro Centro, con el número de horas lectivas y de prácticas cursadas, así como las calificaciones obtenidas.  Diploma / Certificado expedido por el Centro Colaborador que acreditan la especialidad cursada. CONTENIDO Unidad Didáctica 01 - LA SEGURIDAD DE LA INFORMACIÓN 1.1. Introducción 1.2. Conceptos generales 1.3. Seguridad corporativa 1.4. La organización de la seguridad de la información 1.5. Normas y estándares Unidad Didáctica 02 - GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN 2.1. Los sistemas de gestión 2.2. Sistema de Gestión de la Seguridad de la Información 2.3. El modelo PDCA 2.4. Métricas e indicadores 2.5. Modelos de madurez 2.5.1. Modelos de madurez de seguridad de la información Unidad Didáctica 03 - FAMILIA DE NORMAS ISO 27000 3.1. Sobre las normas ISO 3.1.1. Organización Internacional de Normalización 3.1.2. Etapas de desarrollo de las normas ISO 3.2. La serie 27000 Unidad Didáctica 04 - IMPLANTACIÓN DE UN SGSI SEGÚN ISO 27001 4.1. Planificación del proyecto 4.1.1. Identificar los objetivos de negocio 4.1.2. Identificar el alcance 4.2. Análisis de situación respecto de la norma 4.3. Definición de la política de seguridad 4.4. Definición del enfoque para la evaluación de riesgos 4.5. Análisis de riesgos 4.5.1. Identificación de activos 4.5.2. Identificación de amenazas 4.5.3. Identificación de vulnerabilidades
  • 3. 3 IMPLANTACIÓN Y AUDITORÍA DE ISO 27001 4.5.4. Identificar el impacto 4.5.5. Analizar y evaluar los riesgos 4.5.6. Determinación del riesgo 4.5.7. Identificación de salvaguardas 4.6. Gestión de riesgos 4.6.1. Definir umbral de riesgo 4.6.2. Selección de objetivos de control y controles 4.6.3. Aceptación por la Dirección 4.6.4. Declaración de aplicabilidad (SOA) 4.7. Plan de tratamiento de riesgos 4.7.1. Definir un plan de tratamiento de riesgos 4.7.2. Implementar los controles definidos en el plan 4.8. Definir un sistema de métricas 4.9. Elaboración del cuerpo documental 4.9.1. Control del cuerpo documental 4.9.2. Ciclo de vida de la documentación 4.9.3. Clasificación de la documentación 4.9.4. Control de registros 4.10. Formación y concienciación 4.10.1. Identificación de las necesidades de formación 4.10.2. Elaboración del plan de formación 4.10.3. Realización de las actividades 4.10.4. Evaluación de los resultados 4.10.5. Ejemplos de materiales de divulgación y concienciación 4.11. Responsabilidad de la Dirección 4.11.1. Revisión por la Dirección 4.12. Monitorización y revisión 4.13. Auditorías internas del SGSI 4.14. Mantenimiento y mejora Unidad Didáctica 05 - PROCESO DE AUDITORÍA DE UN SGSI 5.1. Auditoría: definición, fundamentos y tipos 5.1.1. Principios de auditoría 5.2. Tipos de auditoría 5.2.1. Auditoría de primera parte 5.2.2. Auditoría de segunda parte 5.2.3. Auditoría de tercera parte 5.3. Gestión de los programas de auditoría 5.4. Actividades de la auditoría 5.4.1. Preparación de la auditoría 5.4.2. Revisión de la documentación 5.4.3. Preparación de las actividades in situ (Fase I) 5.4.4. Realización de las actividades in situ (Fase II)
  • 4. 4 IMPLANTACIÓN Y AUDITORÍA DE ISO 27001 5.4.5. Preparación, aprobación y distribución del informe de auditoría 5.4.6. Finalización de la auditoría 5.4.7. Actividades de seguimiento de la auditoría 5.5. La competencia de los auditores 5.6. Roles y responsabilidades del auditor 5.6.1. Responsabilidades del auditor jefe 5.6.2. Responsabilidades de los miembros del equipo 5.7. Registro y certificación 5.7.1. Proceso de certificación Unidad Didáctica 06 - SISTEMAS DE GESTIÓN INTEGRADOS Unidad Didáctica 07 - HERRAMIENTAS DE APOYO 7.1. Herramientas de análisis de riesgos