Transición de PECB ISO 27001:2022
ISO 27001:2022 es una norma para sistemas de gestión de la seguridad de la información, que ofrece un conjunto de criterios para la certificación de cumplimiento de organizaciones y profesionales. Esta norma ayuda en la creación, implementación, mantenimiento y mejora de un sistema de gestión de la seguridad de la información (SGSI).
Este entrenamiento en vivo dirigido por un instructor (en línea o presencial) está dirigido a profesionales de TI de nivel intermedio a experto que deseen mejorar sus habilidades y calificaciones en seguridad de la información o campos relacionados.
Al finalizar este entrenamiento, los participantes serán capaces de:
- Comprender las diferencias entre ISO/IEC 27001:2013 e ISO/IEC 27001:2022.
- Adquirir los conocimientos y habilidades necesarios para planificar e implementar la transición de la versión 2013 a la 2022 de la norma de manera eficiente.
- Aplicar el conocimiento en escenarios del mundo real, facilitando una transición fluida en sus respectivas organizaciones.
Formato del Curso
- Conferencia interactiva y discusión.
- Muchas ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de Personalización del Curso
- Para solicitar un entrenamiento personalizado para este curso, por favor contáctenos para organizarlo.
Temario del curso
Introducción
- Revisión breve de ISO/IEC 27001:2013
- Resumen de ISO/IEC 27001:2022
- Importancia de los Sistemas de Gestión de la Seguridad de la Información (SGSI)
Comprensión de los Cambios
- ISO/IEC 27001:2013 vs. ISO/IEC 27001:2022
- Principales cambios en el Anexo A
- Actualizaciones de las cláusulas
- Implicaciones del cambio de título
Nuevos Conceptos y Elementos en ISO/IEC 27001:2022
- Introducción a nuevos conceptos
- Mejoras en la gestión de riesgos
- Enfoque mejorado en el liderazgo y el compromiso
- Aspectos de cumplimiento y mejora continua
Transición hacia ISO/IEC 27001:2022
- Etapa clave para la transición a la nueva norma
- Identificación de áreas de cambio
- Planificación e implementación de cambios
- Cronograma de transición y plazos
Proceso de Auditoría y Certificación
- Cambios en el proceso de auditoría para la norma 2022
- Requisitos y procedimientos de certificación
- Resumen del examen de transición
- Cumplimiento del código de ética de PECB según ISO/IEC 17024
Toma del Examen
- Procedimientos de registro
- Consejos y trucos para aprobar el examen
Resumen y Próximos Pasos
Requerimientos
- Conocimiento básico de los principios y conceptos de la norma ISO/IEC 27001:2013
Público Objetivo
- Gerentes de seguridad de la información
- Auditoras de ISO/IEC 27001
- Profesionales de TI
Los cursos públicos requieren más de 5 participantes.
Transición de PECB ISO 27001:2022 - Reserva
Transición de PECB ISO 27001:2022 - Consulta
Transición de PECB ISO 27001:2022 - Solicitud de consultoría
Testimonios (2)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
Próximos cursos
Cursos Relacionados
Preparación para la certificación de Examinador de Fraude Certificado (CFE)
70 HorasEsta formación en vivo impartida por un instructor en Costa Rica (en línea o presencial) está dirigida a profesionales de nivel avanzado que desean adquirir una comprensión integral de los conceptos de examen de fraude y prepararse para el examen de Examinador de Fraude Certificado (CFE).
Al finalizar esta formación, los participantes podrán:
- Adquirir un conocimiento integral de los principios del examen de fraude y del proceso de examen de fraude.
- Aprender a identificar, investigar y prevenir diversos tipos de esquemas de fraude financiero.
- Comprender el entorno legal relacionado con el fraude, incluidos los elementos legales del fraude, las leyes y regulaciones aplicables.
- Adquirir habilidades prácticas para realizar investigaciones de fraude, incluyendo la recopilación de pruebas, técnicas de entrevista y análisis de datos.
- Aprender a diseñar e implementar programas eficaces de prevención y disuasión del fraude dentro de las organizaciones.
- Ganar confianza y conocimientos para aprobar exitosamente el examen de Examinador de Fraude Certificado (CFE).
Cumplimiento de los Servicios de Pago en Japón
7 HorasEsta formación en vivo con instructores en Costa Rica (en línea o presencial) está dirigida a profesionales del cumplimiento normativo de servicios de pago que deseen crear, implementar y aplicar un programa de cumplimiento dentro de una organización.
Al finalizar esta formación, los participantes podrán:
- Comprender las reglas establecidas por los reguladores gubernamentales para los proveedores de servicios de pago.
- Crear las políticas y procedimientos internos necesarios para cumplir con las regulaciones gubernamentales.
- Implementar un programa de cumplimiento que se ajuste a las leyes relevantes.
- Asegurar que todos los procesos y procedimientos corporativos cumplan con el programa de cumplimiento.
- Proteger la reputación del negocio mientras se protege contra demandas legales.
Gobernanza, Riesgo y Cumplimiento de la Ciberseguridad (GRC)
14 HorasEsta capacitación en vivo impartida por un instructor en Costa Rica (en línea o presencial) está dirigida a profesionales de la ciberseguridad de nivel intermedio que desean mejorar su comprensión de los marcos GRC y aplicarlos para garantizar operaciones comerciales seguras y conformes.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender los componentes clave de la gobernanza, el riesgo y el cumplimiento de la ciberseguridad.
- Realizar evaluaciones de riesgos y desarrollar estrategias de mitigación.
- Implementar medidas de cumplimiento y gestionar requisitos regulatorios.
- Desarrollar y hacer cumplir políticas y procedimientos de seguridad.
Accesibilidad por Diseño (Cumplimiento de la Ley ACT de la UE)
21 HorasEste curso ofrece una introducción experta a la recientemente promulgada Ley de Accesibilidad y proporciona a los desarrolladores las habilidades prácticas necesarias para diseñar, desarrollar y mantener aplicaciones completamente accesibles. Comenzando con una discusión contextual sobre la importancia e implicaciones de la ley, el curso se centra rápidamente en prácticas de codificación, herramientas y técnicas de prueba para asegurar el cumplimiento y la inclusión de usuarios con discapacidades.
Cumplimiento del Marco Común de Seguridad HiTrust
14 HorasEsta formación en vivo con instructores en Costa Rica (en línea o presencial) está dirigida a desarrolladores y administradores que desean producir software y productos que sean conformes a HiTRUST.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los conceptos clave de HiTrust CSF (Common Security Framework).
- Identificar los dominios de controles administrativos y de seguridad de HITRUST CSF.
- Conocer los diferentes tipos de evaluaciones de HiTrust y su metodología de puntuación.
- Comprender el proceso de certificación y los requisitos para el cumplimiento de HiTrust.
- Conocer las mejores prácticas y consejos para adoptar el enfoque HiTrust.
Auditor Interno del Sistema de Gestión de Seguridad de la Información (SGSI) según ISO 27001:2023
35 HorasObjetivos
- Adquirir conocimientos sobre la norma ISO 27001:2023.
- Comprender cómo realizar auditorías conforme a la normativa.
- Conocer las mejores prácticas del sector.
Auditor Líder de 27001:2023 del Sistema de Gestión de Seguridad de la Información
35 HorasObjetivos
- Adquirir conocimiento de la norma ISO 27001:2023
- Comprender cómo auditar conforme a la norma
- Conocer las buenas prácticas
Requisitos de ISO 27001:2023
14 HorasObjetivos
- Adquirir conocimientos sobre los cambios introducidos en la edición ISO 27001:2023
- Comprender cómo llevar a cabo auditorías de acuerdo con el estándar
- Conocer las buenas prácticas recomendadas
Fundamentos de PECB ISO/IEC 27001
14 Horas¿Por qué debe asistir?
La formación en Fundamentos de ISO/IEC 27001 le permite conocer los elementos básicos para implementar y gestionar un Sistema de Gestión de Seguridad de la Información (SGSI) según lo especifica ISO/IEC 27001. Durante este curso, comprenderá los distintos módulos del SGSI, incluyendo la política del SGSI, los procedimientos, las mediciones de desempeño, el compromiso de la dirección, la auditoría interna, la revisión por la dirección y la mejora continua.
Tras completar este curso, podrá presentarse al examen y solicitar la certificación «PECB Certificado Fundamentos de ISO/IEC 27001». Un Certificado de Fundamentos de PECB demuestra que ha comprendido las metodologías fundamentales, los requisitos, el marco y el enfoque de gestión.
¿A quién va dirigido?
- Personas involucradas en la gestión de la seguridad de la información
- Personas que desean adquirir conocimientos sobre los procesos principales de los Sistemas de Gestión de Seguridad de la Información (SGSI)
- Personas interesadas en desarrollar una carrera en la gestión de la seguridad de la información
Enfoque educativo
- Las sesiones teóricas se complementan con preguntas prácticas y ejemplos
- Los ejercicios prácticos incluyen ejemplos y debates
- Las pruebas de práctica son similares al examen de certificación
Líder en Gestión de ISO 27002
35 HorasLa formación de Líder en Gestión de ISO/IEC 27002 le permite desarrollar la experiencia y el conocimiento necesarios para apoyar a una organización en la implementación y gestión de controles de seguridad de la información, según lo especificado en ISO/IEC 27002.
Al completar este curso, puede presentarse al examen y solicitar el credential "PECB Certified ISO/IEC 27002 Lead Manager". Una Certificación de Líder en Gestión de PECB demuestra que ha dominado los principios y técnicas para la implementación y gestión de Controles de Seguridad de la Información basados en ISO/IEC 27002.
¿Quién debe asistir?
- Gerentes o consultores que busquen implementar un Sistema de Gestión de Seguridad de la Información (SGSI) basado en ISO/IEC 27001 e ISO/IEC 27002
- Gerentes de proyectos o consultores que deseen dominar el proceso de implementación del Sistema de Gestión de Seguridad de la Información
- Responsables de la seguridad de la información, el cumplimiento normativo, el riesgo y la gobernanza en una organización
- Miembros de equipos de seguridad de la información
- Asesores expertos en tecnología de la información
- Oficiales de seguridad de la información
- Oficiales de privacidad
- Profesionales de TI
- CTO, CIO y CISO
Objetivos de aprendizaje
- Dominar la implementación de controles de seguridad de la información adherida al marco y principios de ISO/IEC 27002
- Obtener una comprensión integral de los conceptos, enfoques, normas, métodos y técnicas necesarios para la implementación y gestión eficaces de controles de seguridad de la información
- Comprender la relación entre los componentes de los controles de seguridad de la información, incluyendo responsabilidad, estrategia, adquisición, rendimiento, conformidad y comportamiento humano
- Comprender la importancia de la seguridad de la información para la estrategia de la organización
- Dominar la implementación de los procesos de gestión de la seguridad de la información
- Dominar la formulación e implementación de requisitos y objetivos de seguridad
Enfoque educativo
- Esta formación se basa tanto en la teoría como en la práctica
- Sesiones de conferencias ilustradas con ejemplos basados en casos reales
- Ejercicios prácticos basados en estudios de caso
- Ejercicios de repaso para asistir en la preparación del examen
- Prueba de práctica similar al examen de certificación
Información general
- Las tarifas de certificación están incluidas en el precio del examen
- El material de formación, que contiene más de 500 páginas de información y ejemplos prácticos, se distribuirá a los participantes
- Se emitirá un certificado de participación de 31 créditos CPD (Desarrollo Profesional Continuo) a los participantes
- En caso de no aprobar el examen, puede repetir el examen dentro de los 12 meses de forma gratuita
PECB ISO/IEC 27001 Implementador Principal
35 HorasLas amenazas y ataques a la seguridad de la información aumentan y se perfeccionan constantemente. La mejor forma de defensa contra ellos es la implementación y gestión adecuadas de los controles y las mejores prácticas de seguridad de la información. La seguridad de la información también es una expectativa y un requisito clave de los clientes, los legisladores y otras partes interesadas.
Este curso de formación está diseñado para preparar a los participantes en la implementación de un sistema de gestión de seguridad de la información (SIGSI) basado en ISO/IEC 27001. Su objetivo es proporcionar una comprensión integral de las mejores prácticas de un SIGSI y un marco para su gestión y mejora continuas.
Después de asistir al curso de formación, puede presentar el examen. Si lo aprueba con éxito, puede solicitar la acreditación «PECB Certified ISO/IEC 27001 Lead Implementer», que demuestra su capacidad y conocimiento práctico para implementar un SIGSI basado en los requisitos de ISO/IEC 27001.
¿Quién puede asistir?
- Gerentes de proyectos y consultores implicados y preocupados por la implementación de un SIGSI
- Asesores expertos que buscan dominar la implementación de un SIGSI
- Personas responsables de garantizar el cumplimiento de los requisitos de seguridad de la información dentro de una organización
- Miembros de un equipo de implementación del SIGSI
Información general
- Las tarifas de certificación están incluidas en el precio del examen
- Se distribuirá el material de formación que contiene más de 450 páginas de información y ejemplos prácticos
- Se expedirá un certificado de participación con 31 créditos de PD (Desarrollo Profesional Continuo)
- En caso de no aprobar el examen, puede presentarlo de nuevo dentro de los 12 meses siguientes sin coste adicional
Enfoque educativo
- Este curso de formación contiene ejercicios de redacción, cuestionarios de opción múltiple, ejemplos y mejores prácticas utilizadas en la implementación de un SIGSI.
- Se anima a los participantes a comunicarse entre sí y participar en debates al completar cuestionarios y ejercicios.
- Los ejercicios se basan en un estudio de caso.
- La estructura de los cuestionarios es similar a la del examen de certificación.
Objetivos de aprendizaje
Este curso de formación le ayudará a:
- Obtener una comprensión integral de los conceptos, enfoques, métodos y técnicas utilizados para la implementación y gestión efectiva de un SIGSI
- Reconocer la correlación entre ISO/IEC 27001, ISO/IEC 27002 y otros estándares y marcos regulatorios
- Comprender el funcionamiento de un sistema de gestión de seguridad de la información y sus procesos basados en ISO/IEC 27001
- Aprender a interpretar y aplicar los requisitos de ISO/IEC 27001 en el contexto específico de una organización
- Adquirir los conocimientos necesarios para apoyar a una organización en la planificación, implementación, gestión, supervisión y mantenimiento efectivos de un SIGSI
Conformidad y Gestión del Riesgo de Cumplimiento
21 HorasPúblico objetivo
Este curso está destinado a todos los empleados que necesiten una comprensión práctica de la conformidad y una gestión eficaz de los riesgos.
Formato del curso
La formación se imparte mediante un enfoque combinado que incluye:
- Debates facilitados
- Presentaciones con diapositivas
- Estudios de casos
- Ejemplos del mundo real
Objetivos del curso
Al finalizar el curso, los participantes podrán:
Desarrollar una sólida comprensión de los aspectos clave de la conformidad, junto con las iniciativas nacionales e internacionales destinadas a gestionar los riesgos asociados.
Explicar cómo las organizaciones y sus equipos pueden establecer un marco eficaz de gestión de riesgos de conformidad.
Describir las responsabilidades del Oficial de Conformidad y del Oficial de Informes de Lavado de Dinero, y comprender cómo se integran estos roles dentro de una estructura empresarial.
Identificar las áreas críticas de riesgo en la delincuencia financiera, especialmente en el contexto de operaciones internacionales, centros offshore y clientes con alto patrimonio neto.
Gestión de Software de Código Abierto (OSS)
14 HorasLa Gestión de Software de Código Abierto (OSS) es la práctica de supervisar el ciclo de vida de los componentes de código abierto dentro de una organización, garantizando un uso seguro, conforme y eficiente.
Esta formación en vivo con instructor (en línea o presencial) está dirigida a profesionales de TI de nivel intermedio que desean implementar las mejores prácticas para gestionar software de código abierto en entornos empresariales y gubernamentales.
Al finalizar esta formación, los participantes podrán:
- Establecer políticas y marcos de gobernanza efectivos para el OSS.
- Utilizar herramientas de SBOM (Lista de Materiales de Software) y SCA (Análisis de Composición de Software) para identificar, rastrear y gestionar las dependencias de código abierto.
- Mitigar los riesgos asociados con licencias y vulnerabilidades de seguridad.
- Agilizar la adopción de OSS maximizando la innovación y el ahorro de costos.
Formato del Curso
- Lecciones interactivas y discusión.
- Estudios de caso y ejercicios basados en escenarios.
- Demostraciones prácticas con herramientas de gestión de OSS.
Opciones de Personalización del Curso
- Este curso se puede adaptar a las políticas y cadenas de herramientas de OSS específicas de la organización. Por favor, contáctenos para coordinar.
Especialista en PCI-DSS
14 HorasEsta formación en vivo y con instructor sobre la Profesión de la Industria de Tarjetas de Pago en Costa Rica (en línea o presencial) otorga una certificación individual a los profesionales del sector que desean demostrar su experiencia profesional y comprensión de la Norma de Seguridad de Datos de PCI (PCI DSS).
Al finalizar esta formación, los participantes serán capaces de:
- Comprender el proceso de pago y las normas PCI diseñadas para protegerlo.
- Comprender los roles y responsabilidades de las entidades involucradas en la industria de los pagos.
- Obtener una visión profunda y comprensión de los 12 requisitos del PCI DSS.
- Demostrar conocimiento del PCI DSS y su aplicación en organizaciones que participan en el proceso de transacciones.