
Bienvenido a este curso de ISO/IEC 27005
Vamos a platicar cuáles son los puntos específicos que veremos en este curso.
¿Qué nos marca la norma?
En términos prácticos NO, pero te digo ¿Por qué?
Primera parte de conceptos
Las reglas del juego
¿Qué tanto riesgo podemos aguantar?
¿Qué queda después de tratar el riesgo ?
El bueno el malo y el feo
Los modificadores del riesgo.
FODA | Modelo CANVAS
Stakeholders
Despúes de entender los conceptos ¿Cómo se engloba el riesgo?
Un ejemplo de amenazas
Un ejemplo de impacto
Un ejemplo de probabilidad
Un ejemplo de control
Antes que nada vamos a ponernos al día con lo que es un proceso.
Vamos a identificar ¿Qué es un proceso? desde la perspectiva de ISO.
Veremos algunos ejemplos de procesos para identificar como funcionan
El proceso general de riesgos de seguridad de la información
Cada área deberá de ser responsable de sus propios riesgos
Te presento el proceso con salidas esperadas y los formatos esperados incluidos en este curso.
Vamos a llenar el cuestionario que nos servirá para empoderar a las áreas e ir levantando riesgos.
Vamos a practicar el llenado de análisis y valoración de riesgos de seguridad de la información.
Despúes de ser analizados, los riesgos deben ser tratados.
¿Qué controles basados en la ISO/IEC 27005 debemos elegir?
Este curso está diseñado para proporcionar una comprensión profunda de la norma ISO/IEC 27005:2022, la cual se enfoca específicamente en la gestión de riesgos relacionados con la seguridad de la información. A lo largo del programa, los estudiantes aprenderán a identificar, analizar, evaluar y tratar los riesgos de manera efectiva, siguiendo las directrices y principios establecidos por esta norma internacional. Se abordarán tanto los conceptos fundamentales como las prácticas aplicables en entornos reales.
El contenido incluye módulos detallados sobre cada etapa del proceso de gestión de riesgos, desde la identificación de activos, amenazas y vulnerabilidades, hasta la evaluación del impacto y la probabilidad, y la implementación de controles adecuados para mitigar los riesgos. También se explorarán herramientas y metodologías complementarias que pueden fortalecer el enfoque basado en riesgos.
Como parte del curso, se proporcionarán plantillas y formatos editables que permitirán a los participantes construir su propio proceso de gestión de riesgos, como se haría dentro de un sistema de gestión de seguridad de la información (SGSI) alineado con la norma ISO/IEC 27001.
Este curso está dirigido a analistas de riesgos, consultores, auditores, estudiantes de seguridad informática, ingenieros en computación y profesionales interesados en fortalecer sus capacidades para gestionar riesgos. Al finalizar, los participantes estarán preparados para aplicar ISO/IEC 27005:2022 en sus organizaciones, mejorando la protección de la información y reduciendo las amenazas asociadas.