Ir al contenido principal
ISO 31000

ISO 27005 Foundation

ISO 27005 Foundation. Revisa formatos, requisitos, elementos incluidos y condiciones de certificación antes de reservar.

PECBFoundation2 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Profesionales de gestión de riesgos que buscan formalizar su conocimiento de las directrices de gestión de riesgos de seguridad de la información
  • Profesionales que desean familiarizarse con ISO/IEC 27005 y su aplicación a los riesgos de seguridad de la información
  • Personal responsable de gestionar los riesgos de seguridad de la información dentro de su área de responsabilidad
  • Personas interesadas en iniciar o impulsar una carrera en gestión de riesgos de seguridad de la información

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Los profesionales experimentados en riesgos de seguridad de la información que ya aplican ISO/IEC 27005 diariamente probablemente encontrarán el contenido demasiado introductorio
  • Los profesionales que buscan habilidades técnicas profundas en pruebas de penetración o gestión de vulnerabilidades no encontrarán ese enfoque en este curso
  • Quienes busquen credenciales de nivel implementador o auditor deberían explorar programas PECB de nivel superior alineados con ISO/IEC 27001 o ISO/IEC 27005

Qué podrás hacer

  • 1Definir los principales conceptos, principios y definiciones de gestión de riesgos relevantes para la seguridad de la información
  • 2Interpretar las directrices de ISO/IEC 27005 para gestionar los riesgos de seguridad de la información dentro de una organización
  • 3Identificar los enfoques, métodos y técnicas utilizados para implementar y gestionar un programa de gestión de riesgos de seguridad de la información
  • 4Distinguir entre las diferentes opciones de tratamiento de riesgos y explicar cuándo es apropiada cada una
  • 5Describir la naturaleza iterativa de la gestión de riesgos de seguridad de la información y su relación con el sistema de gestión de seguridad de la información más amplio
  • 6Aplicar los conceptos de ISO/IEC 27005 a escenarios introductorios de identificación y evaluación de riesgos

Día a día

Día 1Introducción a ISO/IEC 27005 y Conceptos Fundamentales de Gestión de Riesgos de Seguridad de la Información
  • Conceptos y Definiciones Fundamentales de Gestión de Riesgos

    Los participantes examinan la terminología y los principios fundacionales de la gestión de riesgos aplicados a los entornos de seguridad de la información.

  • Visión General de ISO/IEC 27005 y sus Directrices

    Este módulo introduce la estructura y el propósito de ISO/IEC 27005, explicando cómo sus directrices respaldan una gestión sistemática de los riesgos de seguridad de la información.

  • Relación entre ISO/IEC 27005 y la Gestión de Seguridad de la Información

    Los participantes exploran cómo ISO/IEC 27005 se conecta con el panorama más amplio de la gestión de seguridad de la información, incluyendo su relevancia para ISO/IEC 27001.

Al final del día

  • Usar correctamente la terminología de ISO/IEC 27005 al tratar los riesgos de seguridad de la información con colegas o partes interesadas
  • Explicar el propósito y el alcance de ISO/IEC 27005 y cómo respalda las decisiones de riesgo organizacional
  • Describir la relación entre las directrices de gestión de riesgos y un sistema de gestión de seguridad de la información
Día 2Procesos de Gestión de Riesgos de Seguridad de la Información y Preparación para el Examen
  • Enfoques y Procesos de Gestión de Riesgos de Seguridad de la Información

    Los participantes revisan los procesos de evaluación, tratamiento, aceptación, comunicación y monitorización de riesgos descritos en ISO/IEC 27005.

  • Métodos y Técnicas para la Evaluación de Riesgos

    Este módulo introduce métodos cualitativos y cuantitativos, así como técnicas prácticas, que pueden utilizarse para identificar, analizar y evaluar los riesgos de seguridad de la información.

  • Revisión de Dominios: Dominios de Competencia del Examen 1 y 2

    Los participantes consolidan su comprensión de ambos dominios de competencia del examen para prepararse para el examen PECB ISO/IEC 27005 Foundation.

Al final del día

  • Describir el proceso completo de gestión de riesgos de seguridad de la información tal como lo estructura ISO/IEC 27005
  • Seleccionar métodos de evaluación de riesgos apropiados para un contexto organizacional dado
  • Evaluar la preparación en ambos dominios de competencia del examen antes de presentarse al examen PECB Foundation

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción a ISO/IEC 27005 y conceptos fundamentales de la gestión de riesgos de seguridad de la información
  • Día 2: Gestión de riesgos de seguridad de la información y examen de certificación
  • Dominio 1: Conceptos fundamentales de la gestión de riesgos de seguridad de la información
  • Dominio 2: Enfoques y procesos de gestión de riesgos de seguridad de la información

Lista de exámenes PECB

Normas y políticas de examen.

Normas y políticas de certificación

Los requisitos para la certificación son:

Nuestros cursos de formación están disponibles en varios formatos para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir un presupuesto personalizado en función de la disponibilidad y la logística.

  • Los gastos de certificación y examen están incluidos en el precio del curso.
  • Se distribuirá material de formación con más de 200 páginas de información y ejemplos prácticos.
  • Se emitirá a los participantes que hayan completado el curso una certificación de aprovechamiento equivalente a 14 créditos CPD (Continuing Professional Development).
  • En caso de no superar el examen, puede repetirlo gratuitamente en un plazo de 12 meses.

¿A quién va dirigido?

  • Profesionales de la gestión de riesgos
  • Profesionales que deseen familiarizarse con las directrices de ISO/IEC 27005 para la gestión de riesgos de seguridad de la información
  • Personal encargado de gestionar los riesgos de seguridad de la información en su área de responsabilidad
  • Personas interesadas en desarrollar una carrera en la gestión de riesgos de seguridad de la información

Objetivos de aprendizaje

  • Describir los principales conceptos, principios y definiciones de la gestión de riesgos
  • Interpretar las directrices de ISO/IEC 27005 para la gestión de riesgos de seguridad de la información
  • Identificar los enfoques, métodos y técnicas utilizados para la implantación y gestión de un programa de gestión de riesgos de seguridad de la información

Enfoque pedagógico

  • Incluye sesiones teóricas ilustradas con ejemplos y debates
  • Fomenta la interacción entre los participantes mediante preguntas y aportaciones
  • Incorpora cuestionarios con una estructura similar a la del examen

Lo que siempre preguntan los compradores

¿Cuál es la diferencia entre completar la formación y obtener el certificado PECB?+

Completar el curso de dos días proporciona a los participantes una atestación de finalización y una comprensión de las directrices de ISO/IEC 27005. No da lugar automáticamente a una credencial.

Para obtener la credencial PECB Certificate Holder in ISO/IEC 27005 Foundation, el participante debe superar el examen PECB y presentar una solicitud de certificación satisfactoria a PECB de acuerdo con sus Certification Rules and Policies.

¿Qué dominios de competencia evalúa el examen PECB ISO/IEC 27005 Foundation?+

El examen cubre dos dominios de competencia: el Dominio 1 aborda los conceptos fundamentales de la gestión de riesgos de seguridad de la información, y el Dominio 2 cubre los enfoques y procesos de gestión de riesgos de seguridad de la información.

Los candidatos deben consultar el PECB List of Exams y las Examination Rules and Policies para obtener información detallada sobre el formato del examen, la duración y la disponibilidad de idiomas.

¿Se requiere experiencia previa en gestión de riesgos o seguridad de la información para asistir?+

No se requiere experiencia previa. El curso está diseñado para introducir a los participantes en los conceptos de gestión de riesgos de seguridad de la información y en ISO/IEC 27005 desde un nivel fundacional.

Profesionales procedentes de diversas áreas, incluyendo TI, cumplimiento y operaciones, pueden asistir sin necesidad de titulaciones especializadas en gestión de riesgos.

¿Cómo se relaciona ISO/IEC 27005 con ISO/IEC 27001?+

ISO/IEC 27005 proporciona orientación detallada sobre los procesos de gestión de riesgos de seguridad de la información, que respaldan directamente los requisitos de evaluación y tratamiento de riesgos presentes en ISO/IEC 27001.

Comprender ISO/IEC 27005 puede ser, por tanto, valioso para las personas implicadas en la implementación o el mantenimiento de un sistema de gestión de seguridad de la información basado en ISO/IEC 27001.

¿Qué credencial se puede obtener tras superar el examen PECB ISO/IEC 27005 Foundation?+

Tras superar el examen, los candidatos pueden solicitar el PECB Certificate Holder in ISO/IEC 27005 Foundation, que es una credencial de nivel de entrada dentro del programa de certificación PECB.

Esta credencial requiere superar el examen y completar el proceso de solicitud de certificación. No existen requisitos de experiencia profesional para este certificado concreto, según confirman los requisitos publicados por PECB.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.