Ir al contenido principal
ISO 31000

ISO 27005 Foundation

ISO 27005 Foundation. Revisa formatos, requisitos, elementos incluidos y condiciones de certificación antes de reservar.

PECBFoundation2 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Cómo se imparte esta formación

  • Cohorte limitada a 6 personas
  • Impartido por profesionales en activo, con un CISO en ejercicio
  • PECB Gold Certified Trainer
  • 99,3 % de aprobados en el examenTodos los candidatos desde 2023, exámenes PECB.

Qué incluye

  • 2 días de formación
  • Examen de certificación PECB
  • Licencia del curso y materiales
  • Certificado
  • Acompañamiento durante la formación

Qué podrás hacer

  • 1Definir los principales conceptos, principios y definiciones de gestión de riesgos relevantes para la seguridad de la información
  • 2Interpretar las directrices de ISO/IEC 27005 para gestionar los riesgos de seguridad de la información dentro de una organización
  • 3Identificar los enfoques, métodos y técnicas utilizados para implementar y gestionar un programa de gestión de riesgos de seguridad de la información
  • 4Distinguir entre las diferentes opciones de tratamiento de riesgos y explicar cuándo es apropiada cada una
  • 5Describir la naturaleza iterativa de la gestión de riesgos de seguridad de la información y su relación con el sistema de gestión de seguridad de la información más amplio
  • 6Aplicar los conceptos de ISO/IEC 27005 a escenarios introductorios de identificación y evaluación de riesgos

Día a día

Día 1Introducción a ISO/IEC 27005 y Conceptos Fundamentales de Gestión de Riesgos de Seguridad de la Información
  • Conceptos y Definiciones Fundamentales de Gestión de Riesgos

    Los participantes examinan la terminología y los principios fundacionales de la gestión de riesgos aplicados a los entornos de seguridad de la información.

  • Visión General de ISO/IEC 27005 y sus Directrices

    Este módulo introduce la estructura y el propósito de ISO/IEC 27005, explicando cómo sus directrices respaldan una gestión sistemática de los riesgos de seguridad de la información.

  • Relación entre ISO/IEC 27005 y la Gestión de Seguridad de la Información

    Los participantes exploran cómo ISO/IEC 27005 se conecta con el panorama más amplio de la gestión de seguridad de la información, incluyendo su relevancia para ISO/IEC 27001.

Al final del día

  • Usar correctamente la terminología de ISO/IEC 27005 al tratar los riesgos de seguridad de la información con colegas o partes interesadas
  • Explicar el propósito y el alcance de ISO/IEC 27005 y cómo respalda las decisiones de riesgo organizacional
  • Describir la relación entre las directrices de gestión de riesgos y un sistema de gestión de seguridad de la información
Día 2Procesos de Gestión de Riesgos de Seguridad de la Información y Preparación para el Examen
  • Enfoques y Procesos de Gestión de Riesgos de Seguridad de la Información

    Los participantes revisan los procesos de evaluación, tratamiento, aceptación, comunicación y monitorización de riesgos descritos en ISO/IEC 27005.

  • Métodos y Técnicas para la Evaluación de Riesgos

    Este módulo introduce métodos cualitativos y cuantitativos, así como técnicas prácticas, que pueden utilizarse para identificar, analizar y evaluar los riesgos de seguridad de la información.

  • Revisión de Dominios: Dominios de Competencia del Examen 1 y 2

    Los participantes consolidan su comprensión de ambos dominios de competencia del examen para prepararse para el examen PECB ISO/IEC 27005 Foundation.

Al final del día

  • Describir el proceso completo de gestión de riesgos de seguridad de la información tal como lo estructura ISO/IEC 27005
  • Seleccionar métodos de evaluación de riesgos apropiados para un contexto organizacional dado
  • Evaluar la preparación en ambos dominios de competencia del examen antes de presentarse al examen PECB Foundation

Encaja si eres.

  • Profesionales de gestión de riesgos que buscan formalizar su conocimiento de las directrices de gestión de riesgos de seguridad de la información
  • Profesionales que desean familiarizarse con ISO/IEC 27005 y su aplicación a los riesgos de seguridad de la información
  • Personal responsable de gestionar los riesgos de seguridad de la información dentro de su área de responsabilidad
  • Personas interesadas en iniciar o impulsar una carrera en gestión de riesgos de seguridad de la información

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Los profesionales experimentados en riesgos de seguridad de la información que ya aplican ISO/IEC 27005 diariamente probablemente encontrarán el contenido demasiado introductorio
  • Los profesionales que buscan habilidades técnicas profundas en pruebas de penetración o gestión de vulnerabilidades no encontrarán ese enfoque en este curso
  • Quienes busquen credenciales de nivel implementador o auditor deberían explorar programas PECB de nivel superior alineados con ISO/IEC 27001 o ISO/IEC 27005

Requisitos previos

  • No se requieren requisitos previos formales para asistir a este curso

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción a ISO/IEC 27005 y conceptos fundamentales de la gestión de riesgos de seguridad de la información
  • Día 2: Gestión de riesgos de seguridad de la información y examen de certificación
  • Dominio 1: Conceptos fundamentales de la gestión de riesgos de seguridad de la información
  • Dominio 2: Enfoques y procesos de gestión de riesgos de seguridad de la información

Lista de exámenes PECB

Normas y políticas de examen.

Normas y políticas de certificación

Los requisitos para la certificación son:

Nuestros cursos de formación están disponibles en varios formatos para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir un presupuesto personalizado en función de la disponibilidad y la logística.

  • Los gastos de certificación y examen están incluidos en el precio del curso.
  • Se distribuirá material de formación con más de 200 páginas de información y ejemplos prácticos.
  • Se emitirá a los participantes que hayan completado el curso una certificación de aprovechamiento equivalente a 14 créditos CPD (Continuing Professional Development).
  • En caso de no superar el examen, puede repetirlo gratuitamente en un plazo de 12 meses.

¿A quién va dirigido?

  • Profesionales de la gestión de riesgos
  • Profesionales que deseen familiarizarse con las directrices de ISO/IEC 27005 para la gestión de riesgos de seguridad de la información
  • Personal encargado de gestionar los riesgos de seguridad de la información en su área de responsabilidad
  • Personas interesadas en desarrollar una carrera en la gestión de riesgos de seguridad de la información

Objetivos de aprendizaje

  • Describir los principales conceptos, principios y definiciones de la gestión de riesgos
  • Interpretar las directrices de ISO/IEC 27005 para la gestión de riesgos de seguridad de la información
  • Identificar los enfoques, métodos y técnicas utilizados para la implantación y gestión de un programa de gestión de riesgos de seguridad de la información

Enfoque pedagógico

  • Incluye sesiones teóricas ilustradas con ejemplos y debates
  • Fomenta la interacción entre los participantes mediante preguntas y aportaciones
  • Incorpora cuestionarios con una estructura similar a la del examen

Lo que siempre preguntan los compradores

¿Cuál es la diferencia entre completar la formación y obtener el certificado PECB?+

Completar el curso de dos días proporciona a los participantes una atestación de finalización y una comprensión de las directrices de ISO/IEC 27005. No da lugar automáticamente a una credencial.

Para obtener la credencial PECB Certificate Holder in ISO/IEC 27005 Foundation, el participante debe superar el examen PECB y presentar una solicitud de certificación satisfactoria a PECB de acuerdo con sus Certification Rules and Policies.

¿Qué dominios de competencia evalúa el examen PECB ISO/IEC 27005 Foundation?+

El examen cubre dos dominios de competencia: el Dominio 1 aborda los conceptos fundamentales de la gestión de riesgos de seguridad de la información, y el Dominio 2 cubre los enfoques y procesos de gestión de riesgos de seguridad de la información.

Los candidatos deben consultar el PECB List of Exams y las Examination Rules and Policies para obtener información detallada sobre el formato del examen, la duración y la disponibilidad de idiomas.

¿Se requiere experiencia previa en gestión de riesgos o seguridad de la información para asistir?+

No se requiere experiencia previa. El curso está diseñado para introducir a los participantes en los conceptos de gestión de riesgos de seguridad de la información y en ISO/IEC 27005 desde un nivel fundacional.

Profesionales procedentes de diversas áreas, incluyendo TI, cumplimiento y operaciones, pueden asistir sin necesidad de titulaciones especializadas en gestión de riesgos.

¿Cómo se relaciona ISO/IEC 27005 con ISO/IEC 27001?+

ISO/IEC 27005 proporciona orientación detallada sobre los procesos de gestión de riesgos de seguridad de la información, que respaldan directamente los requisitos de evaluación y tratamiento de riesgos presentes en ISO/IEC 27001.

Comprender ISO/IEC 27005 puede ser, por tanto, valioso para las personas implicadas en la implementación o el mantenimiento de un sistema de gestión de seguridad de la información basado en ISO/IEC 27001.

¿Qué credencial se puede obtener tras superar el examen PECB ISO/IEC 27005 Foundation?+

Tras superar el examen, los candidatos pueden solicitar el PECB Certificate Holder in ISO/IEC 27005 Foundation, que es una credencial de nivel de entrada dentro del programa de certificación PECB.

Esta credencial requiere superar el examen y completar el proceso de solicitud de certificación. No existen requisitos de experiencia profesional para este certificado concreto, según confirman los requisitos publicados por PECB.