Ir al contenido principal
ISO 31000

ISO 27005 Lead Risk Manager

ISO 27005 Lead Risk Manager. Revisa formatos, requisitos, elementos incluidos y condiciones de certificación antes de reservar.

PECBLead Risk Manager5 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Directivos y consultores que participan en la seguridad de la información de su organización o son responsables de ella
  • Personas cuyo rol incluye la gestión de riesgos de seguridad de la información, incluidos profesionales de SGSI y propietarios de riesgos
  • Miembros de equipos de seguridad de la información, profesionales de TI y responsables de privacidad que buscan competencias estructuradas en gestión de riesgos
  • Profesionales responsables de mantener la conformidad con los requisitos de seguridad de la información de ISO/IEC 27001
  • Directores de proyecto, consultores y asesores expertos que aspiran a dominar la gestión de riesgos de seguridad de la información a nivel de liderazgo

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Las personas sin experiencia previa en seguridad de la información o gestión de riesgos pueden encontrar el ritmo demasiado avanzado
  • Quienes buscan un curso de habilidades de ciberseguridad puramente técnico o práctico en lugar de un enfoque de gobernanza y gestión
  • Profesionales que buscan una introducción breve; una opción de tres días puede ser un punto de partida más adecuado
  • Participantes cuyo interés principal es auditar la seguridad de aplicaciones o redes en lugar de marcos de gestión de riesgos

Qué podrás hacer

  • 1Explicar los conceptos y principios de gestión de riesgos definidos por ISO/IEC 27005 e ISO 31000
  • 2Establecer, mantener y mejorar continuamente un marco de gestión de riesgos de seguridad de la información alineado con las directrices de ISO/IEC 27005
  • 3Aplicar los procesos de gestión de riesgos de ISO/IEC 27005 a lo largo del ciclo de vida completo del riesgo en una organización
  • 4Planificar e implementar actividades de comunicación y consulta sobre riesgos que involucren a las partes interesadas pertinentes
  • 5Registrar, reportar, monitorizar y revisar tanto el proceso de gestión de riesgos como el marco de soporte
  • 6Seleccionar y aplicar metodologías de evaluación de riesgos adecuadas a diferentes contextos organizativos
  • 7Distinguir entre las etapas de identificación, análisis, evaluación y tratamiento del riesgo, y ejecutar cada una de forma sistemática
  • 8Integrar las prácticas de gestión de riesgos de seguridad de la información con los requisitos de gobernanza organizativa más amplios

Día a día

Día 1Introducción a ISO/IEC 27005 y a la gestión de riesgos de seguridad de la información
  • Visión general de ISO/IEC 27005 e ISO 31000

    Este módulo presenta el alcance, la estructura y el propósito de ISO/IEC 27005 en el contexto de la gestión de riesgos de seguridad de la información y su relación con ISO 31000.

  • Conceptos y principios fundamentales de gestión de riesgos

    Los participantes examinan la terminología básica de riesgos, los principios y el valor que un enfoque estructurado de gestión de riesgos aporta a una organización.

  • Marco de gestión de riesgos de seguridad de la información

    Este módulo cubre los componentes necesarios para establecer un marco de gestión de riesgos de seguridad de la información y cómo se alinea con la gobernanza organizativa más amplia.

Al final del día

  • Articular los principios clave de ISO/IEC 27005 y su relación con ISO 31000
  • Identificar los elementos estructurales de un marco de gestión de riesgos de seguridad de la información
  • Explicar cómo la gestión de riesgos apoya los objetivos de seguridad de la información de la organización
Día 2Identificación, análisis, evaluación y tratamiento de riesgos según ISO/IEC 27005
  • Identificación de riesgos de seguridad de la información

    Este módulo cubre técnicas para identificar activos de información, amenazas, vulnerabilidades y controles existentes como entradas al proceso de evaluación de riesgos.

  • Análisis y evaluación de riesgos

    Los participantes aprenden a analizar los riesgos identificados mediante enfoques cualitativos y cuantitativos, y a evaluarlos frente a los criterios de riesgo establecidos.

  • Planificación del tratamiento de riesgos

    Este módulo examina las cuatro opciones de tratamiento de riesgos descritas en ISO/IEC 27005 y el proceso para seleccionar y documentar los planes de tratamiento adecuados.

Al final del día

  • Realizar un ejercicio estructurado de identificación de riesgos de seguridad de la información
  • Aplicar técnicas de análisis y evaluación de riesgos para priorizar los riesgos según los criterios organizativos
  • Seleccionar y documentar opciones de tratamiento de riesgos conforme a las directrices de ISO/IEC 27005
Día 3Comunicación, consulta, registro, reporte, monitorización y revisión de riesgos
  • Comunicación y consulta sobre riesgos

    Este módulo aborda cómo planificar y ejecutar una comunicación y consulta eficaz con las partes interesadas internas y externas a lo largo del proceso de gestión de riesgos.

  • Registro y reporte de actividades de gestión de riesgos

    Los participantes exploran los requisitos de documentación y las estructuras de reporte que favorecen la transparencia, la responsabilidad y la preparación para auditoría.

  • Monitorización y revisión del proceso de gestión de riesgos

    Este módulo cubre las actividades continuas necesarias para monitorizar el estado del riesgo, revisar la eficacia de los tratamientos y activar actualizaciones del marco.

Al final del día

  • Diseñar un plan de comunicación y consulta sobre riesgos adaptado a las necesidades de las partes interesadas
  • Producir registros e informes de riesgos que cumplan las expectativas de documentación de la organización y de ISO/IEC 27005
  • Establecer rutinas de monitorización y revisión que mantengan el marco de gestión de riesgos actualizado y eficaz
Día 4Métodos de evaluación de riesgos
  • Visión general de las metodologías de evaluación de riesgos reconocidas

    Este módulo ofrece un panorama de los métodos de evaluación de riesgos establecidos en contextos de seguridad de la información y examina sus respectivas fortalezas y limitaciones.

  • Selección y adaptación de metodologías al contexto organizativo

    Los participantes aprenden a evaluar y elegir una metodología de evaluación de riesgos adecuada en función del tamaño, el sector y el apetito de riesgo de la organización.

  • Integración de metodologías en el proceso de ISO/IEC 27005

    Este módulo explora cómo se pueden incorporar métodos específicos de evaluación de riesgos dentro del proceso de gestión de riesgos de ISO/IEC 27005 sin entrar en conflicto con sus directrices.

Al final del día

  • Comparar múltiples metodologías de evaluación de riesgos y justificar las decisiones de selección
  • Adaptar la metodología elegida al contexto de gestión de riesgos de una organización concreta
  • Alinear la metodología elegida con los requisitos del proceso de gestión de riesgos de ISO/IEC 27005
Día 5Preparación para el examen y repaso
  • Repaso de los dominios de competencia

    Esta sesión revisa los seis dominios de competencia tratados a lo largo del curso para consolidar la comprensión antes del examen de certificación PECB.

  • Práctica y preguntas y respuestas guiadas

    Los participantes trabajan con preguntas de práctica y comentan las áreas de incertidumbre con el formador para reforzar la preparación para el examen.

Al final del día

  • Identificar las lagunas de conocimiento propias en los seis dominios de competencia del examen
  • Afrontar el examen PECB ISO/IEC 27005 Lead Risk Manager con una estrategia de preparación estructurada

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción a ISO/IEC 27005:2022 y la gestión de riesgos de seguridad de la información
  • Día 2: Identificación, análisis, evaluación y tratamiento de riesgos basados en ISO/IEC 27005
  • Día 3: Comunicación y consulta sobre riesgos de seguridad de la información, registro e informes, y seguimiento y revisión
  • Día 4: Métodos de evaluación de riesgos
  • Día 5: Examen de certificación
  • Dominio 1: Principios y conceptos fundamentales de la gestión de riesgos de seguridad de la información
  • Dominio 2: Implementación de un programa de gestión de riesgos de seguridad de la información
  • Dominio 3: Evaluación de riesgos de seguridad de la información
  • Dominio 4: Tratamiento de riesgos de seguridad de la información
  • Dominio 5: Comunicación, seguimiento y mejora de los riesgos de seguridad de la información
  • Dominio 6: Metodologías de evaluación de riesgos de seguridad de la información

Lista de exámenes PECB

Reglamento y políticas de examen.

Para ser consideradas válidas, las actividades de gestión de riesgos de seguridad de la información deben seguir las mejores prácticas de implementación y gestión e incluir lo siguiente:

  1. Definir un enfoque de gestión de riesgos
  2. Determinar los objetivos y el alcance de la gestión de riesgos
  3. Realizar la evaluación de riesgos
  4. Desarrollar un programa de gestión de riesgos
  5. Definir los criterios de evaluación y aceptación de riesgos
  6. Evaluar las opciones de tratamiento de riesgos
  7. Supervisar y revisar el programa de gestión de riesgos

Reglamento y políticas de certificación

Nuestros cursos de formación están disponibles en varios formatos para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir una cotización personalizada según disponibilidad y logística.

  • Las tasas de certificación y examen están incluidas en el precio del curso de formación
  • Los participantes recibirán el material del curso, que contiene más de 450 páginas de información explicativa, ejemplos, mejores prácticas, ejercicios y cuestionarios.
  • Se emitirá a los participantes que hayan asistido al curso una certificación de finalización equivalente a 31 créditos CPD (Continuing Professional Development).
  • Si un candidato no supera el examen, podrá repetirlo de forma gratuita en un plazo de 12 meses a partir del primer intento.

¿Por qué debería participar?

ISO/IEC 27001

EBIOS

¿A quién va dirigido?

  • Responsables o consultores implicados en la seguridad de la información dentro de una organización o responsables de la misma
  • Personas responsables de gestionar los riesgos de seguridad de la información, como profesionales de SGSI y propietarios de riesgos
  • Miembros de equipos de seguridad de la información, profesionales de TI y responsables de privacidad
  • Personas responsables de mantener la conformidad con los requisitos de seguridad de la información de ISO/IEC 27001 en una organización
  • Directores de proyecto, consultores o asesores expertos que deseen dominar la gestión de riesgos de seguridad de la información

Objetivos de aprendizaje

  • Explicar los conceptos y principios de gestión de riesgos basados en ISO/IEC 27005:2022 e ISO 31000
  • Establecer, mantener y mejorar de forma continua un marco de gestión de riesgos de seguridad de la información basado en las directrices de ISO/IEC 27005:2022 y las mejores prácticas
  • Aplicar procesos de gestión de riesgos de seguridad de la información basados en las directrices de ISO/IEC 27005:2022
  • Planificar y establecer actividades de comunicación y consulta sobre riesgos
  • Registrar, reportar, supervisar y revisar el proceso y el marco de gestión de riesgos de seguridad de la información

Enfoque pedagógico

  • El curso proporciona las mejores prácticas de gestión de riesgos para ayudar a los participantes a prepararse para situaciones reales.
  • El curso incluye ejercicios de tipo ensayo (algunos basados en un caso práctico) y cuestionarios de opción múltiple (algunos basados en escenarios).
  • Se anima a los participantes a comunicarse y debatir entre sí al completar los cuestionarios y ejercicios independientes y basados en escenarios.
  • La estructura de los cuestionarios es similar a la del examen de certificación.

Lo que siempre preguntan los compradores

¿Cuál es la diferencia entre completar esta formación y obtener una certificación PECB?+

Completar este curso de formación de cinco días significa que has participado en todas las sesiones e actividades programadas impartidas por Cyber Academy. No otorga automáticamente una certificación PECB.

Para obtener la credencial PECB Certified ISO/IEC 27005 Lead Risk Manager, sería necesario superar por separado el examen de certificación PECB y satisfacer los requisitos de formación y experiencia profesional definidos por PECB. Consulte directamente con PECB para obtener información actualizada sobre el examen y el proceso de certificación.

¿Está incluido el examen de certificación con este curso?+

La inclusión del examen depende de la modalidad y de la opción comercial elegidas. Revise el resumen de la reserva o solicite confirmación escrita a Cyber Academy antes de inscribirse.

Completar la formación, aprobar el examen aplicable y cumplir los requisitos de la credencial PECB son pasos distintos.

¿En qué se diferencia este curso de Lead Risk Manager de cinco días del curso de Risk Manager de tres días?+

El curso de Lead Risk Manager de cinco días ofrece una cobertura más profunda de las metodologías de evaluación de riesgos y está orientado a profesionales que necesitan liderar y gestionar el programa completo de gestión de riesgos de seguridad de la información de una organización.

El curso de Risk Manager de tres días cubre los procesos esenciales de ISO/IEC 27005 a un nivel básico y resulta más adecuado para personas que se inician en la materia o que necesitan una introducción concisa en lugar de un dominio de nivel directivo.

¿Qué normas ISO son fundamentales en el contenido de este curso?+

El curso se articula principalmente en torno a ISO/IEC 27005, que proporciona directrices para la gestión de riesgos de seguridad de la información. También se apoya en ISO 31000, la norma internacional para los principios y directrices generales de gestión de riesgos, para contextualizar los requisitos específicos de seguridad de la información.

Las referencias a ISO/IEC 27001 aparecen donde se tratan la conformidad y la integración con el SGSI, ofreciendo a los participantes una visión integrada de cómo la gestión de riesgos sustenta un sistema de gestión de seguridad de la información más amplio.

¿Qué conocimientos debo tener antes de asistir a este curso?+

PECB indica que los participantes deben tener una comprensión fundamental de ISO/IEC 27005 y un conocimiento exhaustivo de la gestión de riesgos y la seguridad de la información antes de asistir. Aunque no existe un requisito previo formal de acceso, llegar sin estos conocimientos previos probablemente hará que el contenido resulte más exigente.

Si es relativamente nuevo en alguno de estos temas, considere revisar materiales introductorios de ISO/IEC 27005 y marcos generales de gestión de riesgos antes del curso, o evalúe si el curso de Risk Manager de tres días es un punto de partida más apropiado.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.