Ir al contenido principal
ISO 31000

ISO 27005 Risk Manager

Formación certificada por PECB en ISO 27005 Risk Manager. Domine la evaluación, el tratamiento y el seguimiento del riesgo en seguridad de la información. Metodología práctica con examen incluido...

PECBRisk Manager3 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Directivos y consultores que participan en la seguridad de la información de su organización o son responsables de ella
  • Personas cuyas responsabilidades incluyen la gestión diaria de riesgos de seguridad de la información
  • Miembros de equipos de seguridad de la información, profesionales de TI y responsables de privacidad
  • Profesionales responsables de mantener la conformidad con los requisitos de seguridad de la información de ISO/IEC 27001
  • Directores de proyecto, consultores y asesores expertos que buscan desarrollar competencias en gestión de riesgos de seguridad de la información

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Los profesionales que ya gestionan programas de riesgo complejos a escala empresarial y buscan un dominio avanzado o de nivel directivo pueden encontrar más adecuado el curso de Lead Risk Manager de cinco días
  • Personas que buscan una cobertura en profundidad de múltiples metodologías de evaluación de riesgos en lugar de una introducción enfocada
  • Quienes tienen como necesidad principal la gobernanza de la seguridad de redes o aplicaciones en lugar de marcos de gestión de riesgos
  • Participantes que buscan un curso de habilidades de ciberseguridad puramente técnico sin componente de gobernanza o de normas

Qué podrás hacer

  • 1Explicar los conceptos y principios de gestión de riesgos descritos en ISO/IEC 27005 e ISO 31000
  • 2Establecer, mantener y mejorar un marco de gestión de riesgos de seguridad de la información conforme a las directrices de ISO/IEC 27005
  • 3Aplicar los procesos de gestión de riesgos de seguridad de la información definidos por ISO/IEC 27005 en un contexto organizativo
  • 4Planificar y establecer actividades eficaces de comunicación y consulta sobre riesgos con las partes interesadas pertinentes
  • 5Registrar e informar sobre las actividades de gestión de riesgos de forma estructurada y preparada para auditoría
  • 6Monitorizar y revisar el proceso de gestión de riesgos para garantizar su pertinencia y eficacia continuas
  • 7Identificar y aplicar metodologías de evaluación de riesgos reconocidas y adecuadas al contexto organizativo

Día a día

Día 1Introducción a ISO/IEC 27005 y a la gestión de riesgos
  • Alcance y estructura de ISO/IEC 27005

    Este módulo presenta el propósito, el alcance y los términos clave de ISO/IEC 27005, y explica cómo se relaciona con ISO 31000 y la gobernanza de seguridad de la información.

  • Principios fundamentales de gestión de riesgos

    Los participantes exploran los principios básicos que sustentan una gestión eficaz de los riesgos de seguridad de la información y cómo se traducen en la práctica organizativa.

  • Establecimiento del marco de gestión de riesgos

    Este módulo examina los componentes necesarios para establecer un marco de gestión de riesgos de seguridad de la información, incluyendo la definición del alcance, los objetivos y el contexto organizativo.

Al final del día

  • Describir el propósito y la estructura de ISO/IEC 27005 y su relación con ISO 31000
  • Articular los principios fundamentales de gestión de riesgos y vincularlos a los objetivos de seguridad de la información
  • Identificar los componentes clave necesarios para establecer un marco de gestión de riesgos
Día 2Evaluación de riesgos, tratamiento de riesgos, y comunicación y consulta sobre riesgos según ISO/IEC 27005
  • Identificación y análisis de riesgos

    Este módulo cubre cómo identificar activos de información, amenazas y vulnerabilidades, y analizar su impacto potencial mediante técnicas alineadas con ISO/IEC 27005.

  • Evaluación y tratamiento de riesgos

    Los participantes aprenden a evaluar los riesgos identificados frente a criterios definidos y a seleccionar las opciones de tratamiento adecuadas, incluyendo la modificación, la evitación, el reparto y la retención del riesgo.

  • Comunicación y consulta sobre riesgos

    Este módulo aborda cómo planificar y llevar a cabo actividades de comunicación y consulta con las partes interesadas que respalden una toma de decisiones informada sobre riesgos a lo largo del proceso.

Al final del día

  • Realizar las etapas de identificación, análisis y evaluación de riesgos aplicando las directrices de ISO/IEC 27005
  • Seleccionar y justificar opciones de tratamiento de riesgos adecuadas al apetito de riesgo de la organización
  • Planificar un enfoque de comunicación y consulta sobre riesgos para los grupos de partes interesadas clave
Día 3Registro e informe de riesgos, monitorización y revisión, y métodos de evaluación de riesgos
  • Registro e informe de actividades de gestión de riesgos

    Este módulo explora las obligaciones de documentación e informe dentro del marco de ISO/IEC 27005, centrándose en cómo producir registros de riesgos claros y trazables.

  • Monitorización y revisión

    Los participantes examinan cómo monitorizar el estado del riesgo y la eficacia de los controles, y cómo activar revisiones oportunas del proceso y el marco de gestión de riesgos.

  • Visión general de las metodologías de evaluación de riesgos

    Este módulo ofrece un panorama de los métodos de evaluación de riesgos de seguridad de la información reconocidos, comparando sus características para ayudar a los participantes a elegir el enfoque más adecuado a su contexto.

Al final del día

  • Producir registros e informes de riesgos que respalden la transparencia y la responsabilidad organizativa
  • Diseñar un ciclo de monitorización y revisión que mantenga la información sobre riesgos actualizada y accionable
  • Comparar metodologías de evaluación de riesgos y seleccionar la más adecuada a la situación organizativa

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción a ISO/IEC 27005:2022 y la gestión de riesgos
  • Día 2: Evaluación de riesgos, tratamiento de riesgos, y comunicación y consulta sobre riesgos según ISO/IEC 27005:2022
  • Día 3: Registro e informe de riesgos, seguimiento y revisión, y métodos de evaluación de riesgos
  • Dominio 1: Principios y conceptos fundamentales de la gestión de riesgos de seguridad de la información
  • Dominio 2: Implementación de un programa de gestión de riesgos de seguridad de la información
  • Dominio 3: Marco y procesos de gestión de riesgos de seguridad de la información basados en ISO/IEC 27005:2022
  • Dominio 4: Otros métodos de evaluación de riesgos de seguridad de la información

Lista de exámenes PECB

Reglamento y políticas de examen.

Para ser consideradas válidas, estas actividades de seguridad de la información deben seguir las mejores prácticas de implementación y gestión e incluir lo siguiente:

  1. Definir un enfoque de gestión de riesgos
  2. Determinar los objetivos y el alcance de la gestión de riesgos
  3. Realizar una evaluación de riesgos
  4. Desarrollar un programa de gestión de riesgos
  5. Definir los criterios de evaluación y aceptación de riesgos
  6. Evaluar las opciones de tratamiento de riesgos
  7. Supervisar y revisar el programa de gestión de riesgos

Reglamento y políticas de certificación

Nuestros cursos de formación están disponibles en varios formatos para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir una cotización personalizada según disponibilidad y logística.

  • El precio del curso incluye el certificado y las tasas de examen.
  • Se distribuirá material de formación con más de 350 páginas de información y ejemplos prácticos.
  • Se expedirá a los participantes que hayan asistido al curso una certificación de finalización equivalente a 21 créditos CPD (Continuing Professional Development).
  • En caso de no superar el examen, podrá repetirlo gratuitamente en un plazo de 12 meses.

¿A quién va dirigido?

  • Directivos o consultores implicados o responsables de la seguridad de la información en una organización
  • Personas responsables de gestionar los riesgos de seguridad de la información
  • Miembros de equipos de seguridad de la información, profesionales de TI y responsables de privacidad
  • Personas responsables de mantener la conformidad con los requisitos de seguridad de la información de ISO/IEC 27001 en una organización
  • Jefes de proyecto, consultores o asesores expertos que deseen dominar la gestión de riesgos de seguridad de la información

Objetivos de aprendizaje

  • Explicar los conceptos y principios de gestión de riesgos descritos en ISO/IEC 27005:2022 e ISO 31000
  • Establecer, mantener y mejorar un marco de gestión de riesgos de seguridad de la información basado en las directrices de ISO/IEC 27005:2022
  • Aplicar los procesos de gestión de riesgos de seguridad de la información basados en las directrices de ISO/IEC 27005:2022
  • Planificar y establecer actividades de comunicación y consulta sobre riesgos

Enfoque pedagógico

  • El curso se basa en la teoría y las mejores prácticas de seguridad de la información.
  • El curso proporciona ejemplos prácticos y escenarios reales.
  • Se anima a los participantes a participar activamente en debates, ejercicios y cuestionarios.
  • Los cuestionarios tienen una estructura similar a la del examen de certificación.

Lo que siempre preguntan los compradores

¿Completar este curso de formación significa que estoy certificado como ISO/IEC 27005 Risk Manager?+

Completar el curso de formación de tres días con Cyber Academy confirma su participación en el programa. No constituye una certificación PECB.

Para obtener una credencial PECB, sería necesario presentarse y superar por separado el examen de certificación PECB correspondiente, y cumplir los requisitos de experiencia profesional definidos por PECB. Visite el sitio web oficial de PECB para obtener información actualizada sobre el proceso de certificación.

¿Existe algún requisito de acceso formal para este curso?+

PECB no establece ningún requisito previo formal para la formación de ISO/IEC 27005 Risk Manager. El curso es por tanto accesible a un amplio abanico de profesionales, incluidos quienes se inician en la gestión de riesgos de seguridad de la información.

Dicho esto, tener cierta familiaridad con los conceptos de seguridad de la información y la terminología general de gestión de riesgos le ayudará a aprovechar más plenamente el contenido del curso desde el primer día.

¿En qué se diferencia este curso de tres días del curso de Lead Risk Manager de cinco días?+

Este curso de tres días cubre los procesos esenciales de gestión de riesgos de ISO/IEC 27005 y está orientado a profesionales que necesitan un sólido conocimiento práctico de la gestión de riesgos de seguridad de la información sin necesidad de liderar un programa a escala organizativa.

El curso de Lead Risk Manager de cinco días va más lejos, añadiendo mayor profundidad en las metodologías de evaluación de riesgos y el liderazgo del programa global de gestión de riesgos. Los profesionales que esperan diseñar, gobernar o mejorar continuamente el marco de gestión de riesgos de una organización a nivel directivo pueden encontrar el curso de cinco días más adecuado.

¿Qué metodologías de evaluación de riesgos se cubren en este curso?+

El curso presenta una serie de metodologías reconocidas de evaluación de riesgos de seguridad de la información en el tercer día, ofreciendo una visión general de sus características y aplicabilidad en lugar de una instrucción técnica exhaustiva de cada una.

El objetivo es capacitar a los participantes para comparar metodologías y seleccionar la que mejor se adapte a su contexto organizativo, en alineación con el proceso de gestión de riesgos más amplio de ISO/IEC 27005.

¿Está incluido el examen de certificación con este curso?+

La inclusión del examen depende de la modalidad y de la opción comercial elegidas. Revise el resumen de la reserva o solicite confirmación escrita a Cyber Academy antes de inscribirse.

Completar la formación, aprobar el examen aplicable y cumplir los requisitos de la credencial PECB son pasos distintos.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.