Ir al contenido principal
Cybersecurity ops

ISO 27035 Foundation

ISO 27035 Foundation. Revisa formatos, requisitos, elementos incluidos y condiciones de certificación antes de reservar.

PECBFoundation2 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Personas interesadas en comprender cómo funcionan los procesos de gestión de incidentes de seguridad de la información
  • Personas que buscan conocimientos fundacionales sobre los principios principales cubiertos por ISO/IEC 27035
  • Quienes consideran una trayectoria profesional en gestión de incidentes de seguridad de la información
  • Miembros de equipos de TI y seguridad que participan o apoyan las actividades de gestión de incidentes

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Gestores de incidentes experimentados que buscan técnicas avanzadas de implementación o liderazgo, que se beneficiarían más del curso Lead Incident Manager
  • Profesionales que requieren habilidades técnicas profundas en análisis forense o malware en lugar de una visión general a nivel de proceso
  • Quienes ya poseen un sólido conocimiento práctico de ISO/IEC 27035 y buscan únicamente orientación de implementación práctica

Qué podrás hacer

  • 1Describir los conceptos básicos y la terminología que sustentan la gestión de incidentes de seguridad de la información
  • 2Reconocer cómo ISO/IEC 27035 se relaciona con otras normas de seguridad de la información y marcos regulatorios
  • 3Explicar los enfoques de proceso utilizados para gestionar incidentes de seguridad de la información de manera eficaz
  • 4Distinguir entre las fases del ciclo de vida de la gestión de incidentes de seguridad de la información
  • 5Identificar los roles y responsabilidades implicados en los procesos de gestión de incidentes

Día a día

Día 1Principios y conceptos fundamentales de la gestión de incidentes de seguridad de la información
  • Introducción a ISO/IEC 27035

    Los participantes son introducidos al alcance, la estructura y el propósito de ISO/IEC 27035 y su papel dentro del ecosistema más amplio de normas de seguridad de la información.

  • Conceptos fundamentales de la gestión de incidentes

    Este módulo define la terminología clave y los conceptos fundacionales como eventos, incidentes y el ciclo de vida de la gestión de incidentes tal como se describen en ISO/IEC 27035.

  • Relación con otras normas y marcos

    La sesión explora cómo ISO/IEC 27035 se alinea y complementa otras normas de seguridad de la información y los requisitos regulatorios aplicables.

Al final del día

  • Explicar qué constituye un incidente de seguridad de la información y por qué es importante una gestión estructurada
  • Mapear los conceptos de ISO/IEC 27035 a los marcos de seguridad conocidos en su organización
Día 2Enfoques de proceso para la gestión de incidentes de seguridad de la información y preparación para el examen
  • Enfoques de proceso para la gestión de incidentes

    Los participantes examinan los enfoques de proceso estructurados definidos en ISO/IEC 27035 para planificar, detectar, evaluar, responder y aprender de los incidentes de seguridad de la información.

  • Aplicación práctica y debate de casos

    Se utilizan escenarios y ejemplos para consolidar la comprensión de cómo los procesos de ISO/IEC 27035 se aplican en contextos organizacionales reales.

  • Revisión de competencias para el examen

    Los facilitadores revisan los dos dominios de competencia evaluados en el examen PECB ISO/IEC 27035 Foundation para ayudar a los participantes a valorar su preparación.

Al final del día

  • Aplicar el modelo de proceso de ISO/IEC 27035 a un escenario de incidente de muestra
  • Identificar a qué dominio de competencia pertenece cada tema a efectos del examen

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción a los principios y conceptos fundamentales de la Gestión de Incidentes de Seguridad de la Información mediante ISO/IEC 27035
  • Día 2: Enfoques de proceso en la Gestión de Incidentes de Seguridad de la Información y examen de certificación
  • Dominio 1: Principios y conceptos fundamentales de la Gestión de Incidentes de Seguridad de la Información
  • Dominio 2: Gestión de Incidentes de Seguridad de la Información

Lista de exámenes PECB

Normas y políticas de examen

Los requisitos de certificación para el ISO/IEC 27035 Foundation son:

Nuestros cursos están disponibles en varios formatos para adaptarse a sus necesidades. Los precios varían según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir un presupuesto personalizado en función de la disponibilidad y la logística.

  • Los honorarios de certificación y examen están incluidos en el precio del curso.
  • Se distribuirá material de formación con más de 200 páginas de información y ejemplos prácticos.
  • Los participantes que hayan asistido al curso recibirán una certificación de finalización equivalente a 14 créditos CPD (Continuing Professional Development).
  • En caso de no superar el examen, puede repetirlo gratuitamente en un plazo de 12 meses.

¿A quién va dirigido?

  • Personas interesadas en los enfoques de proceso de la Gestión de Incidentes de Seguridad de la Información
  • Personas que deseen adquirir conocimientos sobre los principios y conceptos principales de la Gestión de Incidentes de Seguridad de la Información
  • Personas interesadas en desarrollar una carrera en Gestión de Incidentes de Seguridad de la Información

Objetivos de aprendizaje

  • Comprender los conceptos básicos de la Gestión de Incidentes de Seguridad de la Información
  • Reconocer la correlación entre ISO/IEC 27035 y otras normas y marcos regulatorios
  • Comprender los enfoques de proceso utilizados para gestionar eficazmente los incidentes de seguridad de la información

Enfoque pedagógico

  • Las sesiones teóricas se ilustran con preguntas y ejemplos prácticos
  • Los ejercicios prácticos incluyen ejemplos y debates
  • Los test de práctica son similares al examen de certificación

Requisitos previos

¿Qué es el curso PECB ISO/IEC 27035 Foundation?

El curso PECB ISO/IEC 27035 Foundation es un programa de formación introductorio diseñado para proporcionar a los participantes una comprensión sólida de los conceptos y principios fundamentales de la gestión de incidentes de seguridad de la información. Basado en la norma ISO/IEC 27035, el curso se centra en los procesos y las buenas prácticas para gestionar eficazmente los incidentes de seguridad de la información. Los participantes aprenderán a establecer un plan de gestión de incidentes, identificar y evaluar incidentes, e implementar las respuestas adecuadas para mitigar riesgos y minimizar el impacto en la organización.

¿A quién va dirigido el curso ISO/IEC 27035 Foundation?

Este curso está dirigido a personas que se inician en la gestión de incidentes de seguridad de la información o que desean ampliar sus conocimientos en esta área. Resulta especialmente útil para profesionales de TI, responsables de seguridad, gestores de riesgos y consultores implicados en el desarrollo, la implantación o la gestión de un proceso de gestión de incidentes en su organización. Asimismo, las personas que aspiren a desarrollar una carrera en gestión de incidentes de seguridad de la información encontrarán en este curso un recurso de gran valor.

¿Qué aprenderé en el curso ISO/IEC 27035 Foundation?

Los participantes adquirirán conocimientos sobre los conceptos y principios clave de la gestión de incidentes de seguridad de la información, incluida la identificación, evaluación y respuesta ante incidentes de seguridad. El curso abarca la estructura y los componentes de un plan de gestión de incidentes eficaz, los roles y responsabilidades de un equipo de respuesta a incidentes, y la correlación entre ISO/IEC 27035 y otras normas y marcos regulatorios. A través de ejemplos prácticos y debates, los participantes aprenderán a aplicar enfoques de proceso para gestionar eficazmente los incidentes de seguridad de la información.

¿Cuánto dura el curso ISO/IEC 27035 Foundation?

El curso ISO/IEC 27035 Foundation tiene una duración de dos días. El primer día introduce a los participantes en los principios y conceptos fundamentales de la gestión de incidentes de seguridad de la información; el segundo día se centra en los enfoques de proceso utilizados para gestionar los incidentes de forma eficaz. El curso concluye con un examen de certificación.

¿El curso incluye un examen de certificación?

Sí, el curso incluye un examen de certificación que evalúa la comprensión de los participantes sobre los conceptos y principios fundamentales de la gestión de incidentes de seguridad de la información. Tras superar el examen satisfactoriamente, los participantes obtendrán la credencial "PECB Certified ISO/IEC 27035 Foundation", que acredita sus conocimientos y competencia en esta área.

Lo que siempre preguntan los compradores

¿Cuál es la diferencia entre completar la formación, superar el examen y obtener un certificado?+

Asistir y completar la formación de dos días da como resultado una certificación de finalización del curso. Superar el examen PECB es un paso independiente que evalúa sus conocimientos frente a los dominios de competencia definidos.

Obtener el certificado ISO/IEC 27035 Foundation requiere cumplir los requisitos de credencial establecidos en las Reglas y Políticas de Certificación de PECB, lo que va más allá de simplemente asistir a la formación. Cyber Academy imparte el programa de formación; el examen y la certificación son gestionados por PECB.

¿Está incluido el examen de certificación con este curso?+

La inclusión del examen depende de la modalidad y de la opción comercial elegidas. Revise el resumen de la reserva o solicite confirmación escrita a Cyber Academy antes de inscribirse.

Completar la formación, aprobar el examen aplicable y cumplir los requisitos de la credencial PECB son pasos distintos.

¿Qué dominios de competencia cubre el examen ISO/IEC 27035 Foundation?+

Según PECB, el examen cubre dos dominios: principios y conceptos fundamentales de la gestión de incidentes de seguridad de la información, y procesos de gestión de incidentes de seguridad de la información. Para obtener detalles sobre el formato del examen y los idiomas disponibles, consulte la Lista de Exámenes PECB en el sitio web de PECB.

¿Es este curso adecuado para alguien sin experiencia previa en gestión de incidentes?+

El curso está diseñado como punto de entrada a la materia. Si bien se prefiere una familiaridad básica con los conceptos de incidentes de seguridad, el programa comienza con terminología y principios fundacionales, lo que lo hace accesible a estudiantes motivados que son nuevos en el campo.

No obstante, las personas que ya trabajan en roles de gestión de incidentes y buscan habilidades avanzadas de implementación o liderazgo obtendrían más valor del curso ISO/IEC 27035 Lead Incident Manager.

¿Cómo se relaciona ISO/IEC 27035 Foundation con las cualificaciones más avanzadas de ISO/IEC 27035?+

El curso Foundation proporciona una base conceptual en los principios de gestión de incidentes y el marco ISO/IEC 27035. Es un precursor natural para quienes deseen posteriormente cursar el programa Lead Incident Manager, que se centra en diseñar, implementar y liderar funciones completas de gestión de incidentes dentro de una organización.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.