Ir al contenido principal
Cybersecurity ops

ISO 27035 Lead Incident Manager

ISO 27035 Lead Incident Manager. Revisa formatos, requisitos, elementos incluidos y condiciones de certificación antes de reservar.

PECBLead5 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Gestores y consultores que buscan ampliar sus conocimientos sobre gestión de incidentes de seguridad de la información
  • Profesionales responsables de establecer y liderar equipos de respuesta ante incidentes
  • Profesionales de TI y gestores de riesgos de seguridad de la información que buscan reforzar sus capacidades de gestión de incidentes
  • Miembros actuales de equipos de respuesta ante incidentes que desean una base formal en ISO/IEC 27035
  • Coordinadores de respuesta ante incidentes y otros con responsabilidades directas en la gestión y respuesta de incidentes

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Personas sin formación en seguridad de la información o gestión de incidentes que encontrarían el ritmo y la profundidad de este curso exigentes
  • Quienes buscan únicamente una introducción de nivel de concienciación sobre gestión de incidentes y deberían considerar en su lugar el curso ISO/IEC 27035 Foundation
  • Profesionales cuyo foco principal es la seguridad de aplicaciones o la seguridad de infraestructuras en lugar de los procesos de gestión de incidentes

Qué podrás hacer

  • 1Explicar los principios fundamentales de la gestión de incidentes de seguridad de la información tal como se definen en ISO/IEC 27035
  • 2Desarrollar e implementar un plan de respuesta ante incidentes adaptado a las necesidades específicas de una organización
  • 3Seleccionar y estructurar un equipo de respuesta ante incidentes eficaz apropiado al contexto organizacional
  • 4Realizar evaluaciones de riesgos para identificar amenazas y vulnerabilidades relevantes para los escenarios de incidentes
  • 5Aplicar buenas prácticas extraídas de normas internacionales para mejorar la eficiencia de la respuesta ante incidentes
  • 6Gestionar las fases de detección, notificación y respuesta de incidentes de seguridad de la información
  • 7Evaluar y mejorar los procesos de gestión de incidentes mediante el análisis post-incidente y las lecciones aprendidas
  • 8Monitorizar las actividades de gestión de incidentes e impulsar ciclos de mejora continua

Día a día

Día 1Introducción a los conceptos de gestión de incidentes de seguridad de la información e ISO/IEC 27035
  • Principios y terminología de la gestión de incidentes

    Los participantes examinan el vocabulario fundamental y las bases teóricas de la gestión de incidentes de seguridad de la información establecidas en ISO/IEC 27035.

  • Estructura y alcance de ISO/IEC 27035

    La sesión revisa la arquitectura de la serie de normas ISO/IEC 27035 y su aplicación prevista en diferentes contextos organizacionales.

  • Alineación con la familia ISO/IEC 27000

    Los participantes exploran cómo ISO/IEC 27035 interopera con ISO/IEC 27001 y otras normas relacionadas para conformar una estructura coherente de gobernanza de la seguridad de la información.

Al final del día

  • Describir el propósito y la estructura de ISO/IEC 27035 con sus propias palabras
  • Identificar dónde se sitúa la gestión de incidentes dentro de un sistema de gestión de seguridad de la información más amplio
Día 2Diseño y preparación de un plan de gestión de incidentes de seguridad de la información
  • Definición del alcance y estructura de la función de gestión de incidentes

    Este módulo guía a los participantes en la definición del alcance, las políticas y la estructura de gobernanza necesarios para un plan de gestión de incidentes formalmente documentado.

  • Creación y organización de un equipo de respuesta ante incidentes

    Los participantes aprenden los criterios para seleccionar miembros del equipo, definir roles y responsabilidades, y establecer protocolos de escalada y comunicación.

  • Evaluación de riesgos en el contexto de la gestión de incidentes

    La sesión aplica métodos de evaluación de riesgos para identificar posibles escenarios de amenaza y priorizar las actividades de preparación en consecuencia.

Al final del día

  • Redactar los componentes clave de un plan organizacional de gestión de incidentes
  • Definir asignaciones de roles y rutas de escalada dentro de la estructura de un equipo de respuesta ante incidentes
Día 3Detección y notificación de incidentes de seguridad de la información
  • Mecanismos de detección de incidentes

    Los participantes estudian enfoques técnicos y procedimentales para identificar eventos de seguridad de la información y determinar cuáles justifican la escalada a estado de incidente.

  • Notificación y clasificación de incidentes

    Este módulo cubre los procesos para documentar, clasificar y comunicar incidentes a las partes interesadas apropiadas de manera oportuna.

  • Gestión de evidencias y respuesta inicial

    Los participantes examinan las mejores prácticas para preservar evidencias y ejecutar acciones iniciales de contención cuando se confirma un incidente.

Al final del día

  • Aplicar criterios de clasificación para categorizar eventos e incidentes de seguridad de manera coherente
  • Esquematizar un flujo de trabajo de notificación que garantice una comunicación oportuna a las partes interesadas pertinentes
Día 4Monitorización y mejora continua del proceso de gestión de incidentes de seguridad de la información
  • Monitorización del rendimiento de la gestión de incidentes

    Los participantes identifican indicadores clave de rendimiento y revisan técnicas para evaluar si el proceso de gestión de incidentes cumple los objetivos definidos.

  • Análisis post-incidente y lecciones aprendidas

    El módulo introduce enfoques estructurados para realizar revisiones post-incidente y traducir los hallazgos en mejoras de proceso accionables.

  • Incorporación de la mejora continua

    Los participantes practican la incorporación de acciones de mejora en el ciclo de vida de la gestión de incidentes para mantener y reforzar la resiliencia organizacional a lo largo del tiempo.

Al final del día

  • Seleccionar métricas apropiadas para monitorizar la eficacia de la gestión de incidentes
  • Realizar una revisión post-incidente estructurada y documentar recomendaciones de mejora
Día 5Consolidación de competencias y preparación para el examen
  • Revisión de los dominios de competencia del examen PECB

    Los facilitadores guían a los participantes por los seis dominios de competencia evaluados en el examen PECB ISO/IEC 27035 Lead Incident Manager para consolidar el aprendizaje.

  • Práctica basada en escenarios

    Los participantes trabajan con escenarios realistas de gestión de incidentes para aplicar los conocimientos del curso e identificar las áreas restantes para el autoestudio.

Al final del día

  • Mapear el conocimiento personal frente a los seis dominios de competencia del examen
  • Aplicar razonamiento integrado de gestión de incidentes a escenarios organizacionales complejos

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción a los conceptos de gestión de incidentes de seguridad de la información e ISO/IEC 27035
  • Día 2: Diseño y preparación de un plan de gestión de incidentes de seguridad de la información
  • Día 3: Detección y notificación de incidentes de seguridad de la información
  • Día 4: Supervisión y mejora continua del proceso de gestión de incidentes de seguridad de la información
  • Día 5: Examen de certificación
  • Dominio 1: Principios y conceptos fundamentales de la gestión de incidentes de seguridad de la información
  • Dominio 2: Proceso de gestión de incidentes de seguridad de la información basado en ISO/IEC 27035
  • Dominio 3: Diseño y desarrollo de un proceso organizativo de gestión de incidentes basado en ISO/IEC 27035
  • Dominio 4: Preparación y ejecución del plan de respuesta a incidentes de seguridad de la información
  • Dominio 5: Implementación de procesos de gestión de incidentes y administración de incidentes de seguridad de la información
  • Dominio 6: Mejora de los procesos y actividades de gestión de incidentes

Lista de exámenes PECB

Normas y políticas de examen

  1. Definición del enfoque de gestión de incidentes
  2. Determinación de los objetivos y el alcance de la gestión de incidentes
  3. Realización de la evaluación de riesgos
  4. Desarrollo de un programa de gestión de incidentes
  5. Definición de los criterios de evaluación y aceptación de riesgos
  6. Evaluación de las opciones de tratamiento de riesgos
  7. Supervisión y revisión del programa de gestión de incidentes

Normas y políticas de certificación

Nuestros cursos de formación están disponibles en varios formatos para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir una cotización personalizada en función de la disponibilidad y la logística.

  • Las tasas de certificación y examen están incluidas en el precio del curso de formación
  • Los participantes recibirán el material del curso, que contiene más de 450 páginas de información explicativa, ejemplos, buenas prácticas, ejercicios y cuestionarios.
  • Se expedirá a los participantes que hayan asistido al curso una certificación de finalización equivalente a 31 créditos CPD (Continuing Professional Development).
  • Si los candidatos no superan el examen, podrán repetirlo de forma gratuita en un plazo de 12 meses a partir del primer intento.

¿A quién va dirigido?

  • Directivos o consultores que deseen ampliar sus conocimientos sobre gestión de incidentes de seguridad de la información
  • Profesionales que buscan crear y gestionar equipos de respuesta a incidentes (IRT) eficaces
  • Profesionales de TI y gestores de riesgos de seguridad de la información que deseen ampliar sus conocimientos en gestión de incidentes de seguridad de la información
  • Miembros de equipos de respuesta a incidentes
  • Coordinadores de respuesta a incidentes u otros roles con responsabilidades en la gestión y respuesta ante incidentes

Objetivos de aprendizaje

  • Explicar los principios fundamentales de la gestión de incidentes
  • Desarrollar e implementar planes de respuesta a incidentes eficaces adaptados a las necesidades de la organización y seleccionar un equipo de respuesta a incidentes
  • Realizar evaluaciones de riesgos exhaustivas para identificar amenazas y vulnerabilidades potenciales dentro de una organización
  • Aplicar buenas prácticas de diversas normas internacionales para mejorar la eficiencia y eficacia de los esfuerzos de respuesta a incidentes
  • Realizar análisis post-incidente e identificar las lecciones aprendidas

Enfoque pedagógico

  • Este curso de formación combina conceptos teóricos con buenas prácticas para la implementación de un proceso de gestión de incidentes de seguridad de la información.
  • El curso incluye ejercicios de desarrollo y cuestionarios de opción múltiple, algunos de los cuales están basados en escenarios.
  • Se anima a los participantes a colaborar y mantener debates constructivos con otros participantes mientras resuelven cuestionarios y ejercicios.
  • El formato de los cuestionarios refleja fielmente el del examen de certificación, lo que garantiza que los participantes estén bien preparados para el examen.

Lo que siempre preguntan los compradores

¿Qué distingue la finalización de la formación de superar el examen y obtener una certificación?+

Completar el programa de formación de cinco días significa que ha asistido al curso y puede recibir una certificación de participación. Superar el examen PECB ISO/IEC 27035 Lead Incident Manager es un logro independiente que demuestra competencia en los dominios definidos.

Obtener una credencial de certificación PECB requiere superar el examen y cumplir los requisitos adicionales, como los criterios de experiencia profesional, establecidos en las Reglas y Políticas de Certificación de PECB. Cyber Academy imparte la formación; el examen y la certificación son administrados por PECB.

¿Está incluido el examen de certificación con este curso?+

La inclusión del examen depende de la modalidad y de la opción comercial elegidas. Revise el resumen de la reserva o solicite confirmación escrita a Cyber Academy antes de inscribirse.

Completar la formación, aprobar el examen aplicable y cumplir los requisitos de la credencial PECB son pasos distintos.

¿Qué dominios de competencia se evalúan en el examen PECB ISO/IEC 27035 Lead Incident Manager?+

Según PECB, el examen cubre: principios y conceptos fundamentales de la gestión de incidentes de seguridad de la información, el proceso de gestión de incidentes basado en ISO/IEC 27035, diseño y desarrollo de un proceso organizacional de gestión de incidentes, preparación y ejecución de un plan de respuesta ante incidentes, implementación de procesos de gestión de incidentes y gestión de incidentes, y mejora de los procesos y actividades de gestión de incidentes.

Para obtener detalles sobre el formato del examen, la duración y los idiomas disponibles, consulte la Lista de Exámenes PECB y las Reglas y Políticas de Examen en el sitio web de PECB.

¿En qué se diferencia este curso del curso ISO/IEC 27035 Foundation?+

El curso Foundation ofrece una visión general de los principios de gestión de incidentes y el marco ISO/IEC 27035, adecuado para quienes están desarrollando concienciación o iniciando su proceso de aprendizaje. El curso Lead Incident Manager va significativamente más allá, abordando cómo diseñar, implementar, liderar y mejorar continuamente una función completa de gestión de incidentes.

Se espera que los participantes en el curso Lead lleguen con conocimientos existentes sobre procesos de gestión de incidentes y la familia ISO/IEC 27000, mientras que el curso Foundation no requiere tal conocimiento previo.

¿Qué tipos de organizaciones se benefician más de contar con personal formado a este nivel?+

Las organizaciones que manejan datos sensibles, operan infraestructuras críticas o están sujetas a requisitos regulatorios relacionados con la notificación de brechas suelen obtener el mayor beneficio de contar con Lead Incident Managers formados. El curso prepara a los profesionales para construir capacidades de gestión de incidentes proporcionadas, repetibles y auditables, en lugar de depender de respuestas ad hoc.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.