Ir al contenido principal
iso-frameworks

ISO27002 Lead Manager

ISO27002 Lead Manager. Revisa formatos, requisitos, elementos incluidos y condiciones de certificación antes de reservar.

PECBManager5 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Directivos o consultores que desean profundizar en su conocimiento de la implementación de controles de seguridad de la información dentro de un SGSI
  • Personas responsables de funciones de seguridad de la información, cumplimiento, riesgo o gobernanza en una organización
  • Profesionales de TI o consultores que desean reforzar su experiencia práctica en seguridad de la información
  • Miembros de un equipo de implementación de SGSI con responsabilidad en la selección y gestión de controles

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Personas nuevas en seguridad de la información o ISO/IEC 27002 sin conocimiento previo de controles, ya que el curso se basa en una comprensión fundamental
  • Quienes buscan formación introductoria a nivel de concienciación en lugar de habilidades de implementación y gestión en profundidad
  • Profesionales cuyo enfoque es exclusivamente la auditoría del SGSI en lugar de la implementación y gobernanza de controles
  • Participantes sin ningún contexto profesional para aplicar controles de seguridad de la información, dado que la aplicación práctica es central en el programa

Qué podrás hacer

  • 1Explicar los conceptos fundamentales de seguridad de la información, ciberseguridad y privacidad en el contexto de ISO/IEC 27002
  • 2Describir la relación entre ISO/IEC 27001, ISO/IEC 27002 y las normas externas y marcos regulatorios pertinentes
  • 3Interpretar los controles de seguridad de la información de ISO/IEC 27002 dentro del contexto operativo específico de una organización
  • 4Determinar los controles de seguridad de la información apropiados para una organización basándose en la guía de ISO/IEC 27002
  • 5Implementar y gestionar controles organizativos y de personas conforme a ISO/IEC 27002
  • 6Implementar y gestionar controles físicos y tecnológicos conforme a ISO/IEC 27002
  • 7Medir, probar y monitorizar el desempeño y la eficacia de los controles de seguridad de la información

Día a día

Día 1Introducción a ISO/IEC 27002
  • Conceptos de seguridad de la información, ciberseguridad y privacidad

    Los principios clave de seguridad de la información, ciberseguridad y privacidad se revisan tal como se definen en ISO/IEC 27002 para establecer un marco compartido para la semana.

  • ISO/IEC 27002 en relación con ISO/IEC 27001 y otros marcos

    Se examina el posicionamiento de ISO/IEC 27002 junto a ISO/IEC 27001 y otras normas y marcos regulatorios para clarificar cómo la guía de controles apoya los requisitos del SGSI.

  • Iniciación de la implementación de controles ISO/IEC 27002

    Los participantes exploran cómo determinar qué controles son aplicables a una organización y cómo iniciar un proyecto de implementación de controles estructurado.

Al final del día

  • Explicar el lugar que ocupa ISO/IEC 27002 dentro del panorama más amplio de normas de seguridad de la información
  • Identificar los pasos necesarios para iniciar una iniciativa de implementación de controles dentro de una organización
Día 2Funciones y responsabilidades, activos, políticas y controles de personas
  • Funciones organizativas y responsabilidades en materia de seguridad de la información

    Se examinan la asignación y gestión de funciones, responsabilidades y rendición de cuentas en seguridad de la información conforme a ISO/IEC 27002.

  • Gestión de activos y clasificación de la información

    Se revisan y aplican a escenarios organizativos los controles relativos a la identificación, clasificación y tratamiento de los activos de información.

  • Implementación de controles de personas

    Se exploran en profundidad los controles que abordan la seguridad del personal a lo largo del ciclo de vida laboral, incluida la selección, la concienciación y los procesos disciplinarios.

Al final del día

  • Asignar funciones y responsabilidades de seguridad de la información alineadas con los controles organizativos de ISO/IEC 27002
  • Diseñar controles de personas que aborden los riesgos de seguridad a lo largo de todo el ciclo de vida laboral
Día 3Controles físicos y protección de sistemas de información y redes
  • Implementación de controles de seguridad física

    Se examinan y aplican de forma práctica los controles que protegen los entornos físicos, las zonas seguras, los equipos y los servicios auxiliares frente a amenazas de seguridad.

  • Controles de seguridad de sistemas de información

    Se exploran en detalle los controles tecnológicos que abarcan el diseño seguro de sistemas, la gestión de acceso, la criptografía y la gestión de vulnerabilidades.

  • Controles de seguridad de redes

    Se revisan dentro del marco de ISO/IEC 27002 los controles relativos a la segmentación de redes, la monitorización y la gestión segura de servicios de red.

Al final del día

  • Seleccionar e implementar controles físicos apropiados al entorno de riesgo de la organización
  • Aplicar controles tecnológicos para proteger los sistemas de información y la infraestructura de red
Día 4Gestión de incidentes de seguridad de la información y prueba y monitorización de controles
  • Gestión de incidentes de seguridad de la información

    Se cubren la planificación, ejecución y mejora de los procesos de gestión de incidentes utilizando los controles de ISO/IEC 27002 como referencia.

  • Prueba de controles de seguridad de la información

    Se examinan en el contexto de la garantía continua los enfoques para probar la eficacia de los controles, incluidas las actividades de prueba técnica y revisión.

  • Monitorización y medición del desempeño de los controles

    Los participantes aprenden a establecer métricas, realizar revisiones y utilizar los resultados de la monitorización para mantener y mejorar la eficacia de los controles a lo largo del tiempo.

Al final del día

  • Diseñar un proceso de gestión de incidentes respaldado por los controles pertinentes de ISO/IEC 27002
  • Construir un marco de monitorización y prueba que genere evidencias accionables del desempeño de los controles
Día 5Preparación para el examen y repaso
  • Consolidación de los dominios de competencia

    Los cinco dominios de competencia cubiertos durante la semana se revisan para reforzar la comprensión y abordar las lagunas de conocimiento antes del examen de certificación.

  • Práctica con escenarios aplicados

    Los participantes trabajan con escenarios realistas de implementación y gestión de controles de ISO/IEC 27002 para consolidar las habilidades aplicadas.

Al final del día

  • Confirmar la preparación en los cinco dominios de competencia del examen antes de presentarse al examen de certificación PECB
  • Aplicar lo aprendido durante la semana a escenarios de implementación y gestión de controles de extremo a extremo

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción a ISO/IEC 27002
  • Día 2: Roles y responsabilidades, activos, políticas y controles de personas
  • Día 3: Controles físicos y protección de sistemas de información y redes
  • Día 4: Gestión de incidentes de seguridad de la información y prueba y supervisión de controles de seguridad de la información basados en ISO/IEC 27002
  • Día 5: Examen de certificación
  • Dominio 1: Principios y conceptos fundamentales de seguridad de la información, ciberseguridad y privacidad
  • Dominio 2: Sistema de gestión de seguridad de la información (SGSI) e inicio de la implementación de los controles de seguridad de la información de ISO/IEC 27002
  • Dominio 3: Implementación y gestión de controles organizativos y de personas basados en ISO/IEC 27002
  • Dominio 4: Implementación y gestión de controles físicos y tecnológicos basados en ISO/IEC 27002
  • Dominio 5: Medición del desempeño, prueba y supervisión de los controles de seguridad de la información de ISO/IEC 27002

Lista de exámenes PECB

Normas y políticas de examen.

Los requisitos para las certificaciones PECB ISO/IEC 27002 Lead Manager son los siguientes:

  1. Elaboración de un plan de implementación del SGSI
  2. Gestión de un proyecto de implementación de seguridad de la información
  3. Implementación de procesos de seguridad de la información
  4. Selección de procesos de seguridad de la información
  5. Implementación de controles de seguridad de la información

Normas y políticas de certificación

Nuestros cursos de formación están disponibles en varios formatos para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir una cotización personalizada según disponibilidad y logística.

  • Las tasas de certificación y examen están incluidas en el precio del curso de formación
  • Los participantes recibirán el material del curso, que contiene más de 450 páginas de información explicativa, ejemplos, buenas prácticas, ejercicios y cuestionarios.
  • Se emitirá a los participantes que hayan asistido al curso una certificación de finalización equivalente a 31 créditos CPD (Desarrollo Profesional Continuo).
  • En caso de no superar el examen, los candidatos podrán repetirlo gratuitamente en un plazo de 12 meses a partir del primer intento.

¿A quién va dirigido?

  • Personas responsables del mantenimiento de la seguridad de la información, el cumplimiento normativo, el riesgo o la gobernanza en una organización
  • Profesionales o consultores de TI que deseen ampliar sus conocimientos en seguridad de la información
  • Miembros de un equipo de implementación del SGSI o de seguridad de la información

Objetivos de aprendizaje

  • Explicar los conceptos fundamentales de seguridad de la información, ciberseguridad y privacidad basados en ISO/IEC 27002
  • Reconocer la relación entre ISO/IEC 27001, ISO/IEC 27002 y otras normas y marcos regulatorios
  • Interpretar los controles de seguridad de la información de ISO/IEC 27002 en el contexto específico de una organización
  • Apoyar a una organización en la determinación, implementación y gestión eficaz de los controles de seguridad de la información basados en ISO/IEC 27002
  • Explicar los enfoques y técnicas utilizados para la implementación y gestión eficaz de los controles de seguridad de la información

Enfoque pedagógico

  • El curso de formación integra teoría y práctica mediante orientaciones y ejemplos prácticos para la implementación y gestión de los controles de seguridad de la información.
  • El curso incluye ejercicios de desarrollo y cuestionarios de respuesta múltiple, algunos de ellos basados en escenarios.
  • Se fomenta que los participantes se comuniquen y debatan entre sí durante la realización de los ejercicios y cuestionarios.
  • La estructura de los cuestionarios es similar a la del examen de certificación.

Lo que siempre preguntan los compradores

¿En qué se diferencia el curso ISO/IEC 27002 Lead Manager del curso ISO/IEC 27001 Lead Implementer?+

El curso ISO/IEC 27001 Lead Implementer se centra en construir, operar y mejorar un SGSI como sistema de gestión completo, utilizando ISO/IEC 27001 como marco principal. El curso ISO/IEC 27002 Lead Manager se concentra específicamente en la selección, implementación y gestión de controles de seguridad de la información, utilizando ISO/IEC 27002 como guía detallada junto a ISO/IEC 27001.

Los profesionales cuyo trabajo gira en torno a la gobernanza de controles, el cumplimiento o la gestión de riesgos pueden encontrar el curso Lead Manager más directamente relevante, mientras que quienes son responsables del ciclo de vida completo del SGSI pueden beneficiarse más del programa Lead Implementer.

¿Cuáles son los cinco dominios de competencia evaluados en el examen PECB ISO/IEC 27002 Lead Manager?+

Según PECB, el examen abarca: principios y conceptos fundamentales de seguridad de la información, ciberseguridad y privacidad; SGSI e iniciación de la implementación de controles ISO/IEC 27002; implementación y gestión de controles organizativos y de personas; implementación y gestión de controles físicos y tecnológicos; y medición del desempeño, prueba y monitorización de controles.

El curso de formación está estructurado en cuatro días de contenido para abordar los cinco dominios, con el quinto día dedicado al repaso y la preparación para el examen.

¿Está incluido el examen de certificación PECB en el curso de Cyber Academy?+

No. El curso de formación de Cyber Academy cubre el plan de estudios previo al examen. El examen de certificación PECB es una actividad independiente administrada por PECB, con su propio proceso de registro, programación y tasas. Los participantes deben consultar directamente con PECB para la logística y las políticas del examen.

¿Aborda este curso cómo redactar un plan de implementación del SGSI?+

Sí. PECB señala que las actividades de seguridad de la información en este contexto deben incluir la redacción de un plan de implementación del SGSI y la gestión de un proyecto de implementación de seguridad de la información. Estas actividades se cubren en el curso como componentes prácticos de la implementación y gestión eficaz de los controles de ISO/IEC 27002.

¿Se recomienda el curso ISO/IEC 27002 Foundation como punto de partida antes de asistir a Lead Manager?+

Se espera que los participantes lleguen con una comprensión básica de ISO/IEC 27002 y un conocimiento exhaustivo de los controles de seguridad de la información. Completar previamente el curso ISO/IEC 27002 Foundation es una forma lógica de desarrollar esa base si aún no se tiene a través de la experiencia profesional o el estudio previo.

Si ya trabaja habitualmente con controles de seguridad de la información y ha estudiado ISO/IEC 27002 de forma independiente, puede estar suficientemente preparado sin necesidad de asistir primero a Foundation.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.