Ir al contenido principal
iso-frameworks

ISO27002 Manager

ISO27002 Manager. Revisa formatos, requisitos, elementos incluidos y condiciones de certificación antes de reservar.

PECBManager3 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Responsables implicados en la implementación o supervisión de un SGSI basado en ISO/IEC 27001
  • Profesionales de TI y consultores que buscan un conocimiento más profundo de los controles de seguridad de la información
  • Miembros de un equipo de implementación del SGSI o de seguridad de la información
  • Personas con responsabilidad organizativa sobre la seguridad de la información

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Personas sin exposición previa a marcos de seguridad de la información que pueden encontrar el ritmo demasiado avanzado
  • Profesionales que buscan una introducción a la auditoría de ISO/IEC 27001 en lugar de la implementación de controles
  • Quienes buscan un curso técnico y práctico de ingeniería de seguridad en lugar de un programa orientado a la gestión

Qué podrás hacer

  • 1Explicar los conceptos fundamentales de seguridad de la información, ciberseguridad y privacidad tal como se definen en ISO/IEC 27002
  • 2Describir la relación entre ISO/IEC 27001, ISO/IEC 27002 y los marcos regulatorios pertinentes
  • 3Clasificar los controles de seguridad de la información en las categorías organizativas, de personas, físicos y tecnológicos
  • 4Aplicar las directrices de ISO/IEC 27002 para seleccionar e implementar controles adecuados al contexto de una organización
  • 5Apoyar la elaboración de un plan de implementación del SGSI alineado con las directrices de ISO/IEC 27002
  • 6Gestionar proyectos de implementación de seguridad de la información mediante procesos estructurados de selección de controles
  • 7Evaluar y supervisar los controles de seguridad de la información para verificar su eficacia continua
  • 8Coordinar las actividades de gestión de incidentes de seguridad de la información en un entorno de SGSI

Día a día

Día 1Introducción a ISO/IEC 27002
  • Conceptos fundamentales de seguridad de la información, ciberseguridad y privacidad

    Los participantes exploran la terminología y los principios esenciales que sustentan la seguridad de la información, la ciberseguridad y la privacidad en el marco de ISO/IEC 27002.

  • Relación entre ISO/IEC 27001, ISO/IEC 27002 y otros marcos

    Este módulo examina cómo ISO/IEC 27002 actúa como conjunto de referencia de controles que complementa los requisitos del SGSI establecidos en ISO/IEC 27001 y se alinea con otros marcos regulatorios.

  • Estructura y atributos de los controles de ISO/IEC 27002

    Los participantes revisan cómo la norma organiza los controles mediante temáticas y atributos, lo que permite una selección flexible y adaptada al contexto.

Al final del día

  • Articular el propósito y el alcance de ISO/IEC 27002 dentro del panorama más amplio de normas de seguridad de la información
  • Distinguir entre los requisitos de ISO/IEC 27001 y la orientación de implementación que ofrece ISO/IEC 27002
Día 2Activos de información, controles de personas, controles físicos y controles de seguridad operacional
  • Controles organizativos y de activos de información

    Este módulo aborda los controles relacionados con políticas, roles, gestión de activos y la clasificación y tratamiento de la información.

  • Controles de personas

    Los participantes examinan los controles que abordan la seguridad del personal antes, durante y después del empleo, incluyendo la verificación, la formación y los procesos disciplinarios.

  • Controles físicos y del entorno

    Este módulo aborda los controles que protegen las instalaciones físicas, los equipos y los servicios de apoyo frente a accesos no autorizados o daños.

  • Controles de seguridad operacional

    Los participantes exploran los controles que rigen las operaciones cotidianas, incluyendo la gestión de la capacidad, la protección contra malware, el registro de actividades y la gestión de vulnerabilidades.

Al final del día

  • Asociar controles específicos de ISO/IEC 27002 a los dominios organizativo, de personas, físico y de seguridad operacional
  • Aplicar criterios de selección de controles a escenarios organizativos reales
  • Identificar brechas entre las prácticas actuales y las directrices de ISO/IEC 27002 en múltiples temáticas de controles
Día 3Gestión de incidentes de seguridad de la información, supervisión de controles y examen de certificación
  • Gestión de incidentes de seguridad de la información

    Este módulo aborda los procesos de detección, notificación, evaluación y respuesta a incidentes de seguridad de la información conforme a las directrices de ISO/IEC 27002.

  • Supervisión y revisión de los controles de seguridad de la información

    Los participantes aprenden a medir el rendimiento de los controles, realizar revisiones y utilizar los resultados para impulsar la mejora continua del programa de seguridad de la información.

  • Planificación de la implementación del SGSI y gestión de proyectos

    Este módulo consolida el aprendizaje examinando cómo elaborar un plan de implementación del SGSI y gestionar un proyecto de seguridad de la información, incluyendo la implementación de procesos y la selección de controles.

Al final del día

  • Diseñar un flujo de trabajo de gestión de incidentes coherente con las recomendaciones de ISO/IEC 27002
  • Establecer indicadores de supervisión para evaluar la eficacia de los controles implementados
  • Esbozar un plan de proyecto de implementación del SGSI que integre controles de personas, físicos y operacionales

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción a ISO/IEC 27002
  • Día 2: Activos de información, controles sobre personas, controles físicos y controles de seguridad operacional
  • Día 3: Gestión de incidentes de seguridad de la información, supervisión de controles de seguridad de la información y examen de certificación
  • Dominio 1: Principios y conceptos fundamentales de seguridad de la información, ciberseguridad y privacidad
  • Dominio 2: Controles de seguridad de la información basados en ISO/IEC 27002

Lista de exámenes PECB

Reglamento y políticas de examen.

  1. Elaboración de un plan de implementación del SGSI
  2. Gestión de un proyecto de implementación de seguridad de la información
  3. Implementación de procesos de seguridad de la información
  4. Selección e implementación de controles de seguridad de la información

Reglamento y políticas de certificación

Nuestros cursos de formación están disponibles en varios formatos para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir un presupuesto personalizado en función de la disponibilidad y la logística.

  • El certificado y las tasas de examen están incluidos en el precio del curso.
  • Se distribuirá material de formación con más de 350 páginas de información y ejemplos prácticos.
  • Se expedirá a los participantes que hayan asistido al curso una certificación de finalización equivalente a 21 créditos CPD (Continuing Professional Development).
  • En caso de no superar el examen, puede repetirlo gratuitamente en un plazo de 12 meses.

¿A quién va dirigido?

  • Responsables implicados en la implementación de un sistema de gestión de seguridad de la información (SGSI) basado en ISO/IEC 27001
  • Profesionales y consultores de TI que deseen ampliar sus conocimientos en seguridad de la información
  • Miembros de un equipo de implementación del SGSI o de seguridad de la información
  • Personas responsables de la seguridad de la información en una organización

Objetivos de aprendizaje

  • Explicar los conceptos fundamentales de seguridad de la información, ciberseguridad y privacidad basados en ISO/IEC 27002
  • Analizar la relación entre ISO/IEC 27001, ISO/IEC 27002 y otras normas y marcos regulatorios
  • Apoyar a una organización en la determinación, implementación y gestión eficaces de controles de seguridad de la información basados en ISO/IEC 27002

Enfoque pedagógico

  • Esta formación combina teoría y buenas prácticas aplicadas en la implementación y gestión de controles de seguridad de la información.
  • Se fomenta que los participantes se comuniquen y debatan entre sí durante los ejercicios y cuestionarios.
  • La estructura de los cuestionarios es similar a la del examen de certificación.

Lo que siempre preguntan los compradores

¿Cuál es la diferencia entre completar esta formación y obtener la credencial ISO/IEC 27002 Manager?+

Completar este curso de formación le proporciona los conocimientos y las competencias que cubre el programa. Para obtener una credencial PECB, debe superar por separado el examen PECB Certified ISO/IEC 27002 Manager y cumplir los requisitos adicionales de experiencia profesional establecidos por PECB.

Cyber Academy imparte el contenido de la formación; el registro al examen y las solicitudes de certificación se gestionan directamente a través de PECB conforme a sus normas del Examination and Certification Program.

¿En qué se diferencia ISO/IEC 27002 de ISO/IEC 27001 y por qué es importante para los responsables?+

ISO/IEC 27001 especifica los requisitos que una organización debe cumplir para establecer y certificar un SGSI, mientras que ISO/IEC 27002 proporciona orientación detallada de implementación para los controles de seguridad referenciados en el Anexo A de ISO/IEC 27001.

Para los responsables, entender ambas normas es esencial: ISO/IEC 27001 define qué debe lograrse, e ISO/IEC 27002 explica cómo pueden seleccionarse, implementarse y gestionarse los controles para satisfacer esos requisitos en la práctica.

¿Qué dominios de competencia evalúa el examen PECB ISO/IEC 27002 Manager?+

Según PECB, el examen abarca dos dominios: el Dominio 1 trata los principios y conceptos fundamentales de seguridad de la información, ciberseguridad y privacidad, mientras que el Dominio 2 se centra en los controles de seguridad de la información basados en ISO/IEC 27002.

Para obtener la información más actualizada sobre el formato del examen, los idiomas disponibles y la duración, consulte directamente la lista oficial de exámenes y las normas y políticas de examen de PECB.

¿Es necesaria experiencia previa en la implementación de ISO/IEC 27001 para aprovechar este curso?+

PECB indica que los participantes deben tener una comprensión fundamental de ISO/IEC 27002 y un conocimiento completo de la seguridad de la información. La experiencia directa en la implementación de ISO/IEC 27001 no figura como requisito formal, aunque la familiaridad con los conceptos del SGSI le permitirá profundizar más en el contenido.

Las personas completamente nuevas en las normas de seguridad de la información pueden encontrar útil revisar recursos introductorios sobre ISO/IEC 27001 e ISO/IEC 27002 antes de asistir.

¿Qué tipos de controles de seguridad de la información se abordan a lo largo de los tres días?+

El programa cubre controles de las cuatro temáticas definidas en ISO/IEC 27002: controles organizativos, controles de personas, controles físicos y controles tecnológicos. El segundo día se concentra en los controles de personas, físicos y de seguridad operacional, mientras que el tercer día se extiende a la gestión de incidentes y la supervisión de controles.

Esta amplitud garantiza que los responsables salgan con la capacidad de apoyar la selección e implementación de controles en toda la gama de actividades de seguridad de una organización.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.