ISO/IEC 27001:2022
Diseño de KPIs de Seguridad de la Información
Duración8 horas (1 día)
EstadoDisponible
A quién va dirigido
Dirigido a responsables de seguridad de la información y líderes del SGSI que necesitan definir y dar seguimiento a indicadores que demuestren el desempeño y la eficacia del sistema.
Objetivo del curso
Al finalizar el taller, el participante será capaz de diseñar indicadores clave de desempeño para el SGSI, definiendo su fórmula, frecuencia, fuente de datos y meta, de forma que respondan al requisito de evaluación del desempeño de ISO/IEC 27001:2022.
Competencias en formación
- Diferenciar entre indicadores de proceso, de control y de resultado
- Definir el propósito y la audiencia de cada indicador
- Establecer la fórmula, la fuente de datos y la frecuencia de medición
- Fijar metas y umbrales de desempeño realistas
- Vincular los indicadores con los objetivos de seguridad de la información
- Diseñar reportes de indicadores para la revisión por la dirección
Temario propuesto
- Requisitos de evaluación del desempeño en ISO/IEC 27001:2022
- Tipos de indicadores: proceso, control y resultado
- Criterios para seleccionar qué medir en el SGSI
- Definición de fórmula, fuente de datos y frecuencia
- Establecimiento de metas y umbrales de desempeño
- Vinculación de indicadores con objetivos de seguridad
- Presentación de indicadores para la revisión por la dirección
- Revisión y ajuste periódico del sistema de indicadores
Método de evaluación
La evaluación consiste en un ejercicio práctico en el que el participante diseña un conjunto de indicadores clave de desempeño para un SGSI, con su ficha técnica completa.