ISO/IEC 27001:2022
Gestión de Riesgos de Seguridad de la Información — ISO/IEC 27005
Duración16 horas (2 días)
EstadoDisponible
A quién va dirigido
Dirigido a responsables de seguridad de la información, analistas de riesgos y miembros del equipo del SGSI que necesitan aplicar una metodología estructurada de evaluación y tratamiento de riesgos.
Objetivo del curso
Al finalizar el taller, el participante será capaz de aplicar el proceso de gestión de riesgos descrito en ISO/IEC 27005 para identificar, analizar, evaluar y tratar los riesgos de seguridad de la información dentro del alcance del SGSI, generando los registros que exige ISO/IEC 27001.
Competencias en formación
- Establecer el contexto y los criterios de riesgo de seguridad de la información
- Identificar activos, amenazas y vulnerabilidades relevantes
- Analizar el riesgo en términos de probabilidad e impacto
- Evaluar el riesgo frente a los criterios de aceptación definidos
- Seleccionar opciones de tratamiento de riesgo y controles asociados
- Elaborar el plan de tratamiento de riesgos
- Documentar y mantener actualizado el registro de riesgos
Temario propuesto
- Panorama del proceso de gestión de riesgos según ISO/IEC 27005
- Establecimiento del contexto y criterios de riesgo
- Identificación de activos, amenazas y vulnerabilidades
- Métodos de análisis de riesgo cualitativo y semicuantitativo
- Evaluación de riesgos y priorización
- Opciones de tratamiento: mitigar, transferir, evitar y aceptar
- Selección de controles y elaboración del plan de tratamiento
- Registro, comunicación y revisión periódica de riesgos
Método de evaluación
La evaluación se realiza mediante un caso práctico en el que el equipo participante identifica, analiza y trata los riesgos de un escenario de seguridad de la información, entregando un registro de riesgos completo.