ISO/IEC 27001:2022
Identificación y Clasificación de Activos de Información
Duración8 horas (1 día)
EstadoDisponible
A quién va dirigido
Dirigido a responsables de seguridad de la información y custodios de procesos que necesitan construir o actualizar el inventario de activos de información dentro del alcance del SGSI.
Objetivo del curso
Al finalizar el taller, el participante será capaz de identificar los activos de información dentro del alcance del SGSI, asignarles propietario y custodio, y clasificarlos según criterios de confidencialidad, integridad y disponibilidad, como insumo para el proceso de gestión de riesgos.
Competencias en formación
- Definir los tipos de activos de información relevantes para el SGSI
- Elaborar el inventario de activos con propietario y custodio asignados
- Establecer criterios de clasificación por confidencialidad, integridad y disponibilidad
- Aplicar niveles de clasificación de manera consistente
- Relacionar el etiquetado de información con su manejo y protección
- Mantener actualizado el inventario ante cambios en los procesos
Temario propuesto
- Concepto de activo de información y su relación con ISO/IEC 27001
- Tipos de activos: información, software, físicos, servicios y personas
- Metodología para levantar el inventario de activos
- Asignación de propietarios y custodios
- Criterios de clasificación por confidencialidad, integridad y disponibilidad
- Niveles de clasificación y reglas de etiquetado
- Vinculación del inventario con el proceso de gestión de riesgos
- Actualización y mantenimiento del inventario de activos
Método de evaluación
La evaluación consiste en un ejercicio práctico en el que el participante elabora un inventario de activos con su clasificación correspondiente para un área o proceso definido.