Capacitación · Planificación · Sistemas de Gestión ISO
Automotriz Metal-mecánica Química Manufactura
Capacitación Plataforma Nosotros Clientes Blog Contacto Acceso al Portal
ISO/IEC 27001:2022

Interpretación e Implementación de ISO/IEC 27001:2022

Duración24 horas (3 días)
EstadoDisponible
Interpretación e Implementación de ISO/IEC 27001:2022

A quién va dirigido

Dirigido a responsables de seguridad de la información, líderes de proyecto de SGSI y personal de TI o cumplimiento que participará directamente en el diseño e implementación del sistema de gestión.

Objetivo del curso

Al finalizar el curso, el participante será capaz de planificar e implementar un Sistema de Gestión de Seguridad de la Información conforme a ISO/IEC 27001:2022, integrando el análisis de contexto, la evaluación y tratamiento de riesgos, la selección de controles del Anexo A y la documentación necesaria para su operación.

Competencias en formación

  • Determinar el contexto, el alcance y las partes interesadas del SGSI
  • Elaborar la política y los objetivos de seguridad de la información
  • Aplicar una metodología de evaluación y tratamiento de riesgos
  • Seleccionar y justificar controles del Anexo A en la Declaración de Aplicabilidad
  • Estructurar la documentación obligatoria del SGSI
  • Planificar la operación, el monitoreo y la mejora continua del sistema
  • Preparar al SGSI para una auditoría de certificación

Temario propuesto

  1. Fundamentos de ISO/IEC 27001:2022 y la familia de normas ISO/IEC 27000
  2. Diagnóstico inicial y determinación del contexto organizacional
  3. Alcance del SGSI y análisis de partes interesadas
  4. Liderazgo, política y estructura de roles y responsabilidades
  5. Metodología de evaluación de riesgos de seguridad de la información
  6. Tratamiento de riesgos y elaboración de la Declaración de Aplicabilidad
  7. Implementación de controles del Anexo A por dominio
  8. Documentación, competencia, comunicación y control de información documentada
  9. Operación, indicadores de desempeño y auditoría interna
  10. Revisión por la dirección, no conformidades y mejora continua

Método de evaluación

La evaluación integra un examen sobre los requisitos de la norma y un proyecto aplicado en el que el participante desarrolla el contexto, la evaluación de riesgos y la Declaración de Aplicabilidad de un caso simulado.