ISO/IEC 27001:2022
Interpretación e Implementación de Controles — ISO/IEC 27002
Duración16 horas (2 días)
EstadoDisponible
A quién va dirigido
Dirigido a responsables de seguridad de la información y personal técnico encargado de seleccionar e implementar los controles del Anexo A dentro del SGSI.
Objetivo del curso
Al finalizar el curso, el participante comprenderá el propósito y los atributos de los controles de ISO/IEC 27002:2022, organizados en los temas organizacional, de personas, físico y tecnológico, y será capaz de proponer su implementación conforme al riesgo evaluado y a la Declaración de Aplicabilidad.
Competencias en formación
- Explicar la estructura y los atributos de los controles de ISO/IEC 27002:2022
- Interpretar los controles organizacionales relacionados con políticas y roles
- Interpretar los controles de personas relacionados con el ciclo laboral
- Interpretar los controles físicos relacionados con instalaciones y equipos
- Interpretar los controles tecnológicos relacionados con redes, accesos y desarrollo
- Proponer la implementación de controles conforme al riesgo evaluado
- Relacionar cada control con la evidencia esperada para su verificación
Temario propuesto
- Estructura de ISO/IEC 27002:2022 y atributos de los controles
- Controles organizacionales: políticas, roles y gestión de activos
- Controles organizacionales: relación con proveedores e incidentes
- Controles de personas: contratación, concientización y término laboral
- Controles físicos: perímetros, equipos y áreas seguras
- Controles tecnológicos: control de acceso y redes
- Controles tecnológicos: criptografía, desarrollo seguro y gestión de vulnerabilidades
- Evidencia y verificación de la implementación de controles
Método de evaluación
La evaluación se realiza mediante un caso práctico en el que el participante selecciona y justifica la implementación de un conjunto de controles para un escenario organizacional dado.