ISO/IEC 27001:2022
Seguridad de Proveedores y Cadena de Suministro — ISO/IEC 27036
Duración16 horas (2 días)
EstadoDisponible
A quién va dirigido
Dirigido a responsables de seguridad de la información y de compras que necesitan evaluar y gestionar el riesgo de seguridad asociado a proveedores y a la cadena de suministro.
Objetivo del curso
Al finalizar el curso, el participante será capaz de aplicar los lineamientos de ISO/IEC 27036 para identificar, evaluar y gestionar los riesgos de seguridad de la información derivados de las relaciones con proveedores, desde la selección hasta el término del contrato.
Competencias en formación
- Identificar los tipos de relaciones con proveedores relevantes para la seguridad de la información
- Evaluar el riesgo de seguridad asociado a un proveedor antes de la contratación
- Definir requisitos de seguridad de la información en acuerdos y contratos
- Establecer mecanismos de monitoreo del desempeño de seguridad del proveedor
- Gestionar incidentes de seguridad originados en la cadena de suministro
- Definir el proceso de término seguro de la relación con el proveedor
Temario propuesto
- Panorama de ISO/IEC 27036 y su relación con el Anexo A de ISO/IEC 27001
- Tipos de relaciones con proveedores y su nivel de riesgo
- Evaluación de seguridad del proveedor previa a la contratación
- Cláusulas de seguridad de la información en acuerdos y contratos
- Gestión de accesos y activos compartidos con proveedores
- Monitoreo y revisión del desempeño de seguridad del proveedor
- Gestión de incidentes originados en la cadena de suministro
- Término de la relación y devolución o eliminación segura de activos
Método de evaluación
La evaluación se realiza mediante un caso práctico en el que el participante evalúa el riesgo de un proveedor y define los requisitos de seguridad aplicables al contrato correspondiente.