Capacitación · Planificación · Sistemas de Gestión ISO
Automotriz Metal-mecánica Química Manufactura
Capacitación Plataforma Nosotros Clientes Blog Contacto Acceso al Portal
ISO/IEC 27001:2022

Seguridad de Proveedores y Cadena de Suministro — ISO/IEC 27036

Duración16 horas (2 días)
EstadoDisponible
Seguridad de Proveedores y Cadena de Suministro — ISO/IEC 27036

A quién va dirigido

Dirigido a responsables de seguridad de la información y de compras que necesitan evaluar y gestionar el riesgo de seguridad asociado a proveedores y a la cadena de suministro.

Objetivo del curso

Al finalizar el curso, el participante será capaz de aplicar los lineamientos de ISO/IEC 27036 para identificar, evaluar y gestionar los riesgos de seguridad de la información derivados de las relaciones con proveedores, desde la selección hasta el término del contrato.

Competencias en formación

  • Identificar los tipos de relaciones con proveedores relevantes para la seguridad de la información
  • Evaluar el riesgo de seguridad asociado a un proveedor antes de la contratación
  • Definir requisitos de seguridad de la información en acuerdos y contratos
  • Establecer mecanismos de monitoreo del desempeño de seguridad del proveedor
  • Gestionar incidentes de seguridad originados en la cadena de suministro
  • Definir el proceso de término seguro de la relación con el proveedor

Temario propuesto

  1. Panorama de ISO/IEC 27036 y su relación con el Anexo A de ISO/IEC 27001
  2. Tipos de relaciones con proveedores y su nivel de riesgo
  3. Evaluación de seguridad del proveedor previa a la contratación
  4. Cláusulas de seguridad de la información en acuerdos y contratos
  5. Gestión de accesos y activos compartidos con proveedores
  6. Monitoreo y revisión del desempeño de seguridad del proveedor
  7. Gestión de incidentes originados en la cadena de suministro
  8. Término de la relación y devolución o eliminación segura de activos

Método de evaluación

La evaluación se realiza mediante un caso práctico en el que el participante evalúa el riesgo de un proveedor y define los requisitos de seguridad aplicables al contrato correspondiente.