Curso de ISO/IEC 27005 Lead Risk Manager
ISO/IEC 27005 Lead Risk Manager La formación le permite adquirir la experiencia necesaria para apoyar a una organización en el proceso de gestión de riesgos relacionados con todos los activos de relevancia para la Seguridad de la Información utilizando la norma ISO/IEC 27005 como marco de referencia. Durante este curso de formación, obtendrá un conocimiento completo de un modelo de proceso para el diseño y desarrollo de un Information Security Risk Management programa. La formación también incluirá una comprensión profunda de las mejores prácticas de métodos de evaluación de riesgos como OCTAVE, EBIOS, MEHARI y TRA armonizado. Este curso de formación apoya el proceso de implementación del marco ISMS presentado en la norma ISO/IEC 27001.
Después de masterar todos los conceptos necesarios de Information Security Risk Management basados en la ISO/IEC 27005, puede sentarse para el examen y solicitar un certificado PECB Certified ISO/IEC 27005 Lead Risk Manager&rdquo. Al tener un certificado de PECB Lead Risk Manager, usted será capaz de demostrar que tiene los conocimientos prácticos y las capacidades profesionales para apoyar y liderar un equipo en la gestión de Information Security Risks.
¿Quién debe asistir?
- Gestión de riesgos de seguridad de la información
- Miembros del equipo de seguridad de la información
- Personas responsables de la seguridad de la información, el cumplimiento y el riesgo dentro de una organización
- Personas que implementen ISO/IEC 27001, que buscan cumplir con ISO/IEC 27001 o personas que participan en un programa de gestión de riesgos
- Consultores IT
- Y los profesionales
- Funcionarios de seguridad de la información
- Agentes de privacidad
Examen - Duración: 3 horas
El examen “PECB Certified ISO/IEC 27005 Lead Risk Manager” cumple plenamente con los requisitos del Programa de Examen y Certificación de PECB (ECP). El examen cubre los siguientes dominios de competencia:
- Dominio 1 Principios y conceptos fundamentales de Information Security Risk Management
- Dominio 2 Implementación de un Information Security Risk Management programa
- Dominio 3 Evaluación de riesgos de seguridad de la información
- Dominio 4 Tratamiento de riesgos de seguridad de la información
- Dominio 5 Comunicación, monitoreo y mejora de los riesgos de seguridad de la información
- Dominio 6 Metodologías de evaluación de riesgos de seguridad de la información
Información general
- Las tasas de certificación están incluidas en el precio del examen
- Se distribuirá material de formación que contenga más de 350 páginas de información y ejemplos prácticos
- Se emitirá un certificado de participación de 21 créditos CPD (Continuing Professional Development)
- En caso de fracaso del examen, puede retirar el examen dentro de 12 meses de forma gratuita.
Programa del Curso
Día 1 Introducción a la norma ISO 27005, conceptos e implementación de un programa de gestión de riesgos
- Sección 01: Objetivos y estructura del curso
- Sección 02: Norma y marco normativo
- Sección 03: Conceptos y definiciones de riesgo
- Sección 04: Implementación de un programa de gestión de riesgos
- Sección 05: Establecimiento del contexto
Día 2 Identificación, evaluación y tratamiento de riesgos según lo especificado en la norma ISO 27005
- Sección 06: Identificación de riesgos
- Sección 07: Análisis de riesgos
- Sección 08: Evaluación de riesgos
- Sección 09: Evaluación de riesgos con un método cuantitativo
- Sección 10: Tratamiento de riesgos
Día 3 Information Security Risk Aceptación, Comunicación, Consulta, Seguimiento y Revisión
- Sección 11: Aceptación de riesgos de seguridad de la información
- Sección 12: Comunicación y consulta de riesgos para la seguridad de la información
- Sección 13: Supervisión y revisión de los riesgos de seguridad de la información
Día 4 Metodologías de evaluación de riesgos
- Sección 14: Método OCTAVE
- Sección 15: Método MEHARI
- Sección 16: Método EBIOS
- Sección 17: Método Armonizado de Evaluación de Amenazas y Riesgos (TRA)
- Sección 18: Solicitud de certificación y cierre de la formación
Día 5 Examen de Certificación
Requerimientos
Una comprensión fundamental de ISO/IEC 27005 y un conocimiento exhaustivo de la evaluación de riesgos y la seguridad de la información.
Los cursos de formación abiertos requieren más de 5 participantes.
Curso de ISO/IEC 27005 Lead Risk Manager - Booking
Curso de ISO/IEC 27005 Lead Risk Manager - Enquiry
ISO/IEC 27005 Lead Risk Manager - Consultas
Consultas
Testimonios (3)
El hecho de que hubiera ejemplos prácticos con el contenido
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
El entrenador fue extremadamente claro y conciso. Muy fácil de entender y asimilar la información.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática
Próximos cursos
Cursos Relacionados
Introduction to ISO27001
7 HorasEste entrenamiento en vivo dirigido por un instructor en Ecuador (en línea o en el sitio) está dirigido a profesionales de nivel principiante que desean obtener una comprensión de ISO 27001 y su función en la mejora de la seguridad de la información dentro de una organización.
Al final de esta capacitación, los participantes podrán:
- Entender el propósito y los beneficios de un ISMS.
- Familiarizarse con los conceptos, términos y principios clave de ISO 27001.
- Reconocer el papel de un auditor en la garantía del cumplimiento.
- Obtener información sobre el proceso de auditoría y la mejora continua dentro de ISO 27001.
Basilea III - Certificado Profesional Basilea
21 HorasDescripción:
Basilea III es una norma reguladora mundial sobre la adecuación del capital bancario, las pruebas de resistencia y el riesgo de liquidez del mercado. Tras haber sido acordados inicialmente por el Comité de Supervisión Bancaria de Basilea en 2010-11, los cambios en el Acuerdo han extendido su implementación hasta el 31 de marzo de 2019. Basilea III refuerza los requisitos de capital de los bancos mediante el aumento de la liquidez bancaria y la disminución del apalancamiento bancario.
Basilea III difiere de Basilea I y II en que requiere diferentes niveles de reservas para diferentes formas de depósitos y otros tipos de préstamos, por lo que no los reemplaza tanto como trabaja junto con Basilea I y Basilea II.
Este panorama complejo y en constante cambio puede ser difícil de mantener, nuestro curso y capacitación lo ayudarán a manejar los cambios probables y su impacto en su institución. Estamos acreditados y somos socios de formación del Instituto de Certificación de Basilea y, como tal, se garantiza que la calidad y la idoneidad de nuestra formación y material estén actualizadas y sean eficaces
Objetivos:
- Preparación para el Examen Profesional Certificado de Basilea.
- Definir estrategias y técnicas prácticas para la definición, medición, análisis, mejora y control del riesgo operacional dentro de una organización bancaria.
Público objetivo:
- Miembros de la junta directiva con responsabilidades de riesgo
- CRO y Jefes de Riesgo Management
- Miembros del equipo de Riesgo Management
- Personal de cumplimiento, legal y de soporte de TI
- Analistas de Renta Variable y Crédito
- Gestores de carteras
- Analistas de Agencias de Calificación
Visión general:
- Introducción a las normas de Basilea y enmiendas al Acuerdo de Basilea (III)
- Regulación del riesgo de mercado, crédito, contraparte y liquidez
- Pruebas de resistencia para diversas medidas de riesgo, incluida la forma de formular y realizar pruebas de resistencia
- Los efectos probables de Basilea III en el sector bancario internacional, incluidas las demostraciones de su aplicación práctica
- Necesidad de las nuevas normas de Basilea
- Las Normas de Basilea III
- Objetivos de las Normas de Basilea III
- Basilea III – Cronología
Certified Fraud Examiner (CFE) Preparation
70 HorasEsta capacitación en vivo dirigida por un instructor en Ecuador (en línea o presencial) está dirigida a profesionales de nivel avanzado que desean obtener una comprensión integral de los conceptos del examen de fraude y prepararse para el examen de Examinador de Fraude Certificado (CFE).
Al final de esta formación, los participantes serán capaces de:
- Obtenga un conocimiento integral de los principios de examen de fraude y el proceso de examen de fraude.
- Aprenda a identificar, investigar y prevenir varios tipos de esquemas de fraude financiero.
- Comprender el entorno legal relacionado con el fraude, incluidos los elementos legales del fraude, las leyes y regulaciones relevantes.
- Adquirir habilidades prácticas en la realización de investigaciones de fraude, incluida la recopilación de pruebas, técnicas de entrevista y análisis de datos.
- Aprenda a diseñar e implementar programas efectivos de prevención y disuasión del fraude dentro de las organizaciones.
- Gane confianza y conocimiento para aprobar con éxito el examen de Examinador de Fraude Certificado (CFE).
(CGEIT) Certificado en Gobierno de TI Empresarial
28 HorasDescripción:
Este evento de cuatro días (CGEIT) es la última preparación para el examen y está diseñado para asegurar que usted apruebe el desafiante examen CGEIT en su primer intento.
La calificación CGEIT es un símbolo internacionalmente reconocido de excelencia en gobierno de TI otorgado por ISACA. Está diseñado para los profesionales responsables de la gestión del gobierno de TI o con una importante responsabilidad de asesoramiento o aseguramiento de la gobernanza de TI.
Lograr el estatus CGEIT le proporcionará un mayor reconocimiento en el mercado, así como una mayor influencia a nivel ejecutivo.
Objetivos:
Este seminario ha sido diseñado para preparar a los delegados para el examen del CGEIT, permitiéndoles complementar sus conocimientos y conocimientos actuales para estar mejor preparados para aprobar el examen, tal como lo define ISACA.
Público objetivo:
Nuestro curso de capacitación está dirigido a profesionales de TI y de negocios, con experiencia significativa en administración de TI que están realizando el examen CGEIT.
Compliance for Payment Services in Japan
7 HorasEsta capacitación en vivo dirigida por un instructor en Ecuador (en línea o en el sitio) está dirigida a profesionales de cumplimiento de servicios de pago que desean crear, implementar y hacer cumplir un programa de cumplimiento dentro de una organización.
Al final de esta capacitación, los participantes serán capaces de:
- Comprenda las reglas establecidas por los reguladores gubernamentales para los proveedores de servicios de pago.
- Crear las políticas y procedimientos internos necesarios para satisfacer las regulaciones gubernamentales.
- Implemente un programa de cumplimiento que se adhiera a las leyes pertinentes.
- Asegura que todos los procesos y procedimientos corporativos cumplan con el programa de cumplimiento.
- Mantenga la reputación de la empresa mientras la protege de demandas.
Cybersecurity Governance, Risk & Compliance (GRC)
14 HorasEste entrenamiento en vivo dirigido por un instructor en Ecuador (en línea o en el sitio) está dirigido a profesionales de ciberseguridad de nivel intermedio que desean mejorar su comprensión de los marcos de GRC y aplicarlos a operaciones comerciales seguras y cumplidoras.
Al final de esta capacitación, los participantes podrán:
- Comprender los componentes clave de la gobernanza de ciberseguridad, el riesgo y el cumplimiento.
- Realizar evaluaciones de riesgos y desarrollar estrategias de mitigación de riesgos.
- Implementar medidas de cumplimiento y gestionar los requisitos regulatorios.
- Desarrollar y hacer cumplir políticas y procedimientos de seguridad.
ISO 27001:2023 Internal Auditor of the Information Security Management System
35 HorasObjetivos
- Adquirir conocimientos sobre la norma ISO 27001:2023
- Adquirir conocimientos sobre cómo auditar de acuerdo con la norma
- Conociendo las buenas prácticas
ISO 27001:2023 Lead Auditor of the Information Security Management System
35 HorasObjetivos
- Adquirir conocimientos sobre la norma ISO 27001:2023
- Adquirir conocimientos sobre cómo auditar de acuerdo con la norma
- Conociendo las buenas prácticas
ISO 27001:2023 Requirements
14 HorasObjetivos
- Adquirir conocimientos sobre los cambios en la edición 2023 de la norma ISO 27001
- Adquirir conocimientos sobre cómo auditar de acuerdo con la norma
- Conociendo las buenas prácticas
PECB ISO/IEC 27001 Foundation
14 Horas¿Por qué deberías asistir?
El entrenamiento de Certificación ISO/IEC 27001 te permite aprender los elementos básicos para implementar y gestionar un Sistema de Información según lo especificado en ISO/IEC 27001. Durante este curso de formación, podrás entender los diferentes módulos de ISMS, incluida la política de ISMS, los procedimientos, las mediciones de rendimiento, el compromiso de gestión, la auditoría interna, la revisión de gestión y la mejora continua.
Después de completar este curso, puede presentarse al examen y solicitar la credencial "PECB Certified ISO/IEC 27001 Foundation". Un PECB Certificado de Fundamentos demuestra que ha comprendido las metodologías fundamentales, los requisitos, el marco y el enfoque de gestión.
¿A quién va dirigido?
- Personas involucradas en Sistemas de Información
- Personas que buscan obtener conocimientos sobre los principales procesos de Sistemas de Información (ISMS)
- Personas interesadas en seguir una carrera en Información
Enfoque pedagógico
- Las sesiones de conferencias se ilustran con preguntas prácticas y ejemplos
- Los ejercicios prácticos incluyen ejemplos y discusiones
- Las pruebas de práctica son similares al Examen de Certificación
PECB ISO/IEC 27001 Lead Implementer
35 HorasLas amenazas de seguridad de la información y los ataques aumentan y mejoran constantemente. La mejor forma de defensa contra ellos es la correcta implementación y gestión de los controles de seguridad de la información y las mejores prácticas. La seguridad de la información es también una expectativa y requisito clave de los clientes, legisladores y otras partes interesadas.
Este curso de formación está diseñado para preparar a los participantes en la implementación de un sistema de gestión de la seguridad de la información (ISMS) basado en la ISO/IEC 27001. El objetivo es proporcionar una comprensión integral de las mejores prácticas de un ISMS y un marco para su gestión y mejora continuas.
Después de participar en el curso de entrenamiento, puede tomar el examen. Si lo pasa con éxito, puede solicitar una acreditación certificada de PECB, que demuestra su capacidad y conocimientos prácticos para implementar un ISMS basado en los requisitos de ISO/IEC 27001.
¿Quién puede esperar?
- Gerentes de proyectos y consultores involucrados y preocupados por la implementación de un ISMS
- Asesores expertos que buscan dominar la implementación de un ISMS
- Personas responsables de garantizar la conformidad con los requisitos de seguridad de la información dentro de una organización
- Miembros de un equipo de implementación de ISMS
Información general
- Las tasas de certificación están incluidas en el precio del examen
- Se distribuirá material de formación que contenga más de 450 páginas de información y ejemplos prácticos
- Se emitirá un certificado de participación de 31 créditos CPD (Continuing Professional Development)
- En caso de fracaso del examen, puede retirar el examen dentro de 12 meses de forma gratuita.
Enfoque Educativo
- Este curso de formación contiene ejercicios de tipo ensayo, cuestionarios de opción múltiple, ejemplos y mejores prácticas utilizadas en la implementación de un ISMS.
- Se alienta a los participantes a comunicarse entre sí y participar en discusiones al completar cuestionarios y ejercicios.
- Los ejercicios se basan en un estudio de caso.
- La estructura de los cuestionarios es similar a la del examen de certificación.
Objetivos de aprendizaje
Este curso te ayudará a:
- Obtenga una comprensión completa de los conceptos, enfoques, métodos y técnicas utilizados para la implementación y gestión efectiva de un ISMS
- Reconocer la correlación entre ISO/IEC 27001, ISO/IEC 27002, y otros estándares y marco normativo
- Comprender el funcionamiento de un sistema de gestión de la seguridad de la información y sus procesos basados en la ISO/IEC 27001
- Aprende a interpretar y implementar los requisitos de ISO/IEC 27001 en el contexto específico de una organización
- Adquirir los conocimientos necesarios para apoyar a una organización en la planificación, implementación, gestión, seguimiento y mantenimiento eficaz de un ISMS
PECB ISO/IEC 27001 Transition
14 HorasEl curso de formación ISO/IEC 27001 Transition permite a los participantes comprender a fondo las diferencias entre ISO/IEC 27001:2013 e ISO/IEC 27001:2022. Además, los participantes adquirirán conocimientos sobre los nuevos conceptos presentados por ISO/IEC 27001:2022.
PECB ISO 27001:2022 Transition
14 HorasEsta capacitación en vivo dirigida por un instructor en Ecuador (en línea o en el sitio) está dirigida a profesionales de TI de nivel intermedio a experto que desean mejorar sus habilidades y calificaciones en seguridad de la información o campos relacionados.
Al final de esta formación, los participantes serán capaces de:
- Comprender las diferencias entre ISO/IEC 27001:2013 e ISO/IEC 27001:2022.
- Adquirir el conocimiento y las habilidades para planificar e implementar la transición de la versión 2013 a la versión 2022 de la norma de manera eficiente.
- Aplicar el conocimiento en escenarios del mundo real, facilitando una transición fluida en sus respectivas organizaciones.