Aprende a identificar, evaluar y tratar riesgos de seguridad de la información de forma sistemática, aplicando la metodología oficial del estándar ISO/IEC 27005 sobre un caso de estudio real.
Un enfoque práctico y directo sobre la metodología de gestión de riesgos más utilizada en sistemas de gestión de seguridad de la información a nivel internacional.
Desde el contexto organizacional hasta la mejora continua, pasando por identificación, análisis, evaluación y tratamiento de riesgos.
Establece criterios de probabilidad, impacto y aceptación de riesgos adaptados a tu organización con fundamento metodológico.
Selecciona y justifica la opción adecuada: reducción, aceptación, transferencia o evitación, y construye tu Plan de Tratamiento de Riesgos.
Aprende a vincular los riesgos identificados con los controles del Anexo A de ISO 27001 a través de la SoA.
Cada sesión de una hora combina teoría, discusión y actividades de aprendizaje prácticas.
Relación entre ISO 27005 e ISO 27001. Importancia de la gestión sistemática.
Lenguaje común para la gestión de riesgos. Términos clave del estándar.
Componentes y estructura general del proceso completo ISO 27005.
Partes interesadas, criterios de aceptación, criterios de probabilidad y nivel de riesgo.
Identificación, análisis y evaluación. Presentación de la matriz de riesgos con caso de estudio.
Opciones, controles, Declaración de Aplicabilidad y Plan de Tratamiento.
Recomendaciones generales para implementar el proceso en entornos reales.
Evaluación final aplicando la metodología completa sobre el caso de estudio.
Cierre del curso, retroalimentación y próximos pasos en tu ruta de aprendizaje.
El curso se desarrolla sobre un caso de estudio ambientado en una universidad ficticia construida con base en situaciones reales de instituciones de educación superior. Trabajarás sobre activos como plataformas académicas, sistemas administrativos, infraestructura tecnológica e información sensible de estudiantes y docentes.
Los escenarios incluyen ciberataques, errores humanos, fallas operativas y vulnerabilidades en procesos institucionales, proporcionando un entorno retador y representativo de la realidad profesional.
Como recurso adicional, los participantes tendrán acceso a una herramienta web desarrollada específicamente para el curso, que implementa la matriz de riesgos ISO 27005 con mapa de calor interactivo, categorización automática, tratamientos y exportación a PDF.
Una herramienta funcional que podrás utilizar en tu organización desde el primer día.
Documento oficial que acredita tu formación en gestión de riesgos ISO 27005.
Presentaciones y recursos de cada sesión para consulta permanente.
Acceso a la Plataforma Educativa Virtual (PEV) con los contenidos del curso.
Maestro en Ciencias con experiencia en seguridad de la información, gestión de riesgos y formación profesional en tecnologías de la información. Comprometido con la transferencia de conocimiento práctico y aplicable en entornos organizacionales reales.
El grupo se confirma con mínimo 10 participantes. Registra tu interés ahora y asegura el precio de lanzamiento.
¿Dudas? Escríbenos a jc.guzman@aprendeconjc.com.mx