Nuevo Curso · Grupo Inaugural · Cupo Limitado

Gestión de Riesgos
de Seguridad
ISO/IEC 27005

Aprende a identificar, evaluar y tratar riesgos de seguridad de la información de forma sistemática, aplicando la metodología oficial del estándar ISO/IEC 27005 sobre un caso de estudio real.

📅
9 – 27 Mar 2025Fecha de inicio · fin
18:00 – 19:00 hrsHorario (hora CDMX)
🕐
15 horasDuración total
💻
Virtual en vivoModalidad

Precio especial de lanzamiento para el primer grupo

El grupo se confirmará con un mínimo de 10 participantes inscritos. Asegura tu lugar con el precio más bajo que tendrá este curso y comienza con un grupo selecto de profesionales.

🇲🇽
México
$1,500 +IVA
$600
+IVA MXN
🌎
Internacional
$85 USD
$30
USD
¿Por qué este curso?

Lo que aprenderás
a dominar

Un enfoque práctico y directo sobre la metodología de gestión de riesgos más utilizada en sistemas de gestión de seguridad de la información a nivel internacional.

🗺️

Proceso completo ISO 27005

Desde el contexto organizacional hasta la mejora continua, pasando por identificación, análisis, evaluación y tratamiento de riesgos.

⚖️

Criterios de valoración

Establece criterios de probabilidad, impacto y aceptación de riesgos adaptados a tu organización con fundamento metodológico.

🔧

Opciones de tratamiento

Selecciona y justifica la opción adecuada: reducción, aceptación, transferencia o evitación, y construye tu Plan de Tratamiento de Riesgos.

📋

Declaración de aplicabilidad

Aprende a vincular los riesgos identificados con los controles del Anexo A de ISO 27001 a través de la SoA.


Plan de trabajo

15 sesiones de aprendizaje
estructurado

Cada sesión de una hora combina teoría, discusión y actividades de aprendizaje prácticas.

S01

Gestión de riesgos y SGSI

Relación entre ISO 27005 e ISO 27001. Importancia de la gestión sistemática.

S02

Conceptos y definiciones

Lenguaje común para la gestión de riesgos. Términos clave del estándar.

S03

El proceso de gestión de riesgos

Componentes y estructura general del proceso completo ISO 27005.

S04–S05

Contexto de la organización

Partes interesadas, criterios de aceptación, criterios de probabilidad y nivel de riesgo.

S06–S07

Evaluación de riesgos

Identificación, análisis y evaluación. Presentación de la matriz de riesgos con caso de estudio.

S08–S12

Tratamiento de riesgos

Opciones, controles, Declaración de Aplicabilidad y Plan de Tratamiento.

S13

Implementación

Recomendaciones generales para implementar el proceso en entornos reales.

S14

Proyecto integrador

Evaluación final aplicando la metodología completa sobre el caso de estudio.

S15

Consideraciones finales

Cierre del curso, retroalimentación y próximos pasos en tu ruta de aprendizaje.


Aprendizaje práctico

Caso de estudio:
universidad ficticia

🏛️ Contexto verosímil, aprendizaje real

El curso se desarrolla sobre un caso de estudio ambientado en una universidad ficticia construida con base en situaciones reales de instituciones de educación superior. Trabajarás sobre activos como plataformas académicas, sistemas administrativos, infraestructura tecnológica e información sensible de estudiantes y docentes.

Los escenarios incluyen ciberataques, errores humanos, fallas operativas y vulnerabilidades en procesos institucionales, proporcionando un entorno retador y representativo de la realidad profesional.

Comprender el contexto organizacional y su influencia en los riesgos
Identificar activos, amenazas y vulnerabilidades
Analizar y evaluar riesgos con criterios definidos
Proponer opciones de tratamiento alineadas con la estrategia
Construir la matriz de riesgos institucional
Reflexionar sobre la mejora continua del proceso

Herramienta del curso

Sistema de Gestión de Riesgos

🛡️ Plataforma web incluida en el curso

Como recurso adicional, los participantes tendrán acceso a una herramienta web desarrollada específicamente para el curso, que implementa la matriz de riesgos ISO 27005 con mapa de calor interactivo, categorización automática, tratamientos y exportación a PDF.

Una herramienta funcional que podrás utilizar en tu organización desde el primer día.


Al finalizar recibirás

Tres entregables
concretos

🏅

Constancia de participación

Documento oficial que acredita tu formación en gestión de riesgos ISO 27005.

📄

Material de apoyo PDF

Presentaciones y recursos de cada sesión para consulta permanente.

🖥️

Acceso a plataforma educativa

Acceso a la Plataforma Educativa Virtual (PEV) con los contenidos del curso.


Quién te enseña

Tu instructor

👨‍💻
Instructor del Curso

M.C. Juan Carlos Guzmán Contreras

Maestro en Ciencias con experiencia en seguridad de la información, gestión de riesgos y formación profesional en tecnologías de la información. Comprometido con la transferencia de conocimiento práctico y aplicable en entornos organizacionales reales.

¿Te interesa el curso?
Realiza tu pre-registro

El grupo se confirma con mínimo 10 participantes. Registra tu interés ahora y asegura el precio de lanzamiento.

⚠️ El grupo se confirma una vez que alcancemos 10 participantes
✍️ Ir al formulario de pre-registro

¿Dudas? Escríbenos a jc.guzman@aprendeconjc.com.mx

Visitantes
0