Sie sind auf Seite 1von 3

Programas de Especializaciones en TI

Documentacin de Temas


Lope de Vega # 63, Edificio J.J. Roca 4ta. Planta, Santo Domingo
Telfono: (809) 683-6783 / 809-683-6703



Ttulo Programa:

SEMINARIO INTERPRETACION Y ESTABLECIMIENTO DE UN SISTEMA
DE GESTIN DE LA SEGURIDAD DE LA INFORMACIN (SGSI) BAJO
ISO/IEC 27001:2013

Introduccin:
Este curso terico - prctico brinda al estudiante las herramientas necesarias para interpretar la
norma y al tiempo iniciar el planteamiento para la implementacin en su organizacin de un
sistema de gestin de seguridad de la informacin (SGSI) conforme con la norma internacional
ISO/IEC 27001:2013. En este curso se toman ejemplos o simulaciones y se llevan a cabo los pasos
del PHVA, de manera prctica, para la puesta en prctica los pasos para establecer un SGSI.

Adicionalmente brinda al estudiante una breve introduccin las herramientas necesarias para
planear y realizar auditoras al sistema de gestin de seguridad de la informacin (SGSI) conforme
con la norma internacional ISO/IEC 27001:2005.

As mismo sugiere que el estudiante opte por un examen y certificarse como Auditor Interno
ISO27001, avalado por empresas reconocidas a nivel mundial como Bureau Veritas.

Objetivos
Conocer el enfoque a procesos de la norma ISO/IEC 27001:2013 y la diferencia con la norma
ISO/IEC 27001:2005
Identificar las principales actividades para implantar un SGSI.
Presentar tcnicas para el anlisis de riesgos que cumplan con el estndar ISO 27001
Entender la forma de documentar un Sistema de Gestin de Seguridad de la Informacin
Conocer los requisitos y antecedentes para el establecimiento de un Sistema de Gestin de
Seguridad de la Informacin (SGSI) en la organizacin
Conocer cmo identificar, cuantificar y Priorizar los riesgos de seguridad de la informacin en
la organizacin con relacin al Sistema de Gestin de Seguridad de la Informacin (SGSI).
Establecer algunos principios claves para preparar una revisin del SGSI.



Programas de Especializaciones en TI

Documentacin de Temas


Lope de Vega # 63, Edificio J.J. Roca 4ta. Planta, Santo Domingo
Telfono: (809) 683-6783 / 809-683-6703



Pblico al que van dirigidos
Directivos, gerentes y profesionales en ingeniera de sistemas de informacin, gerentes de
tecnologa informtica, auditores de sistemas, auditores contables, jefes y/o directores de
departamentos de sistemas de informacin, administradores de redes, directores de centros de
informtica, y en general todos aquellos profesionales interesados en profundizar sus
conocimientos para planear, implementar, monitorear, mantener y mejorar un sistema de
gestin de seguridad de la informacin.

Pre-Requisitos
El participante, preferiblemente, debera conocer o haber ledo previamente de la norma ISO 27001:2013
y tener conceptos bsicos de tecnologas de informacin y seguridad.


Temario detallado:
Leccin 1: Generalidades del SGSI
Diferencias claves entre la norma ISO27001 en su versin 2005 con la versin 2013
Numerales de la Norma
Cmo navegar en la norma
Documentacin Requerida
Leccin 2: Planear
El alcance, los objetivos y la poltica del SGSI
El anlisis de riesgos como elemento fundamental en el establecimiento del SGSI
Controles y Objetivos de Control
La importancia de la Declaracin de Aplicabilidad
Leccin 3: Hacer
El Tratamiento del Riesgo
Controles para el tratamiento de Riesgos
Importancia de la participacin de la Alta Direccin en el SGSI
Capacitacin, Concientizacin y Entrenamiento





Programas de Especializaciones en TI

Documentacin de Temas


Lope de Vega # 63, Edificio J.J. Roca 4ta. Planta, Santo Domingo
Telfono: (809) 683-6783 / 809-683-6703



Leccin 4: Verificar
Procedimientos de Monitoreo y Revisin
Revisiones regulares por la Gerencia
Auditora Interna al SGSI
Leccin 5: Actuar
Mejoramiento Continuo.
Acciones Correctivas y Preventivas


Metodologa utilizada.
El curso es terico prctico y se desarrollar aplicando la pedagoga activa, mediante el uso de
didcticas que conlleven a lograr los objetivos de formacin establecidos. A lo largo del curso se
toman casos y se aplican todos los aspectos relacionados con el establecimiento del SGSI.

Duracin: 24 horas

Das könnte Ihnen auch gefallen