¿Qué quieres aprender?

Efectividad del Sistema de Gestión (ISO 27001)

Efectividad del Sistema de Gestión (ISO 27001)

SGM Consultores

Curso online


501-1000 €

Duración : 1 Día

La norma ISO/IEC 27001:2013especifica los requisitos para implementar un Sistema de Gestión de Seguridad de la Información, permite medir su efectividad de acuerdo con el desempeño para la implementación del Sistema de Gestión de Seguridad de la información para el logro de objetivos, analizándolo con los resultados obtenidos. El proceso de análisis sobre la efectividad del Sistema de Gestión, es complejo debido a que pueden correlacionarse tres elementos, estos son:

•Estructura del modelo de gestión ISO (PDCA)

•Modelo de administración de riesgos (ISO 27005 y/o ISO 31000)

•Efectividad de los controles implementados (SoA)

Desde esta perspectiva, la evaluación del Sistema de Gestión de Seguridad dela Información no es sencilla, deben de comprenderse los controles, requerimientos y recursos necesarios, así como el personal competente para poder realizar esta actividad

¿Quieres hablar con un asesor sobre este curso?

Objetivos

Comprender los elementos básicos para identificar la efectividad de un Sistema de Gestión de Seguridad de la Información.

A quién va dirigido

• Coordinadores de Sistemas de gestión. • Gerentes, Oficiales de cumplimiento (Compliance Officer). • Oficiales de seguridad (Chief Security Officer). • Oficiales de protección de datos (Chief Privacy Officer). • Directores de tecnología (CIO), Auditores, Gerentes de control interno y Consultores.

Temario completo de este curso

  • 1. Beneficios.
  • 2. Términos y definiciones.
  • 3. Iso/iec 27004 measurement.
  • 4. Métricas e indicadores clave de riesgo y desempeño (kri’s & kpi’s).
    • 5. Integración con modelos de madurez de procesos (cmm).
  • 6. Iteraciones del círculo de deming (pdca) para un sistema optimizado.
  • 7. Modelo general de un: cuadro de mandos para un sgsi.
  • 8. Herramientas para el análisis de datos.
Ver más