Evoluciona Formación
  • Bonificable 100 %
  • Teleformación
  • 60 horas

Curso de Seguridad de la información con ISO/IEC 27001

Curso bonificable al 100 % a través del crédito de formación de FUNDAE, con tutorización y certificado de aprovechamiento.

Duración
60 h
Modalidad
Teleformación
Coste empresa
0 €

Objetivo del curso

Adquirir los conocimientos necesarios para implantar, mantener y auditar un sistema de gestión de seguridad de la información conforme a la norma ISO/IEC 27001:2022: definir su alcance y su política, evaluar y tratar los riesgos, seleccionar y aplicar los controles del anexo A, documentar el sistema y preparar a la organización para la certificación. El curso está dirigido a responsables de sistemas, calidad y cumplimiento, y a consultores que acompañan a empresas en este proceso.

A quién va dirigido

  • Responsables de sistemas, calidad y consultores.
  • Personal en activo dado de alta en el régimen general de la Seguridad Social.
  • Responsables de equipo que deban acreditar la formación de su plantilla.

Contenido

5 módulos · 50 temas

01 Fundamentos y estructura de la norma

Los principios de la seguridad de la información —confidencialidad, integridad y disponibilidad— y la familia de normas ISO/IEC 27000, con la estructura de la ISO/IEC 27001:2022 y su ciclo de mejora continua. Se analizan los beneficios de certificarse, la relación con otras normas ISO y con el RGPD, la NIS2 y el ENS, y la hoja de ruta para implantar el sistema paso a paso.

02 Contexto, liderazgo y planificación del SGSI

Cómo se construye el sistema de gestión: el contexto de la organización, las partes interesadas y el alcance del SGSI, el liderazgo de la dirección y la política de seguridad de la información. Se definen roles, responsabilidades y objetivos medibles, se planifican los cambios y se aseguran los recursos, la competencia, la concienciación y la comunicación que la norma exige.

03 Evaluación y tratamiento de riesgos

El corazón de la norma: una metodología de evaluación de riesgos que identifica activos, amenazas y vulnerabilidades y valora su probabilidad e impacto. Se fijan los criterios de aceptación, se eligen las opciones de tratamiento y se elaboran el plan de tratamiento de riesgos y la declaración de aplicabilidad, con el control del riesgo residual y su revisión periódica.

04 Los controles del anexo A

Los 93 controles del anexo A de la versión 2022, agrupados en organizativos, de personas, físicos y tecnológicos. Se trabajan los más relevantes para una empresa —control de accesos e identidades, criptografía, seguridad en las operaciones y las comunicaciones, relación con proveedores y gestión de incidentes y continuidad— y los controles que introdujo la revisión de 2022.

05 Documentación, auditoría y certificación

La información documentada que exige la norma y cómo controlarla, el seguimiento con indicadores, la auditoría interna y la revisión por la dirección. Se tratan las no conformidades y las acciones correctivas, la mejora continua y el proceso de certificación: elegir entidad certificadora, superar la auditoría en dos fases y mantener y renovar el certificado.

Más cursos de Ciberseguridad

Solicitar información

¿Quieres aprovechar tu crédito de formación?

El crédito que no se usa en el ejercicio se pierde. Te decimos cuánto tiene tu empresa y qué formación cabe antes del cierre.