Ponte en Contacto
 Duración 35 horas (5 días)

Temario del curso

Introducción a la ISO/IEC 27035

  • Vista general de las partes y la estructura de la ISO/IEC 27035
  • Relación con la ISO/IEC 27001 y otras normas
  • Términos, definiciones y conceptos clave

Principios de la gestión de incidentes

  • Comprensión de amenazas, vulnerabilidades y riesgos
  • Categorías y clasificación de incidentes
  • Etapas del ciclo de vida de un incidente

Planificación de un programa de gestión de incidentes

  • Definición del alcance y los objetivos
  • Roles, responsabilidades y vías de escalamiento
  • Políticas y procedimientos de respuesta a incidentes

Detección e informe de incidentes

  • Indicadores de compromiso y señales de alerta temprana
  • Canales de notificación internos y externos
  • Mantenimiento de registros y bitácoras de incidentes

Análisis y evaluación de incidentes

  • Recopilación y preservación de pruebas
  • Técnicas de análisis de la causa raíz
  • Evaluación del impacto y del riesgo

Respuesta, contención y recuperación ante incidentes

  • Estrategias de contención y comunicación
  • Eradicación de amenazas y vulnerabilidades
  • Recuperación y validación del sistema

Actividades posteriores al incidente y mejora continua

  • Informe y documentación del incidente
  • Lecciones aprendidas y acciones correctivas
  • Integración de mejoras en el SGSI

Resumen y próximos pasos

Requerimientos

  • Conocimiento de los conceptos de gestión de la seguridad de la información
  • Familiaridad con la ISO/IEC 27001 o normas relacionadas
  • Experiencia en roles de seguridad de TI o respuesta a incidentes

Público objetivo

  • Oficiales y gestores de seguridad de la información
  • Líderes de equipos de respuesta a incidentes
  • Profesionales de riesgo y cumplimiento

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas