La publicación de la nueva versión de la Norma ISO/IEC 27001 y de la actualización del Esquema Nacional de Seguridad (ENS) adaptan la realidad normativa al nuevo escenario global TIC. Son herramientas fundamentales que dan respuesta a los nuevos retos a los que se enfrentan las organizaciones para hacer frente a las ciberamenazas de la sociedad digital actual.
La nueva ISO/IEC 27001:2022 y su traducción a la UNE ISO 27001:2023 proporciona un conjunto de controles generales de seguridad de la información, contemplando para cada uno de ellos una guía de implementación que se detalla en la nueva versión de la norma. Se ha diseñado para ser utilizada por las organizaciones públicas y privadas para implementar controles de seguridad de la información basados en las mejores prácticas reconocidas internacionalmente y adaptando la realidad actual cada vez más cloud.
Próximas Convocatorias
No disponemos de fechas asignadas para este curso próximamente
Esta nueva versión de la ISO/IEC 27002 ofrece interesantes cambios, principalmente en:
- Su cambio de nombre unificando los conceptos de ciberseguridad y privacidad sobre un mismo marco
- Nuevos controles e integración con otros, pasando de 114 a 93 controles en 4 dominios: Personas, Organización, Tecnología e Infraestructura.
En la nueva versión de 2022 de esta norma, se ha actualizado el enfoque en la gestión de la seguridad de la información y se han incluido nuevas exigencias que deben ser cumplidas por las organizaciones que disponen de certificaciones en vigor.
Objetivos que se persiguen en este curso
- Conocer la evolución de la familia de normas ISO 27001
- Conocer con detalle las novedades de la versión de 2022
- Como implantar dichas novedades en el SGSI para poder renovar la certificación en esta nueva versión
- Conocer los aspectos fundamentales de la norma ISO 27022:2022 y como poder adoptar algunos de sus principios en el SGSI
- Afianzar el conocimiento y el desarrollo práctico de algunos procesos relevantes: los objetivos de seguridad de la información, la gestión de riesgos, los indicadores y KPIs y la auditoría interna
- Conocer algunas herramientas de colaboración y transformación digital para modernizar el SGSI e ir más allá de los típicos sistemas basados en documentos de ofimática
Cómo se desarrolla el curso
El curso comprende 14 temas con el temario en archivos de descarga y sesiones de video. Además de estas sesiones online el alumno podrá acceder a un dossier de cada uno de los temas, documentos en PDF en formato presentación con el contenido detallado de la sesión.
A la finalización del curso, si se ha completado la visualización de todos los videos y se han realizado las pruebas de evaluación de manera satisfactoria el alumno recibirá un diploma acreditativo de asistencia al mismo.
A quién está dirigido
- Responsable de seguridad y en general el personal vinculado a la gestión y control del cumplimiento normativo en la empresa (compliance) y concretamente en el área de la seguridad de la información
- Consultores especializados en el desarrollo e implantación de sistemas de gestión de seguridad de la información,
- Delegados de protección de datos
- Auditores ISO 27001
- En general, a todos aquellos profesionales que deseen conocer las particularidades de esta versión, bien porque deseen implantarla, o bien porque deban adaptar su propio sistema de gestión a los nuevos requisitos que establece esta versión
Temario
- La historia de la norma ISO 27001
- ISO 27001 e ISO 27002
- Las novedades principales de ISO 27001:2022
- La Declaración de aplicabilidad
- Ciberseguridad y privacidad. Los atributos de controles.
- Los objetivos del SGSI
- La Gestión de Riesgos
- Métricas y KPIs
- La auditoría interna
- Los controles de PERSONAS
- Los controles de ORGANIZACIÓN
- Los controles de INFRAESTRUCTURA
- Los controles de TECNOLOGÍA
- El proceso de adecuación de tu SGSI a la nueva versión

¿Quieres mas información?






