course-premium

Postgrado en gestión y auditoría de sistemas de seguridad de la información ISO 27001:2014

Postgrado

Online

¡25% de ahorro!

Precio Emagister

1.450 € 1.958 € IVA inc.

Protege los datos de tu empresa aplicando la norma ISO 27001:2014.

  • Tipología

    Postgrado

  • Metodología

    Online

  • Horas lectivas

    420h

  • Inicio

    Fechas a elegir

  • Campus online

Emagister ha añadido recientemente a su catálogo formativo el nuevo Postgrado en gestión y auditoría de sistemas de seguridad de la información ISO 27001:2014, el cual es impartido por el centro Psique Group & Business School, con el cual vas a aprender todo sobre esta norma y vas a poder implementarla en tu empresa o en la cual trabajas para obtener su certificación.

El panorama actual de las ciberamenazas obliga a las organizaciones a colocar más atención en la protección de los datos de la empresa, esta norma ISO 27001 establecida por la Organización Internacional de Estandarización, se emplea para la certificación de los procesos de la organización en el manejo correcto de la seguridad de la información.
Cuenta con un amplio temario con el cual aprendes sobre los principios básicos de seguridad de la información, la confidencialidad, integridad y disponibilidad, el marco legal y jurídico de la seguridad de la misma, aprendes a llevar a cabo buenas prácticas en la seguridad de la información implementando l norma ISO/IEC 27002, entre muchos aspectos más. Este postgrado lo puedes realizar sin la necesidad de desplazarte de tu hogar gracias a su metodología online, simplemente debes ingresar al campus virtual donde encuentras todo el contenido.
¿A qué estás esperando para volverte un experto en la norma ISO 27001? Haz clic ahora en el botón de pedir información y completa los campos con tus datos para que un asesor pueda contactarte y brindarte más detalles.

Información importante

Documentos

  • 10230184 - Postgrado en gestión y auditoría de sistemas de seguridad de la información iso 270012014 .pdf

Precio a usuarios Emagister:

Instalaciones y fechas

Ubicación

Inicio

Online

Inicio

Fechas a elegirMatrícula abierta

Preguntas & Respuestas

Añade tu pregunta

Nuestros asesores y otros usuarios podrán responderte

Déjanos tus datos para recibir respuesta

Sólo publicaremos tu nombre y pregunta

Opiniones

Logros de este Centro

2018

Todos los cursos están actualizados

La valoración media es superior a 3,7

Más de 50 opiniones en los últimos 12 meses

Este centro lleva 6 años en Emagister.

Materias

  • Sistemas de información
  • Normas ISO
  • ISO 27001
  • Protección de datos
  • Sistemas de seguridad
  • Sociedad de la información
  • Gestión de riesgos

Temario

PARTE 1. GESTIÓN DE SISTEMAS DE SEGURIDAD DE LA INFORMACIÓN ISO 27001

MÓDULO I. LA SEGURIDAD DEL LA INFORMACIÓN

Unidad didáctica 1. Naturaleza y desarrollo de la seguridad de la información.

1. La sociedad de la información.

2. ¿Qué es la seguridad de la información?

3. Importancia de la seguridad de la información.

4. Principios básicos de seguridad de la información: confidencialidad, integridad y disponibilidad.

5. Descripción de los riesgos de la seguridad.

6. Selección de controles.

7. Factores de éxito en la seguridad de la información.

Unidad didáctica 2. Normativa esencial sobre seguridad de la información.

1. Marco legal y jurídico de la seguridad de la información.

2. Normativa comunitaria sobre seguridad de la información.

3. Normas sobre gestión de la seguridad de la información: Familia de Normas ISO 27000.

4. Legislación española sobre seguridad de la información.

Unidad didáctica 3. Buenas prácticas en seguridad de la información: norma ISO/IEC 27002.

1. Aproximación a la norma ISO/IEC 27002.

2. Alcance de la Norma ISO/IEC 27002.

3. Estructura de la Norma ISO/IEC 27002.

4. Evaluación y tratamiento de los riesgos de seguridad.

Unidad didáctica 4. Política de seguridad, organización de la seguridad de la información y gestión de activos.

1. Política de seguridad de la información77.

2. Organización de la seguridad de la información.

3. Organización interna de la seguridad de la información.

4. Grupos o personas externas: el control de acceso a terceros.

5. Clasificación y control de activos de seguridad de la información.

6. Responsabilidad por los activos de seguridad de la información.

7. Clasificación de la información.

Unidad didáctica 5. Seguridad física, ambiental y de los recursos humanos.

1. Seguridad de la información ligada a los recursos humanos.

2. Medidas de seguridad de la información antes del empleo.

3. Medidas de seguridad de la información durante el empleo.

4. Seguridad de la información en la finalización de la relación laboral o cambio de puesto de trabajo.

5. Seguridad de la información ligada a la seguridad física y ambiental o del entorno.

6. Las áreas seguras.

7. Los equipos de seguridad.

Unidad didáctica 6. Gestión de las comunicaciones y operaciones.

1. Aproximación a la gestión de las comunicaciones y operaciones.

2. Procedimientos y responsabilidades operacionales.

3. Gestión de la prestación de servicios de terceras partes.

4. Planificación y aceptación del sistema.

5. Protección contra códigos maliciosos y móviles.

6. Copias de seguridad de la información.

7. Gestión de la seguridad de la red.

8. Gestión de medios.

9. El intercambio de información.

10. Los servicios de comercio electrónico.

11. Supervisión para la detección de actividades no autorizadas.

Unidad didáctica 7. El control de accesos a la información.

1. El control de accesos: generalidades, alcance y objetivos.

2. Requisitos de negocio para el control de accesos.

3. Gestión de acceso de usuario.

4. Responsabilidades del usuario.

5. Control de acceso a la red.

6. Control de acceso al sistema operativo.

7. Control de acceso a las aplicaciones y a la información.

8. Informática móvil y teletrabajo.

Unidad didáctica 8. Adquisición, desarrollo y mantenimiento de los sistemas de información.

1. Objetivos del desarrollo y mantenimiento de sistemas de información.

2. Requisitos de seguridad de los sistemas de información.

3. Tratamiento correcto de la información en las aplicaciones.

4. Controles criptográficos.

5. Seguridad de los archivos del sistema.

6. Seguridad de los procesos de desarrollo y soporte.

7. Gestión de la vulnerabilidad técnica.

Unidad didáctica 9. Gestión de incidentes en la seguridad de la información y de la continuidad del negocio.

1. La gestión de incidentes en la seguridad de la información.

2. Notificación de eventos y puntos débiles en la seguridad de la información.

3. Gestión de incidentes y mejoras en la seguridad de la información.

4. Gestión de la continuidad del negocio.

5. Aspectos de la seguridad de la información en la gestión de la continuidad del negocio.

Unidad didáctica 10. Cumplimiento de las previsiones legales y técnicas.

1. Cumplimiento de los requisitos legales.

2. Cumplimiento de las políticas y estándares de seguridad, y cumplimiento técnico.

3. Consideraciones de la auditoría de los sistemas de información.

MÓDULO II. EL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN

Unidad didáctica 11. La norma UNE-EN-ISO/IEC 27001:2014.

1. Objeto y ámbito de aplicación.

2. Relación con la Norma ISO/IEC 27002:2009.

3. Definiciones y términos de referencia.

4. Beneficios aportados por un sistema de seguridad de la información.

5. Introducción a los sistemas de gestión de seguridad de la información.

Unidad didáctica 12. Implantación del sistema de seguridad en la organización.

1. Contexto.

2. Liderazgo.

3. Soporte.

Unidad didáctica 13. Seguimiento de la implantación del sistema.

1. Operación.

2. Evaluación del desempeño.

3. Mejora.

Postgrado en gestión y auditoría de sistemas de seguridad de la información ISO 27001:2014

Precio Emagister

1.450 € 1.958 € IVA inc.