Curso en Auditoría ISO 27001: Seguridad de la Información
100% Online
6 meses
260€
Curso en Auditoría ISO 27001: Seguridad de la Información
    Curso en Auditoría ISO 27001: Seguridad de la Información

    Curso en Auditoría ISO 27001: Seguridad de la Información

    100% Online
    8 ECTS
    6 meses
    260€
    Seguridad y confianza en tus pagos online.

    Presentación

    El Curso en Auditoría ISO 27001: Seguridad de la Información se fundamenta en la creciente importancia de proteger la información en el entorno digital. En un mundo cada vez más interconectado, las organizaciones se enfrentan a numerosos riesgos relacionados con la seguridad de la información, como ciberataques, filtraciones de datos y vulnerabilidades tecnológicas. Es fundamental contar con profesionales capacitados para auditar, implementar y gestionar la seguridad de la información de manera efectiva. Este curso ofrece una formación exhaustiva en los aspectos clave de la seguridad de la información, siguiendo los estándares y mejores prácticas establecidos por la normativa ISO/IEC 27001. Además, contarás con un equipo de profesionales especializados en la materia.
    Qs World University Rankings

    Universidades colaboradoras

    Para qué te prepara
    Con este Curso en Auditoría ISO 27001: Seguridad de la Información podrás obtener los conocimientos para auditar y mejorar la seguridad de la información en organizaciones, aplicando la normativa y buenas prácticas de la ISO/IEC 27001. Podrás diseñar e implementar un Sistema de Gestión de Seguridad de la Información (SGSI), identificar y gestionar riesgos, asegurar la continuidad del negocio y garantizar el cumplimiento legal y técnico.
    Objetivos
    - Comprender los fundamentos de la seguridad de la información y su importancia. - Conocer la normativa y buenas prácticas en seguridad de la información. - Aprender a gestionar la seguridad de la información en la organización. - Adquirir habilidades en control de accesos, gestión de comunicaciones y operaciones. - Dominar la adquisición, desarrollo y mantenimiento de sistemas seguros. - Saber gestionar incidentes de seguridad y la continuidad del negocio. - Familiarizarse con el cumplimiento legal y técnico y la auditoría de sistemas de información.
    A quién va dirigido
    Este Curso en Auditoría ISO 27001: Seguridad de la Información está diseñado para diferentes perfiles, desde profesionales del ámbito de la seguridad informática, personal de IT, responsables de seguridad, consultores y profesionales involucrados en la protección de datos hasta estudiantes y perfiles de otros sectores que le interese la ciberseguridad.
    Salidas Profesionales
    Gracias a este Curso en Auditoría ISO 27001: Seguridad de la Información podrás trabajar como Auditor de seguridad de la información, consultor en seguridad de la información, especialista en cumplimiento normativo, gestor de seguridad de la información, responsable de continuidad del negocio, asesor de protección de datos o analista de riesgos de seguridad.
    Temario

    UNIDAD DIDÁCTICA 1. NATURALEZA Y DESARROLLO DE LA SEGURIDAD DE LA INFORMACIÓN

    1. La sociedad de la información
    2. ¿Qué es la seguridad de la información?
    3. Importancia de la seguridad de la información
    4. Principios básicos de seguridad de la información: confidencialidad, integridad y disponibilidad
    5. Descripción de los riesgos de la seguridad
    6. Selección de controles
    7. Factores de éxito en la seguridad de la información

    UNIDAD DIDÁCTICA 2. NORMATIVA ESENCIAL SOBRE SEGURIDAD DE LA INFORMACIÓN

    1. Marco legal y jurídico de la seguridad de la información
    2. Normativa comunitaria sobre seguridad de la información
    3. Normas sobre gestión de la seguridad de la información: Familia de Normas ISO 27000
    4. Legislación española sobre seguridad de la información

    UNIDAD DIDÁCTICA 3. BUENAS PRÁCTICAS EN SEGURIDAD DE LA INFORMACIÓN: NORMA ISO/IEC 27002

    1. Aproximación a la norma ISO/IEC 27002
    2. Alcance de la Norma ISO/IEC 27002
    3. Estructura de la Norma ISO/IEC 27002
    4. Evaluación y tratamiento de los riesgos de seguridad

    UNIDAD DIDÁCTICA 4. POLÍTICA DE SEGURIDAD, ORGANIZACIÓN DE LA SEGURIDAD DE LA INFORMACIÓN Y GESTIÓN DE ACTIVOS

    1. Política de seguridad de la información
    2. Organización de la seguridad de la información
    3. Organización interna de la seguridad de la información
    4. Grupos o personas externas: el control de acceso a terceros
    5. Clasificación y control de activos de seguridad de la información
    6. Responsabilidad por los activos de seguridad de la información
    7. Clasificación de la información

    UNIDAD DIDÁCTICA 5. SEGURIDAD FÍSICA, AMBIENTAL Y DE LOS RECURSOS HUMANOS

    1. Seguridad de la información ligada a los recursos humanos
    2. Medidas de seguridad de la información antes del empleo
    3. Medidas de seguridad de la información durante el empleo
    4. Seguridad de la información en la finalización de la relación laboral o cambio de puesto de trabajo
    5. Seguridad de la información ligada a la seguridad física y ambiental o del entorno
    6. Las áreas seguras
    7. Los equipos de seguridad

    UNIDAD DIDÁCTICA 6. GESTIÓN DE LAS COMUNICACIONES Y OPERACIONES

    1. Aproximación a la gestión de las comunicaciones y operaciones
    2. Procedimientos y responsabilidades operacionales
    3. Gestión de la prestación de servicios de terceras partes
    4. Planificación y aceptación del sistema
    5. Protección contra códigos maliciosos y móviles
    6. Copias de seguridad de la información
    7. Gestión de la seguridad de la red
    8. Gestión de medios
    9. El intercambio de información
    10. Los servicios de comercio electrónico
    11. Supervisión para la detección de actividades no autorizadas

    UNIDAD DIDÁCTICA 7. EL CONTROL DE ACCESOS A LA INFORMACIÓN

    1. El control de accesos: generalidades, alcance y objetivos
    2. Requisitos de negocio para el control de accesos
    3. Gestión de acceso de usuario
    4. Responsabilidades del usuario
    5. Control de acceso a la red
    6. Control de acceso al sistema operativo
    7. Control de acceso a las aplicaciones y a la información
    8. Informática móvil y teletrabajo

    UNIDAD DIDÁCTICA 8. ADQUISICIÓN, DESARROLLO Y MANTENIMIENTO DE LOS SISTEMAS DE INFORMACIÓN

    1. Objetivos del desarrollo y mantenimiento de sistemas de información
    2. Requisitos de seguridad de los sistemas de información
    3. Tratamiento correcto de la información en las aplicaciones
    4. Controles criptográficos
    5. Seguridad de los archivos del sistema
    6. Seguridad de los procesos de desarrollo y soporte
    7. Gestión de la vulnerabilidad técnica

    UNIDAD DIDÁCTICA 9. GESTIÓN DE INCIDENTES EN LA SEGURIDAD DE LA INFORMACIÓN Y DE LA CONTINUIDAD DEL NEGOCIO

    1. La gestión de incidentes en la seguridad de la información
    2. Notificación de eventos y puntos débiles en la seguridad de la información
    3. Gestión de incidentes y mejoras en la seguridad de la información
    4. Gestión de la continuidad del negocio
    5. Aspectos de la seguridad de la información en la gestión de la continuidad del negocio

    UNIDAD DIDÁCTICA 10. CUMPLIMIENTO DE LAS PREVISIONES LEGALES Y TÉCNICAS

    1. Cumplimiento de los requisitos legales
    2. Cumplimiento de las políticas y estándares de seguridad, y cumplimiento técnico
    3. Consideraciones de la auditoría de los sistemas de información

    UNIDAD DIDÁCTICA 11. LA NORMA UNE-EN-ISO/IEC 27001

    1. Objeto y ámbito de aplicación
    2. Relación con la Norma ISO/IEC 27002:2022
    3. Definiciones y términos de referencia
    4. Beneficios aportados por un sistema de seguridad de la información
    5. Introducción a los sistemas de gestión de seguridad de la información

    UNIDAD DIDÁCTICA 12. LOS SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN

    1. La gestión de la seguridad de la información
    2. Creación y gestión de sistemas de seguridad de la información
    3. Requisitos de la documentación

    UNIDAD DIDÁCTICA 13. RESPONSABILIDAD DE LA DIRECCIÓN

    1. Compromiso de la dirección
    2. Gestión de los recursos
    3. Establecimiento y planificación de una política de gestión de la seguridad

    UNIDAD DIDÁCTICA 14. AUDITORÍA DEL SISTEMA DE GESTIÓN DE LA INFORMACIÓN POR LA DIRECCIÓN

    1. El porqué de la auditoría
    2. La auditoría interna
    3. El proceso de certificación

    UNIDAD DIDÁCTICA 15. REVISIÓN POR LA DIRECCIÓN Y MEJORA DEL SISTEMA DE GESTIÓN DE LA INFORMACIÓN

    1. Revisión del sistema de gestión de la información por la dirección
    2. Mejora del sistema de gestión de la seguridad de la información
    Titulación
    Titulación Universitaria:
    Diploma Universidad Católica de Murcia
    Solicitar información