Ponte en Contacto

award icon svg Certificado

 Duración 28 horas

Temario del curso

Dominio 1 — Gobernanza de Seguridad de la Información (24%)

Establecer y mantener un marco de gobernanza de seguridad de la información y procesos de soporte para garantizar que la estrategia de seguridad de la información esté alineada con los objetivos y metas organizacionales, que el riesgo de la información se gestione adecuadamente y que los recursos del programa se gestionen responsablemente.

  • 1.1 Establecer y mantener una estrategia de seguridad de la información alineada con los objetivos y metas organizacionales para guiar el establecimiento y la gestión continua del programa de seguridad de la información.
  • 1.2 Establecer y mantener un marco de gobernanza de seguridad de la información para guiar las actividades que soportan la estrategia de seguridad de la información.
  • 1.3 Integrar la gobernanza de seguridad de la información en la gobernanza corporativa para garantizar que los objetivos y metas organizacionales sean respaldados por el programa de seguridad de la información.
  • 1.4 Establecer y mantener políticas de seguridad de la información para comunicar las directrices de la dirección y guiar el desarrollo de estándares, procedimientos y directrices.
  • 1.5 Desarrollar casos de negocio para respaldar las inversiones en seguridad de la información.
  • 1.6 Identificar influencias internas y externas a la organización (por ejemplo, tecnología, entorno empresarial, tolerancia al riesgo, ubicación geográfica, requisitos legales y regulatorios) para garantizar que estos factores sean abordados por la estrategia de seguridad de la información.
  • 1.7 Obtener el compromiso de la alta dirección y el apoyo de otras partes interesadas para maximizar la probabilidad de una implementación exitosa de la estrategia de seguridad de la información.
  • 1.8 Definir y comunicar los roles y responsabilidades de la seguridad de la información en toda la organización para establecer responsabilidades claras y líneas de autoridad.
  • 1.9 Establecer, monitorear, evaluar y reportar métricas (por ejemplo, indicadores clave de objetivos [KGIs], indicadores clave de rendimiento [KPIs], indicadores clave de riesgo [KRIs]) para proporcionar a la gerencia información precisa sobre la efectividad de la estrategia de seguridad de la información.

Dominio 2 — Gestión de Riesgo y Cumplimiento de la Información (33%)

Gestionar el riesgo de la información a un nivel aceptable para cumplir con los requisitos empresariales y de cumplimiento de la organización.

  • 2.1 Establecer y mantener un proceso de identificación y clasificación de activos de información para garantizar que las medidas tomadas para proteger los activos sean proporcionales a su valor comercial.
  • 2.2 Identificar requisitos legales, regulatorios, organizacionales y otros aplicables para gestionar el riesgo de incumplimiento a niveles aceptables.
  • 2.3 Garantizar que las evaluaciones de riesgo, las evaluaciones de vulnerabilidades y los análisis de amenazas se realicen periódica y consistentemente para identificar el riesgo para la información de la organización.
  • 2.4 Determinar e implementar opciones adecuadas de tratamiento de riesgos para gestionar el riesgo a niveles aceptables.
  • 2.5 Evaluar los controles de seguridad de la información para determinar si son adecuados y si mitigan eficazmente el riesgo a un nivel aceptable.
  • 2.6 Integrar la gestión de riesgos de la información en los procesos de negocio y TI (por ejemplo, desarrollo, compras, gestión de proyectos, fusiones y adquisiciones) para promover un proceso de gestión de riesgos de información coherente y exhaustivo en toda la organización.
  • 2.7 Monitorear el riesgo existente para garantizar que los cambios sean identificados y gestionados adecuadamente.
  • 2.8 Reportar el incumplimiento y otros cambios en el riesgo de la información a la gestión apropiada para ayudar en el proceso de toma de decisiones de gestión de riesgos.

Dominio 3 — Desarrollo y Gestión del Programa de Seguridad de la Información (25%)

Establecer y gestionar el programa de seguridad de la información en alineación con la estrategia de seguridad de la información.

  • 3.1 Establecer y mantener el programa de seguridad de la información en alineación con la estrategia de seguridad de la información.
  • 3.2 Garantizar la alineación entre el programa de seguridad de la información y otras funciones empresariales (por ejemplo, recursos humanos [RRHH], contabilidad, compras y TI) para apoyar la integración con los procesos de negocio.
  • 3.3 Identificar, adquirir, gestionar y definir requisitos para recursos internos y externos para ejecutar el programa de seguridad de la información.
  • 3.4 Establecer y mantener arquitecturas de seguridad de la información (personas, procesos, tecnología) para ejecutar el programa de seguridad de la información.
  • 3.5 Establecer, comunicar y mantener estándares, procedimientos, directrices y otra documentación de seguridad de la información organizacional para apoyar y guiar el cumplimiento de las políticas de seguridad de la información.
  • 3.6 Establecer y mantener un programa de concientización y capacitación en seguridad de la información para promover un entorno seguro y una cultura de seguridad eficaz.
  • 3.7 Integrar los requisitos de seguridad de la información en los procesos organizacionales (por ejemplo, control de cambios, fusiones y adquisiciones, desarrollo, continuidad de negocio, recuperación de desastres) para mantener la línea base de seguridad de la organización.
  • 3.8 Integrar los requisitos de seguridad de la información en los contratos y actividades de terceros (por ejemplo, joint ventures, proveedores externalizados, socios comerciales, clientes) para mantener la línea base de seguridad de la organización.
  • 3.9 Establecer, monitorear e informar periódicamente métricas de gestión del programa y operativas para evaluar la efectividad y eficiencia del programa de seguridad de la información.

Dominio 4 — Gestión de Incidentes de Seguridad de la Información (18%)

Planificar, establecer y gestionar la capacidad de detectar, investigar, responder y recuperarse de incidentes de seguridad de la información para minimizar el impacto empresarial.

  • 4.1 Establecer y mantener un proceso de clasificación y categorización de incidentes de seguridad de la información para permitir la identificación precisa de los incidentes y la respuesta a los mismos.
  • 4.2 Establecer, mantener y alinear el plan de respuesta a incidentes con el plan de continuidad de negocio y el plan de recuperación de desastres para garantizar una respuesta efectiva y oportuna a los incidentes de seguridad de la información.
  • 4.3 Desarrollar e implementar procesos para garantizar la identificación oportuna de los incidentes de seguridad de la información.
  • 4.4 Establecer y mantener procesos para investigar y documentar los incidentes de seguridad de la información para poder responder adecuadamente y determinar sus causas, al mismo tiempo que se cumplen los requisitos legales, regulatorios y organizacionales.
  • 4.5 Establecer y mantener procesos de manejo de incidentes para garantizar que las partes interesadas apropiadas estén involucradas en la gestión de la respuesta a incidentes.
  • 4.6 Organizar, capacitar y equipar a los equipos para responder eficazmente a los incidentes de seguridad de la información de manera oportuna.
  • 4.7 Probar y revisar periódicamente los planes de gestión de incidentes para garantizar una respuesta efectiva a los incidentes de seguridad de la información y mejorar las capacidades de respuesta.
  • 4.8 Establecer y mantener planes y procesos de comunicación para gestionar la comunicación con entidades internas y externas.
  • 4.9 Realizar revisiones posteriores al incidente para determinar la causa raíz de los incidentes de seguridad de la información, desarrollar acciones correctivas, reevaluar el riesgo, evaluar la efectividad de la respuesta y tomar las acciones correctivas apropiadas.
  • 4.10 Establecer y mantener la integración entre el plan de respuesta a incidentes, el plan de recuperación de desastres y el plan de continuidad de negocio.

Requerimientos

No hay ningún requisito previo establecido para este curso. ISACA sí requiere un mínimo de cinco años de experiencia profesional en seguridad de la información para calificar para la certificación completa. Puede tomar el examen CISM antes de cumplir con los requisitos de experiencia de ISACA, pero la calificación CISM se otorga después de que cumpla con los requisitos de experiencia. Sin embargo, no hay restricción para obtener su certificación en las primeras etapas de su carrera y comenzar a practicar las prácticas aceptadas globalmente de gestión de seguridad de la información.

Número de participantes


Precio por participante

Reseñas (7)

Próximos cursos

Categorías Relacionadas