PECB ISO/IEC 27001 Foundation
¿Por qué deberías asistir?
La formación en los fundamentos de ISO/IEC 27001 te permite aprender los elementos básicos para implementar y gestionar un Sistema de Gestión de la Seguridad de la Información según lo especificado en ISO/IEC 27001. Durante este curso, podrás comprender los diferentes módulos del SGSI, incluyendo la política de SGSI, procedimientos, mediciones de rendimiento, compromiso de la dirección, auditoría interna, revisión por la dirección y mejora continua.
Después de completar este curso, puedes presentarte al examen y solicitar el título “PECB Certified ISO/IEC 27001 Foundation”. Un certificado PECB Foundation demuestra que has comprendido las metodologías fundamentales, los requisitos, el marco y el enfoque de gestión.
¿Quién debería asistir?
- Personas involucradas en la Gestión de la Seguridad de la Información
- Personas que desean adquirir conocimientos sobre los principales procesos de los Sistemas de Gestión de la Seguridad de la Información (SGSI)
- Personas interesadas en seguir una carrera en la Gestión de la Seguridad de la Información
Enfoque educativo
- Las sesiones de conferencias están ilustradas con preguntas y ejemplos prácticos
- Ejercicios prácticos incluyen ejemplos y discusiones
- Los exámenes de práctica son similares al Examen de Certificación
Temario del curso
Día 1: Introducción a los conceptos del Sistema de Gestión de la Seguridad de la Información (SGSI) según ISO/IEC 27001
Día 2: Requisitos del Sistema de Gestión de la Seguridad de la Información y preparación para el Examen de Certificación
Al final del curso, emitiremos a los delegados un vale para el examen, que les permite programar un examen en línea en una fecha conveniente utilizando la aplicación de exámenes en línea de PECB.
El examen “PECB Certified ISO/IEC 27001 Foundation” cumple completamente con los requisitos del Programa de Examen y Certificación de PECB (ECP). El examen cubre las siguientes áreas de competencia:
Área 1: Principios fundamentales y conceptos de un Sistema de Gestión de la Seguridad de la Información (SGSI)
Área 2: Sistema de Gestión de la Seguridad de la Información (SGSI)
Para obtener información específica sobre el tipo de examen, los idiomas disponibles y otros detalles, visite la Lista de Exámenes de PECB y las Reglas y Políticas de Examen.
Después de completar el examen con éxito, puedes solicitar la credencial que se muestra en la tabla a continuación. Para obtener más información sobre las certificaciones ISO/IEC 27001 y el proceso de certificación de PECB, consulta las Reglas y Políticas de Certificación.
Requerimientos
Ninguno
Los cursos públicos requieren más de 5 participantes.
PECB ISO/IEC 27001 Foundation - Reserva
PECB ISO/IEC 27001 Foundation - Consulta
PECB ISO/IEC 27001 Foundation - Solicitud de consultoría
Testimonios (2)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
Próximos cursos
Cursos Relacionados
Preparación para Examinador Certificado de Fraude (CFE)
70 HorasEsta capacitación en vivo dirigida por un instructor en Venezuela (en línea o presencial) está dirigida a profesionales de nivel avanzado que desean obtener una comprensión integral de los conceptos del examen de fraude y prepararse para el examen de Examinador de Fraude Certificado (CFE).
Al final de esta formación, los participantes serán capaces de:
- Obtenga un conocimiento integral de los principios de examen de fraude y el proceso de examen de fraude.
- Aprenda a identificar, investigar y prevenir varios tipos de esquemas de fraude financiero.
- Comprender el entorno legal relacionado con el fraude, incluidos los elementos legales del fraude, las leyes y regulaciones relevantes.
- Adquirir habilidades prácticas en la realización de investigaciones de fraude, incluida la recopilación de pruebas, técnicas de entrevista y análisis de datos.
- Aprenda a diseñar e implementar programas efectivos de prevención y disuasión del fraude dentro de las organizaciones.
- Gane confianza y conocimiento para aprobar con éxito el examen de Examinador de Fraude Certificado (CFE).
Cumplimiento de los Servicios de Pago en Japón
7 HorasEste curso dirigido por un instructor y en vivo en Venezuela (en línea o presencial) está destinado a profesionales de cumplimiento de servicios de pago que deseen crear, implementar y hacer cumplir un programa de cumplimiento dentro de una organización.
Al finalizar este curso, los participantes podrán:
- Entender las reglas establecidas por los reguladores gubernamentales para los proveedores de servicios de pago.
- Crear las políticas y procedimientos internos necesarios para cumplir con las regulaciones gubernamentales.
- Implementar un programa de cumplimiento que se ajuste a las leyes relevantes.
- Asegurarse de que todos los procesos y procedimientos corporativos cumplan con el programa de cumplimiento.
- Mantener la reputación del negocio mientras lo protege de demandas.
Gobernanza, Riesgo y Cumplimiento (GRC) en Ciberseguridad
14 HorasEsta formación presencial impartida por un instructor en Venezuela (en línea o in situ) está dirigida a profesionales de ciberseguridad de nivel intermedio que deseen profundizar su comprensión de los marcos GRC y aplicarlos para operar de manera segura y conforme a la normativa.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los componentes clave de la gobernanza, el riesgo y el cumplimiento en ciberseguridad.
- Realizar evaluaciones de riesgo y desarrollar estrategias de mitigación.
- Implementar medidas de cumplimiento y gestionar los requisitos regulatorios.
- Desarrollar y hacer cumplir políticas y procedimientos de seguridad.
Accesibilidad por Diseño (Cumplimiento con el ACT de la UE)
21 HorasEste curso proporciona una introducción experta a la nueva Ley de Accesibilidad y equipa a los desarrolladores con las habilidades prácticas para diseñar, desarrollar y mantener aplicaciones completamente accesibles. Comenzando con una discusión contextual sobre la importancia e implicaciones de la ley, el curso rápidamente se traslada a prácticas de codificación, herramientas y técnicas de prueba para garantizar el cumplimiento y la inclusividad para usuarios con discapacidades.
Cumplimiento del Marco Común de Seguridad HiTrust
14 HorasEsta formación en vivo impartida por un instructor en Venezuela (en línea o presencial) está dirigida a desarrolladores y administradores que desean producir software y productos que cumplan con HiTRUST.
Al finalizar esta formación, los participantes podrán:
- Comprender los conceptos clave de HiTrust CSF (Common Security Framework).
- Identificar los dominios de control administrativo y de seguridad de HITRUST CSF.
- Conocer los diferentes tipos de evaluaciones y puntuación de HiTrust.
- Comprender el proceso de certificación y los requisitos para el cumplimiento de HiTrust.
- Conocer las mejores prácticas y consejos para adoptar el enfoque de HiTrust.
Auditor Interno del Sistema de Gestión de la Seguridad de la Información ISO 27001:2023
35 HorasObjetivos
- Adquirir conocimientos sobre ISO 27001:2023
- Obtener conocimientos sobre cómo auditar de acuerdo con el estándar
- Conocer buenas prácticas
ISO 27001:2023 Auditor Principal del Sistema de Gestión de la Seguridad de la Información
35 HorasObjetivos
- Adquirir conocimientos sobre ISO 27001:2023
- Obtener conocimientos sobre cómo auditar de acuerdo con el estándar
- Conocer buenas prácticas
Requisitos de ISO 27001:2023
14 HorasObjetivos
- Adquirir conocimientos sobre los cambios en la edición 2023 de la norma ISO 27001.
- Comprender cómo llevar a cabo auditorías de acuerdo con la norma.
- Conocer las mejores prácticas.
Gerente Principal ISO 27002
35 HorasLa formación de Gerente Principal ISO/IEC 27002 le permite desarrollar la competencia y el conocimiento necesarios para apoyar a una organización en la implementación y gestión de los controles de Seguridad de la Información según se especifica en ISO/IEC 27002.
Después de completar este curso, puede presentarse al examen y solicitar la credencial “PECB Certified ISO/IEC 27002 Lead Manager”. Una certificación de Gerente Principal PECB demuestra que ha dominado los principios y técnicas para la implementación y gestión de los controles de Seguridad de la Información basados en ISO/IEC 27002.
¿Quién debería asistir?
- Gerentes o consultores que buscan implementar un Sistema de Gestión de Seguridad de la Información (SGSI) basado en ISO/IEC 27001 y ISO/IEC 27002
- Directores de proyectos o consultores que deseen dominar el proceso de implementación del SGSI
- Personas responsables de la seguridad de la información, cumplimiento, riesgo y gobernanza en una organización
- Miembros de equipos de seguridad de la información
- Asesores expertos en tecnología de la información
- Oficiales de Seguridad de la Información
- Oficiales de Privacidad
- Profesionales de TI
- CTOs, CIOs y CISOs
Objetivos de aprendizaje
- Dominar la implementación de controles de Seguridad de la Información siguiendo el marco y principios de ISO/IEC 27002
- Obtener una comprensión completa de los conceptos, enfoques, estándares, métodos y técnicas necesarios para la implementación y gestión efectiva de controles de Seguridad de la Información
- Comprender la relación entre los componentes de los controles de Seguridad de la Información, incluyendo responsabilidad, estrategia, adquisición, rendimiento, conformidad y comportamiento humano
- Entender la importancia de la seguridad de la información para la estrategia de la organización
- Dominar la implementación de procesos de gestión de seguridad de la información
- Dominar la formulación e implementación de requisitos y objetivos de seguridad
Enfoque educativo
- Esta formación se basa tanto en teoría como en práctica
- Sesiones de conferencias ilustradas con ejemplos basados en casos reales
- Ejercicios prácticos basados en estudios de caso
- Ejercicios de revisión para ayudar en la preparación del examen
- Prueba práctica similar al examen de certificación
Información general
- Los costos de certificación están incluidos en el precio del examen
- Se distribuirá material de formación que contiene más de 500 páginas de información y ejemplos prácticos a los participantes
- Se emitirá un certificado de participación con 31 créditos CPD (Desarrollo Profesional Continuo) a los participantes
- En caso de fracaso en el examen, puede retomarlo dentro de los 12 meses sin costo adicional
PECB ISO/IEC 27001 Lead Implementer
35 HorasLas amenazas y ataques a la seguridad de la información aumentan y mejoran constantemente. La mejor forma de defensa contra ellos es la implementación y gestión adecuadas de los controles y prácticas de seguridad de la información. La seguridad de la información también es una expectativa y requisito clave de clientes, legisladores y otras partes interesadas.
Este curso de capacitación está diseñado para preparar a los participantes en la implementación de un sistema de gestión de la seguridad de la información (SGSI) basado en ISO/IEC 27001. Su objetivo es proporcionar una comprensión completa de las mejores prácticas de un SGSI y un marco para su gestión y mejora continua.
Después de asistir al curso de capacitación, puedes tomar el examen. Si lo apruebas con éxito, puedes solicitar la credencial “PECB Certified ISO/IEC 27001 Lead Implementer”, que demuestra tu capacidad y conocimiento práctico para implementar un SGSI basado en los requisitos de ISO/IEC 27001.
¿Quién puede asistir?
- Gerentes de proyectos y consultores involucrados en la implementación de un SGSI
- Asesores expertos que buscan dominar la implementación de un SGSI
- Individuos responsables de garantizar el cumplimiento de los requisitos de seguridad de la información dentro de una organización
- Miembros del equipo de implementación de un SGSI
Información general
- Los costos de certificación están incluidos en el precio del examen
- Se distribuirá material de capacitación que contiene más de 450 páginas de información y ejemplos prácticos
- Se emitirá un certificado de participación con 31 créditos CPD (Desarrollo Profesional Continuo)
- En caso de no aprobar el examen, puedes retomarlo dentro de los 12 meses sin costo adicional
Enfoque educativo
- Este curso de capacitación contiene ejercicios tipo ensayo, cuestionarios de opción múltiple, ejemplos y mejores prácticas utilizadas en la implementación de un SGSI.
- Se alienta a los participantes a comunicarse entre sí y participar en discusiones al completar cuestionarios y ejercicios.
- Los ejercicios se basan en un estudio de caso.
- La estructura de los cuestionarios es similar a la del examen de certificación.
Objetivos de aprendizaje
Este curso de capacitación te ayudará a:
- Obtener una comprensión completa de los conceptos, enfoques, métodos y técnicas utilizados para la implementación y gestión efectiva de un SGSI
- Reconocer la correlación entre ISO/IEC 27001, ISO/IEC 27002 y otros estándares y marcos regulatorios
- Comprender el funcionamiento de un sistema de gestión de la seguridad de la información y sus procesos basados en ISO/IEC 27001
- Aprender a interpretar e implementar los requisitos de ISO/IEC 27001 en el contexto específico de una organización
- Adquirir el conocimiento necesario para apoyar a una organización en la planificación, implementación, gestión, monitoreo y mantenimiento efectivos de un SGSI
ISO 9001 y ISO 27001 – Interpretación y Auditoría Interna
21 HorasISO 9001 y ISO 27001 son estándares internacionalmente reconocidos para los sistemas de gestión de calidad y seguridad de la información, respectivamente.
Este entrenamiento dirigido por un instructor (en línea o presencial) está destinado a profesionales de nivel intermedio que desean interpretar los estándares ISO 9001 y ISO 27001 y realizar auditorías internas efectivamente.
Al final de este entrenamiento, los participantes podrán:
- Comprender los principios y requisitos de ISO 9001 y ISO 27001.
- Interpretar las cláusulas y controles en contextos del mundo real.
- Planificar y realizar auditorías internas alineadas con los estándares ISO.
- Identificar incumplimientos y recomendar acciones correctivas.
Formato del Curso
- Conferencia interactiva y discusión.
- Ejercicios de auditoría simulados y estudios de caso.
- Análisis práctico de escenarios de calidad y seguridad.
Opciones de Personalización del Curso
- Para solicitar un entrenamiento personalizado para este curso, por favor contáctenos para hacer los arreglos necesarios.
Conformidad y Gestión del Riesgo de Cumplimiento
21 HorasPúblico objetivo
Este curso está dirigido a todos los empleados que necesiten comprender de manera práctica el cumplimiento normativo y una gestión eficaz de los riesgos.
Formato del curso
La formación se imparte mediante un enfoque blended que incluye:
- Debates moderados
- Presentaciones con diapositivas
- Estudios de caso
- Ejemplos del mundo real
Objetivos del curso
Al finalizar el curso, los participantes serán capaces de:
Desarrollar una comprensión sólida de los aspectos clave del cumplimiento, junto con las iniciativas nacionales e internacionales destinadas a gestionar los riesgos asociados.
Explicar cómo las organizaciones y sus equipos pueden establecer un Marco Efectivo de Gestión del Riesgo de Cumplimiento.
Describir las responsabilidades del Oficial de Cumplimiento y del Oficial de Informes sobre Lavado de Activos, y comprender cómo se integran estos roles dentro de la estructura empresarial.
Identificar áreas de riesgo críticas en materia de Delitos Financieros, particularmente en el contexto de operaciones internacionales, centros financieros offshore y clientes de alto patrimonio neto.
Gestión de Software de Código Abierto (OSS)
14 HorasLa gestión de Software de Código Abierto (OSS) es la práctica de supervisar el ciclo de vida de componentes de código abierto dentro de una organización, asegurando su uso seguro, cumplido y eficiente.
Esta formación dirigida por un instructor (en línea o en sitio) está orientada a profesionales de TI intermedios que deseen implementar las mejores prácticas para gestionar el software de código abierto en entornos empresariales y gubernamentales.
Al finalizar esta formación, los participantes podrán:
- Establecer políticas y marcos de gobierno de OSS efectivos.
- Utilizar herramientas SBOM y SCA para identificar, rastrear y gestionar dependencias de código abierto.
- Mitigar riesgos asociados con licencias y vulnerabilidades de seguridad.
- Simplificar la adopción de OSS mientras maximizan la innovación y el ahorro de costos.
Formato del Curso
- Lectura interactiva y discusión.
- Casos de estudio y ejercicios basados en escenarios.
- Demostraciones prácticas con herramientas de gestión de OSS.
Opciones de Personalización del Curso
- Este curso puede adaptarse a políticas y cadenas de herramientas de OSS específicas de la organización. Por favor, contáctenos para arreglarlo.
Practicante de PCI-DSS
14 HorasEsta capacitación profesional de la industria de tarjetas de pago en vivo dirigida por un instructor en Venezuela (en línea o en el sitio) proporciona una calificación individual para los profesionales de la industria que desean demostrar su experiencia profesional y comprensión del Estándar de Seguridad de Datos PCI (PCI DSS).
Al final de esta formación, los participantes serán capaces de:
- Comprender el proceso de pago y los estándares PCI diseñados para protegerlo.
- Comprender las funciones y responsabilidades de las entidades involucradas en la industria de pagos.
- Tener un conocimiento profundo y una comprensión de los 12 requisitos de PCI DSS.
- Demostrar conocimiento de PCI DSS y cómo se aplica a las organizaciones que están involucradas en el proceso de transacción.