Introducción a la gestión de incidentes de seguridad de la información según ISO 27035, diseño y preparación del plan, puesta en marcha del proceso y tratamiento de incidentes, y supervisión y mejora continua.
Introducción a los conceptos de gestión de incidentes de seguridad de la información según lo recomendado por ISO 27035: objetivos y estructura del curso, estándares y marcos regulatorios, procesos centrales de ISO 27035, principios fundamentales de la seguridad de la información, vínculo con la continuidad del negocio y cuestiones legales y éticas.
Diseño y preparación de un plan de gestión de incidentes de seguridad de la información e inicio del proceso: comprensión de la organización y clarificación de los objetivos, planificación y preparación, roles y funciones, y políticas y procedimientos.
Puesta en marcha del proceso de gestión de incidentes y tratamiento de los incidentes de seguridad de la información: planificación de la comunicación, primeros pasos de implementación, elementos de apoyo, detección y notificación, evaluación y decisiones, respuestas, lecciones aprendidas y transición a operaciones.
Supervisión y mejora continua del plan: análisis adicional, análisis de las lecciones aprendidas, acciones correctivas, competencia y evaluación de los gestores de incidentes, y cierre de la formación.
La progresión estructurada, desde los fundamentos hasta la aplicación, favorece la retención. Cada módulo refuerza el aprendizaje previo a la vez que introduce nuevas competencias.
“El plan de estudios alinea la teoría con la práctica aplicada.”
Ver todas las formaciones Ciberseguridad
La ISO 27035 enfatiza la estructura para que los incidentes se gestionen de forma coherente, legal y con la mínima interrupción del negocio.
La gestión de incidentes debe formalizarse antes de que ocurran incidentes, no durante una crisis.
La certificación permite a los profesionales diseñar, operar y mejorar sistemas reales de gestión de incidentes.
La ISO 27035 operacionaliza los controles de la ISO 27001 relacionados con incidentes mediante procesos de respuesta detallados.
Todas las preguntas frecuentes →
Base de conocimiento completa
Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.