Introducción a la Norma ISO 27001 - Sistemas de Gestión de Seguridad de la Información

Modalidad
Duración
8 hs.
Dirección
Teléfono
4867-7545
Tipo
Cursos presenciales

 

Objetivos del Curso:

  • Los beneficios de la adopción, el alcance de la aplicación y estructura de los estándares ISO 27001 e ISO 27002 como herramientas eficaces para la gestión de la seguridad de la información.
  • La aplicación práctica e interpretación inteligente de la norma para la gestión de la seguridad de la información basada en un enfoque en los riesgos del negocio, en la seguridad como un proceso y en la mejora continua de los controles implementados.
  • Las etapas, estimación de esfuerzos y factores clave de éxito de la implementación y mantenimiento de un Sistema de Gestión de la Seguridad de la Información (SGSI) basado en ISO 27001.
  • Comprender el proceso de auditoría de certificación ISO 27001.

 

 

Duración: El curso tiene una duración total de 8 horas. Consta de 3 módulos temáticos teórico-prácticos.

Módulos temáticos

1 – Introducción a la familia de normas ISO 27000

 

  • Términos y definiciones
  • Orígenes y lineamientos de las normas ISO 27000
  • Mejora Continua y ciclo PDCA

 

2- Requisitos para un sistema de gestión de la seguridad de la información basado en ISO/IEC 27001

 

  • Requisitos del sistema de gestión de seguridad de la información
  • Controles y objetivos de control de Seguridad de la Información
  • Requisitos de responsabilidad de la dirección
  • Requisitos de auditoría interna
  • Requisitos de revisión por la dirección
  • Requisitos de mejora continua

3- Certificación del SGSI y normativa aplicable

  • Esfuerzo de certificación
  • Beneficios de certificación
  • Normativa

 

Docente: Gisel de Porto: Es Analista Universitaria de Sistemas por la Universidad Tecnológica Nacional (UTN) de Buenos Aires.

Es CISA (Certified Information Systems Auditor) por ISACA (Information Systems Audit and Control Association). Es Evaluadora del Premio Nacional a la Calidad, Auditora Líder en ISO 9001 por Det Norske Veritas (DNV), Auditora Líder en ISO/IEC 27001 por Det Norske Veritas (DNV) y TÜV Rheinland, Auditora Acompañante de Certificación para las normas ISO 9001 e ISO/IEC 27001 e Instructora de los cursos Auditor Líder e Interno e Implementación de la norma ISO/IEC 27001 en el Ente de Certificación TÜV Rheinland y tiene aprobado el curso de Evaluadora de Calidad en Auditorías Internas por el Instituto de Auditores Internos de la Argentina (IAIA).

Cuenta con más de 20 años de experiencia en las áreas de Sistemas, Auditoría y Seguridad de la Información, y más de 10 años de experiencia en Total Quality Management. Ha ocupado posiciones en áreas de Informática como Auditora de Sistemas, Gerente de Seguridad Informática y TQM en empresas de alta tecnología, bancos y telecomunicaciones. En este último caso, teniendo como responsabilidad la creación de una nueva área de Seguridad Informática y Calidad de Gestión en Movicom Bellsouth.

Se ha desempeñado como consultora en Calidad en diversas empresas de primer nivel en la implementación Sistemas de Gestión de Calidad certificados bajo norma ISO 9001, en la presentación en el Premio Nacional a la Calidad y Premio Invertir, en la realización de auditorías internas de Calidad y de certificación de Calidad, Capacitación en normas ISO 9001 y en el establecimiento de Acuerdos de Nivel de Servicio (SLAs). Uno de sus logros ha sido la obtención por parte de un cliente del Word Quality Commitment International Star Award otorgado por Business Initiative Directions.

Como consultora en Seguridad de la Información ha realizado assessments de Seguridad, ha participado en la elaboración, implementación y prueba de Planes de Continuidad del Negocio (BCP). Ha realizado capacitación al personal en Concientización de Seguridad (Security Awareness), Auditor Líder e Interno de ISO / IEC 27001, Métricas de Seguridad de la Información y Planes de Continuidad del Negocio (BCP) según las normas BS 25999. Participó como implementadora en uno de los primeros Sistemas de Gestión de Seguridad de la Información (ISMS) de la Argentina en la empresa Interbanking, certificado por TÜV Rheinland bajo la norma ISO/IEC 27001. Se desempeña como Instructora del curso de Auditor Líder ISO/IEC 27001, Auditor Interno ISO/IEC 27001 e Implementación ISO/IEC 27001 y auditora de certificación en TÜV Rheinland Argentina.

Es miembro de ADACSI / ISACA (Information Systems Auditor and Control Association) y actualmente participa como responsable en la Comisión de Educación.


Arancel:

Externo: $750 

Comunidad UTN: $730

Socios del Club de Graduados Tecnológicos: $700


Compartir en: | Más

Buscar formación

Boletín


Calidad
Comercio exterior
Comunicación y medios
Diseño multimedial
E-learning
Educación y capacitación
Estadística aplicada
Gestión
Gobierno
Idiomas
Informática
ITIL
Management y empresas
Seguridad
Seguros
Social
Técnico-profesionales
Medio Ambiente
Posgrado
Licenciaturas
Médico - Farmacéutica
Cultura
Mercado Inmobiliario
Educación distribuida