What You Need to Know Before
You Start

Starts 5 June 2025 03:23

Ends 5 June 2025

00 days
00 hours
00 minutes
00 seconds
course image

ISO/IEC 27002:2022. Controles de seguridad de la información

Comprender los controles de seguridad de la información para un SGSI que cumple con los requisitos de la ISO/IEC 27001:2022.
via Udemy

4052 Cursos


6 hours 51 minutes

Optional upgrade avallable

Not Specified

Progress at your own speed

Paid Course

Optional upgrade avallable

Resumen

Comprender los controles de seguridad de la información para un SGSI que cumpla con los requisitos de ISO/IEC 27001:

2022 Lo que aprenderás:

Implementar un programa de seguridad de la información efectivoDeterminar y aplicar controles de seguridad apropiadosLograr el cumplimiento con ISO/IEC 27001Comprender las mejores prácticas en seguridad de la informaciónGestionar los riesgos de seguridad de la información Este curso detalla los controles de seguridad de la información en ISO/IEC 27002:

2022. Está diseñado para proporcionar una visión general de los 93 controles requeridos para un SGSI (Sistema de Gestión de la Seguridad de la Información).

La estructura del curso incluye una sección introductoria con una presentación de la familia de normas internacionales ISO/IEC 27000, la posición y el propósito de ISO/IEC 27002. La sección introductoria proporciona definiciones para conceptos como seguridad de la información, ciberseguridad y privacidad y explica qué es un SGSI y de qué debería consistir.

La segunda sección del curso detalla los 37 controles Organizacionales en ISO/IEC 27002 incluyendo:

roles y responsabilidades, segregación de funciones, inteligencia sobre amenazas, seguridad de la información en la gestión de proyectos, clasificación y etiquetado de la información, control de acceso, transferencia de información, relaciones con proveedores desde una perspectiva de seguridad de la información, continuidad de TIC, privacidad y protección de PII o procedimientos operativos documentados como parte de un SGSI. La tercera sección trata sobre controles de seguridad que se refieren a las personas que trabajan para o en nombre de la organización (Controles de personas).

Cubre aspectos como filtrado, términos y condiciones de empleo, capacitación y concienciación, proceso disciplinario o trabajo remoto. La siguiente sección incluye controles que abordan la seguridad física (Controles físicos) incluyendo:

áreas seguras, controles de entrada, escritorio y pantalla limpios, medios de almacenamiento, servicios de soporte o la reutilización y eliminación segura de equipos.

La sección número cuatro cubre controles tecnológicos que se refieren a aspectos como:

el uso de dispositivos terminales, enmascaramiento de datos, eliminación de información, copias de seguridad, criptografía, registro, seguridad de redes, desarrollo seguro, codificación segura, protección de información de prueba, filtrado web, autenticación segura, acceso al código fuente o el uso de programas utilitarios privilegiados. La sección final del curso proporciona información sobre la certificación ISO/IEC 27001 e ISO/IEC 27002 tanto para organizaciones como para individuos.

Programa de estudio

  • Introducción a ISO/IEC 27002:2022
  • Visión general de las normas ISO/IEC
    Importancia y aplicación de ISO/IEC 27002:2022
    Estructura y propósito del estándar
  • Contexto de la Seguridad de la Información
  • Comprensión de la gestión de la seguridad de la información
    Principios clave y beneficios de los controles de seguridad de la información
  • Estructura de los Controles de Seguridad de la Información
  • Categorías y temas de controles
    Objetivos de control y controles
  • Gobernanza de la Seguridad de la Información
  • Establecimiento del marco de gobernanza
    Roles y responsabilidades
  • Gestión del Riesgo de Seguridad de la Información
  • Evaluación y tratamiento del riesgo
    Programas de gestión de riesgos
  • Controles Organizacionales
  • Políticas de organización interna
    Seguridad de recursos humanos
    Gestión de activos
  • Controles de Seguridad de la Información
  • Medidas de control de acceso
    Controles criptográficos
    Seguridad física y ambiental
  • Controles Operacionales
  • Gestión de operaciones de seguridad
    Gestión de comunicaciones y operaciones
    Protección contra malware
  • Adquisición, Desarrollo y Mantenimiento de Sistemas
  • Requisitos de seguridad en sistemas y aplicaciones
    Prácticas de desarrollo seguro
  • Relaciones con Proveedores
  • Gestión de la seguridad de proveedores
    Controles de seguridad en la cadena de suministro
  • Gestión de Incidentes
  • Procedimientos de gestión de incidentes de seguridad de la información
    Aprendizaje a partir de incidentes de seguridad de la información
  • Gestión de la Continuidad del Negocio
  • Planificación para la continuidad de la seguridad de la información
    Estrategias de resiliencia y recuperación
  • Cumplimiento
  • Requisitos legales y regulatorios
    Cumplimiento con políticas y procedimientos de seguridad
  • Conclusión y Mejores Prácticas
  • Integración de controles en procesos organizacionales
    Mejora continua de los controles de seguridad
  • Estudios de Caso y Aplicaciones Prácticas
  • Análisis de escenarios del mundo real
    Ejercicios prácticos para la aplicación de los controles
  • Revisión y Evaluación
  • Recapitulación de los puntos clave de aprendizaje
    Cuestionario de autoevaluación y retroalimentación

Enseñado por

Cristian Vlad Lupa, rigcert.education


Asignaturas

Seguridad de la Información (InfoSec)