Curso gratis para: Trabajadores y Empresas, consulta próxima convocatoria
Modalidad del curso: Online
Duración del curso: 100 Horas
Titulación: Diploma acreditativo con las horas del curso
Curso Gratis Online para Trabajadores y Empresas
Si eres trabajador en Régimen General, disfruta del curso gratis online a través de la formación bonificada para empresas.
Nuestros cursos gratis están disponibles en modalidad online o a distancia, consúltanos para informarse de la modalidad del curso gratis para trabajadores de su interés.
OBJETIVOS DEL CURSO GRATIS ISO 27001: AUDITOR ISO 27001 EN SEGURIDAD DE LA INFORMACIÓN
Este Curso Iso 27001: Auditor ISO 27001 en Seguridad de la Información le ofrece una formación especializada en la materia. La Norma UNE-ISO/IEC 27001 está elaborada para emplearse en cualquier tipo de organización: pública o privada, sea cual sea su tamaño: grandes corporaciones, pequeñas y medianas empresas, etc. La adecuada y correcta implementación de un SGSI permite a las empresas asegurar la continuidad del negocio, minimizar el riesgo comercial y maximizar el retorno de las inversiones y las oportunidades comerciales.
CONTENIDO DEL CURSO GRATIS ISO 27001: AUDITOR ISO 27001 EN SEGURIDAD DE LA INFORMACIÓN
MÓDULO 1. LA SEGURIDAD DE LA INFORMACIÓN
UNIDAD DIDÁCTICA 1. ORIGEN Y EVOLUCIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
- La sociedad de la información y su impacto
- ¿Qué entendemos por seguridad de la información?
- Por qué es fundamental proteger la información
- Principios esenciales en la seguridad de la información: confidencialidad, integridad y disponibilidad
- - Confidencialidad: mantener la información reservada
- - Integridad: garantizar la precisión y consistencia de los datos
- - Disponibilidad: asegurar el acceso cuando se necesita
- Identificación de los riesgos que amenazan la seguridad
- Selección y aplicación de controles adecuados
- Factores clave para lograr una seguridad efectiva
UNIDAD DIDÁCTICA 2. MARCO NORMATIVO SOBRE SEGURIDAD DE LA INFORMACIÓN
- Aspectos legales y jurídicos relacionados con la seguridad de la información
- Normativa europea y comunitaria en materia de seguridad
- - Planes de acción para un uso más seguro de Internet
- - Estrategias para fortalecer la sociedad de la información
- - Tipos de ataques dirigidos a los sistemas de información
- - La lucha contra los delitos informáticos
- - La Agencia Europea de Seguridad de las Redes y la Información (ENISA)
- Normas internacionales sobre gestión de la seguridad: Familia ISO 27000
- - Familia ISO 27000
- - Norma ISO/IEC 27002
- Legislación española en materia de seguridad de la información
- - Protección de datos personales
- - Ley Orgánica de 13 de diciembre sobre protección de datos
- - Reglamento de desarrollo de la Ley Orgánica de protección de datos
- - Agencia Española de Protección de Datos
- - Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica
- - Ley de acceso electrónico de los ciudadanos a los servicios públicos
- - Ley de servicios de la sociedad de la información y comercio electrónico
- - Ley de telecomunicaciones
- - Ley de firma electrónica
- - Ley de propiedad intelectual
- - Ley de propiedad industrial
UNIDAD DIDÁCTICA 3. BUENAS PRÁCTICAS EN SEGURIDAD DE LA INFORMACIÓN: NORMA ISO/IEC 27002
- Introducción a la norma ISO/IEC 27002
- Alcance y objetivos de la norma
- Estructura y organización de la norma
- - Cláusulas que describen los controles de seguridad
- - Categorías principales de medidas de seguridad
- Cómo evaluar y gestionar los riesgos en seguridad
- - Evaluación de riesgos: identificación y análisis
- - Tratamiento de riesgos: acciones y controles
UNIDAD DIDÁCTICA 4. POLÍTICA DE SEGURIDAD, ORGANIZACIÓN Y GESTIÓN DE ACTIVOS
- Definición y creación de la política de seguridad de la información
- - Pasos para desarrollar una política efectiva
- - Características clave de una política de seguridad
- - Documento formal de la política
- - Revisión y actualización periódica
- Organización interna de la seguridad
- - Compromiso y apoyo de la dirección
- - Coordinación de medidas de seguridad
- - Asignación de responsabilidades
- - Procesos de autorización para gestionar la información
- - Acuerdos de confidencialidad para proteger datos
- - Contacto con autoridades y grupos especializados en incidentes
- - Auditorías independientes de seguridad
- Gestión de terceros y control de accesos externos
- - Identificación de riesgos con proveedores externos
- - Seguridad en relaciones con clientes y socios
- - Control y clasificación de activos de información
- - Responsabilidad sobre los activos
- - Inventario y propiedad de activos
- - Uso adecuado y aceptable de los recursos
- - Clasificación y etiquetado de la información
- - Normas para gestionar la información clasificada
UNIDAD DIDÁCTICA 5. SEGURIDAD FÍSICA, AMBIENTAL Y DE LOS RECURSOS HUMANOS
- Protección de la información relacionada con recursos humanos
- Medidas antes de la contratación
- - Definición de roles y responsabilidades
- - Verificación de antecedentes de los candidatos
- - Condiciones y términos de empleo
- Medidas durante la relación laboral
- - Responsabilidades de la dirección
- - Formación y concienciación en seguridad
- - Acción disciplinaria ante incumplimientos
- Seguridad en la finalización o cambio de puesto
- - Procesos de terminación
- - Devolución de activos y medios
- - Cancelación de accesos
- Protección física y ambiental de la información
- - Áreas seguras y perímetros de protección
- - Control de accesos físicos y seguridad de instalaciones
- - Protección contra amenazas internas y externas
- - Áreas de carga y descarga seguras
- Seguridad de los equipos y recursos tecnológicos
- - Seguridad en el emplazamiento y protección de equipos
- - Instalaciones y cables seguros
- - Mantenimiento y protección de equipos fuera de instalaciones
- - Eliminación segura de equipos y materiales
- - Políticas para puestos de trabajo y pantallas seguras
UNIDAD DIDÁCTICA 6. GESTIÓN DE COMUNICACIONES Y OPERACIONES
- Introducción a la gestión de comunicaciones y operaciones
- Procedimientos y responsabilidades en operaciones diarias
- - Documentación de procesos
- - Gestión de cambios en sistemas y medios de procesamiento
- - Control de capacidad y recursos
- - Separación de entornos de desarrollo, prueba y producción para reducir riesgos
- Gestión de servicios con terceros
- - Políticas de seguridad en relaciones con proveedores
- - Requisitos de seguridad en contratos
- - Gestión de la cadena de suministro tecnológica
- Planificación e implementación del sistema
- - Reglas y políticas de seguridad
- - Revisión y actualización de dichas políticas
- Protección contra malware y códigos maliciosos
- - Controles contra virus y malware
- - Medidas para prevenir la propagación de códigos maliciosos móviles
- Copia de seguridad y recuperación de información
- Gestión de la seguridad en redes
- - Controles de red y protección de servicios
- - Segmentación y segregación de redes
- Gestión de soportes y medios de almacenamiento
- - Control de soportes removibles
- - Eliminación segura de soportes físicos
- - Seguridad en soportes en tránsito
- - Control y protección de documentación del sistema
- Intercambio de información y datos
- - Políticas y procedimientos de intercambio
- - Acuerdos de confidencialidad
- - Seguridad en soportes durante el transporte
- - Mensajería electrónica segura
- - Protocolos y acuerdos
- Servicios de comercio electrónico
- - Información y transacciones en línea
- - Seguridad en la publicación y protección de datos
- Supervisión y detección de actividades no autorizadas
- - Registro de eventos y logs
- - Protección de registros y evidencias
- - Monitoreo de administradores y operadores
- - Sincronización horaria y precisión en registros
UNIDAD DIDÁCTICA 7. CONTROL DE ACCESOS A LA INFORMACIÓN
- Conceptos básicos, alcance y objetivos del control de accesos
- Requisitos de negocio y políticas para gestionar accesos
- - Políticas de control de acceso
- Gestión de permisos y privilegios de usuarios
- - Registro y alta de usuarios
- - Administración de privilegios y roles
- - Gestión de contraseñas y autenticación
- - Revisión periódica de derechos de acceso
- Responsabilidades del usuario en la protección de accesos
- - Uso correcto de contraseñas
- - Protección de equipos desatendidos
- - Normas para mantener puestos de trabajo seguros
- Control del acceso a la red
- - Uso correcto de servicios en red
- - Autenticación en conexiones externas
- - Identificación de dispositivos y equipos
- - Seguridad en conexiones remotas y puertos
- - Segregación de redes y segmentación
- - Control del acceso a la red y enrutamiento
- Control de acceso al sistema operativo
- - Procedimientos seguros de inicio de sesión
- - Identificación y autenticación de usuarios
- - Gestión de contraseñas y sesiones
- - Uso adecuado de los recursos del sistema
- - Cierre automático de sesiones y limitación de tiempo
- Acceso a aplicaciones y datos específicos
- - Restricciones en el acceso a información sensible
- - Aislamiento de sistemas críticos
- Seguridad en movilidad y teletrabajo
- - Uso de dispositivos portátiles y comunicaciones móviles
- - Normas para el teletrabajo seguro
UNIDAD DIDÁCTICA 8. DESARROLLO, ADQUISICIÓN Y MANTENIMIENTO DE SISTEMAS
- Propósitos del desarrollo y mantenimiento de sistemas de información
- Requisitos de seguridad durante todo el ciclo de vida
- Tratamiento adecuado de la información en aplicaciones
- - Validación de datos de entrada y salida
- - Control interno y mensajes
- - Validación de resultados
- Controles criptográficos y gestión de claves
- - Uso correcto de controles criptográficos
- - Administración segura de claves
- Seguridad en archivos y código fuente
- - Control del software en uso
- - Protección de datos en entornos de prueba
- - Control de acceso al código fuente
- Seguridad en procesos de desarrollo y soporte técnico
- - Gestión de cambios y revisiones
- - Revisión técnica tras modificaciones
- - Restricciones en actualizaciones de software
- - Entornos de desarrollo seguros
- - Externalización de software y control
- Gestión de vulnerabilidades técnicas
UNIDAD DIDÁCTICA 9. GESTIÓN DE INCIDENTES Y CONTINUIDAD DEL NEGOCIO
- Cómo gestionar incidentes relacionados con la seguridad
- Notificación de eventos y detección de vulnerabilidades
- - Reporte de incidentes y puntos débiles
- - Comunicación y seguimiento de eventos
- Respuesta a incidentes y mejora continua
- - Procedimientos y responsabilidades
- - Aprendizaje y análisis de incidentes
- - Recopilación y conservación de evidencias
- Planificación de la continuidad del negocio
- - Integración de aspectos de seguridad en la gestión de continuidad
- - Evaluación de riesgos y escenarios
- - Elaboración e implementación de planes de recuperación
- - Marco de referencia para la continuidad
- - Pruebas, mantenimiento y revisión periódica
UNIDAD DIDÁCTICA 10. CUMPLIMIENTO LEGAL Y TÉCNICO
- Garantizar el cumplimiento de requisitos legales
- - Normativa aplicable y obligaciones
- - Derechos de propiedad intelectual
- - Protección de registros y datos organizacionales
- - Privacidad y protección de datos personales
- - Prevención del uso indebido de recursos
- - Normativa sobre controles criptográficos
- Cumplimiento de políticas, estándares y requisitos técnicos
- - Verificación del cumplimiento de políticas
- - Control técnico y auditorías
- Aspectos clave en auditoría de sistemas de información
- - Controles y herramientas de auditoría
- - Protección de las herramientas y procesos de auditoría
MÓDULO 2. EL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
UNIDAD DIDÁCTICA 11. NORMA UNE-EN-ISO/IEC 27001: 2017
- Propósito y alcance de la norma
- Relación con otras normativas como ISO/IEC 17999:2017
- Definiciones y términos clave
- Beneficios de implementar un sistema de gestión de seguridad
- Introducción a los sistemas de gestión de seguridad de la información
- - Enfoque basado en procesos
- - Compatibilidad con otros sistemas de gestión
UNIDAD DIDÁCTICA 12. SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
- Gestión integral de la seguridad de la información
- Creación, implementación y supervisión de sistemas de seguridad
- - Fases de creación y puesta en marcha
- - Supervisión continua
- - Mantenimiento y mejora del sistema
- Documentación y control de registros
- - Requisitos generales
- - Control de documentos y registros
UNIDAD DIDÁCTICA 13. RESPONSABILIDAD DE LA DIRECCIÓN EN SEGURIDAD
- Compromiso y liderazgo de la alta dirección
- - Organización y apoyo en seguridad
- Gestión de recursos necesarios
- - Asignación de recursos financieros y humanos
- - Concienciación y formación del personal
- - Gestión de soportes y documentación
- - Control de accesos a los sistemas
- - Copias de seguridad y recuperación
- Elaboración y planificación de políticas de seguridad
- - Desarrollo de políticas de seguridad
- - Procesos de revisión y actualización
UNIDAD DIDÁCTICA 14. AUDITORÍA DEL SISTEMA DE GESTIÓN POR LA DIRECCIÓN
- Razones y objetivos de la auditoría
- - Concepto y beneficios
- - Justificación y necesidad
- Auditoría interna: funciones y planificación
- - Funciones principales
- - Programación y planificación de auditorías
- Proceso de certificación
- - Proceso y etapas
- - Ventajas y posibles inconvenientes
UNIDAD DIDÁCTICA 15. REVISIONES Y MEJORAS DEL SISTEMA DE GESTIÓN
- Revisión periódica por parte de la dirección
- - Aspectos básicos de la revisión
- - Datos iniciales y resultados de auditorías
- - Conclusiones y decisiones
- Mejora continua del sistema
- - Acciones correctivas ante incidencias
- - Acciones preventivas para evitar problemas futuros