Curso gratis para: Trabajadores y Empresas, consulta próxima convocatoria
Modalidad del curso: A distancia y Online
Duración del curso: 120 Horas
Titulación: Diploma acreditativo con las horas del curso
Curso Gratis Online para Trabajadores y Empresas
Si eres trabajador en Régimen General, disfruta del curso gratis online a través de la formación bonificada para empresas.
Nuestros cursos gratis están disponibles en modalidad online o a distancia, consúltanos para informarse de la modalidad del curso gratis para trabajadores de su interés.
OBJETIVOS DEL CURSO GRATIS TÉCNICO PROFESIONAL EN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN UNE-ISO/IEC 27001:2017
La adecuada implantación de un Sistema de Gestión de Seguridad de la Información (SGSI) permite asegurar la continuidad del negocio, minimizar el riesgo comercial y maximizar el retorno de las inversiones. Este curso, dirigido a quienes decidan encaminar su carrera profesional al incipiente mercado de la certificación, gestión y auditoría de la calidad, ofrece los conocimientos básicos para la aplicación de la Norma ISO/IEC 27001 dentro de su organización, así como las pautas para implementar un SGSI según el estándar ISO/IEC 27001, siguiendo los controles recomendados por el estándar ISO/IEC 27002 en sus respectivas cláusulas.
CONTENIDO DEL CURSO GRATIS TÉCNICO PROFESIONAL EN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN UNE-ISO/IEC 27001:2017
UNIDAD DIDÁCTICA 1. FUNDAMENTOS Y EVOLUCIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
- La era de la sociedad de la información y su impacto
- ¿Qué entendemos por seguridad de la información?
- Por qué la seguridad de la información es crucial en la actualidad
- Principios esenciales de la seguridad: confidencialidad, integridad y disponibilidad
- Principales riesgos y amenazas a la seguridad de la información
- Elegir los controles adecuados para proteger la información
- Claves para garantizar el éxito en las iniciativas de seguridad
UNIDAD DIDÁCTICA 2. MARCO NORMATIVO SOBRE SEGURIDAD DE LA INFORMACIÓN
- Aspectos legales y jurídicos que rodean la seguridad de la información
- Normativas comunitarias que regulan la protección de la información
- Normas internacionales sobre gestión de la seguridad: la familia ISO 27000
- Legislación española vigente en materia de seguridad de la información
UNIDAD DIDÁCTICA 3. BUENAS PRÁCTICAS SEGÚN ISO/IEC 27002
- Introducción y enfoque de la norma ISO/IEC 27002
- Alcance y aplicación de esta norma de buenas prácticas
- Organización y estructura de la norma
- Evaluación y gestión de riesgos para aplicar los controles adecuados
UNIDAD DIDÁCTICA 4. POLÍTICAS, ORGANIZACIÓN Y GESTIÓN DE ACTIVOS DE SEGURIDAD
- Elaboración y gestión de la política de seguridad de la información
- Cómo organizar la seguridad en la empresa
- Configuración interna de la estructura de seguridad
- Control de acceso a terceros y gestión de recursos externos
- Clasificación y protección de los activos de información
- Responsabilidades relacionadas con los activos de seguridad
- Clasificación de la información para su protección
UNIDAD DIDÁCTICA 5. SEGURIDAD FÍSICA, AMBIENTAL Y DEL RECURSO HUMANO
- Relación entre seguridad de la información y recursos humanos
- Medidas preventivas antes de la incorporación del personal
- Protocolos durante la jornada laboral para garantizar la seguridad
- Procedimientos al finalizar la relación laboral o en cambios de puesto
- Protección de la información mediante seguridad física y ambiental
- Áreas seguras y su gestión
- Equipos y sistemas de seguridad física
UNIDAD DIDÁCTICA 6. GESTIÓN DE COMUNICACIONES Y OPERACIONES
- Conceptos básicos en gestión de comunicaciones y operaciones
- Procedimientos y responsabilidades en operaciones diarias
- Control y supervisión de servicios externalizados
- Planificación e incorporación de nuevos sistemas
- Protección contra malware y amenazas en dispositivos móviles
- Realización de copias de seguridad efectivas
- Seguridad en redes y comunicaciones
- Manejo y control de medios y soportes de información
- Gestión del intercambio de información de forma segura
- Seguridad en servicios de comercio electrónico
- Supervisión y detección de actividades no autorizadas
UNIDAD DIDÁCTICA 7. CONTROL DE ACCESO A LA INFORMACIÓN
- Fundamentos del control de accesos: objetivos y alcance
- Requisitos del negocio para gestionar el acceso
- Gestión de permisos y autenticación de usuarios
- Responsabilidades y buenas prácticas del usuario
- Control de accesos en redes y comunicaciones
- Seguridad en sistemas operativos
- Protección en aplicaciones y datos sensibles
- Seguridad en entornos de movilidad y teletrabajo
UNIDAD DIDÁCTICA 8. DESARROLLO, ADQUISICIÓN Y MANTENIMIENTO DE SISTEMAS
- Objetivos al desarrollar y mantener sistemas seguros
- Requisitos de seguridad en el diseño de sistemas
- Tratamiento seguro de la información en las aplicaciones
- Controles criptográficos para protección de datos
- Seguridad en archivos y datos del sistema
- Seguridad en procesos de desarrollo y soporte técnico
- Gestión de vulnerabilidades técnicas y parches
UNIDAD DIDÁCTICA 9. GESTIÓN DE INCIDENTES Y CONTINUIDAD OPERATIVA
- Procedimientos para gestionar incidentes de seguridad
- Cómo detectar y reportar eventos y vulnerabilidades
- Mejoras continuas tras incidentes de seguridad
- Planificación y gestión de la continuidad del negocio
- Aspectos de seguridad en la recuperación ante incidentes
UNIDAD DIDÁCTICA 10. CUMPLIMIENTO LEGAL Y TÉCNICO
- Asegurar el cumplimiento de las normativas legales aplicables
- Seguir las políticas, estándares y requisitos técnicos de seguridad
- Aspectos clave en auditorías de sistemas de información
UNIDAD DIDÁCTICA 11. LA NORMA UNE-EN-ISO/IEC 27001:2017
- Propósito y alcance de la norma
- Relación con la norma ISO/IEC 27002:2022
- Definiciones clave y términos de referencia
- Beneficios de implementar un sistema de gestión de seguridad de la información
- Introducción a los sistemas de gestión basados en ISO 27001
UNIDAD DIDÁCTICA 12. IMPLEMENTACIÓN DEL SISTEMA DE SEGURIDAD EN LA ORGANIZACIÓN
- Análisis del contexto y preparación
- Compromiso y liderazgo en la implantación
- Planificación de acciones y recursos
- Provisión de soporte y recursos necesarios
UNIDAD DIDÁCTICA 13. MONITORIZACIÓN Y MEJORA DEL SISTEMA DE SEGURIDAD
- Operación y gestión continua del sistema
- Medición del rendimiento y evaluación de resultados
- Identificación de oportunidades de mejora
MATERIAL INCLUIDO EN LA MODALIDAD A DISTANCIA
- Manual teórico: Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2017
- Cuaderno de ejercicios: Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2017