Curso gratis Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2017

Curso gratis Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2017 online para trabajadores y empresas

Curso gratis para: Trabajadores y Empresas, consulta próxima convocatoria

Modalidad del curso: A distancia y Online

Duración del curso: 120 Horas

Titulación: Diploma acreditativo con las horas del curso


Curso Gratis Online para Trabajadores y Empresas

Si eres trabajador en Régimen General, disfruta del curso gratis online a través de la formación bonificada para empresas.

Nuestros cursos gratis están disponibles en modalidad online o a distancia, consúltanos para informarse de la modalidad del curso gratis para trabajadores de su interés.

OBJETIVOS DEL CURSO GRATIS TÉCNICO PROFESIONAL EN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN UNE-ISO/IEC 27001:2017

La adecuada implantación de un Sistema de Gestión de Seguridad de la Información (SGSI) permite asegurar la continuidad del negocio, minimizar el riesgo comercial y maximizar el retorno de las inversiones. Este curso, dirigido a quienes decidan encaminar su carrera profesional al incipiente mercado de la certificación, gestión y auditoría de la calidad, ofrece los conocimientos básicos para la aplicación de la Norma ISO/IEC 27001 dentro de su organización, así como las pautas para implementar un SGSI según el estándar ISO/IEC 27001, siguiendo los controles recomendados por el estándar ISO/IEC 27002 en sus respectivas cláusulas.

CONTENIDO DEL CURSO GRATIS TÉCNICO PROFESIONAL EN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN UNE-ISO/IEC 27001:2017

UNIDAD DIDÁCTICA 1. FUNDAMENTOS Y EVOLUCIÓN DE LA SEGURIDAD DE LA INFORMACIÓN

  1. La era de la sociedad de la información y su impacto
  2. ¿Qué entendemos por seguridad de la información?
  3. Por qué la seguridad de la información es crucial en la actualidad
  4. Principios esenciales de la seguridad: confidencialidad, integridad y disponibilidad
  5. Principales riesgos y amenazas a la seguridad de la información
  6. Elegir los controles adecuados para proteger la información
  7. Claves para garantizar el éxito en las iniciativas de seguridad

UNIDAD DIDÁCTICA 2. MARCO NORMATIVO SOBRE SEGURIDAD DE LA INFORMACIÓN

  1. Aspectos legales y jurídicos que rodean la seguridad de la información
  2. Normativas comunitarias que regulan la protección de la información
  3. Normas internacionales sobre gestión de la seguridad: la familia ISO 27000
  4. Legislación española vigente en materia de seguridad de la información

UNIDAD DIDÁCTICA 3. BUENAS PRÁCTICAS SEGÚN ISO/IEC 27002

  1. Introducción y enfoque de la norma ISO/IEC 27002
  2. Alcance y aplicación de esta norma de buenas prácticas
  3. Organización y estructura de la norma
  4. Evaluación y gestión de riesgos para aplicar los controles adecuados

UNIDAD DIDÁCTICA 4. POLÍTICAS, ORGANIZACIÓN Y GESTIÓN DE ACTIVOS DE SEGURIDAD

  1. Elaboración y gestión de la política de seguridad de la información
  2. Cómo organizar la seguridad en la empresa
  3. Configuración interna de la estructura de seguridad
  4. Control de acceso a terceros y gestión de recursos externos
  5. Clasificación y protección de los activos de información
  6. Responsabilidades relacionadas con los activos de seguridad
  7. Clasificación de la información para su protección

UNIDAD DIDÁCTICA 5. SEGURIDAD FÍSICA, AMBIENTAL Y DEL RECURSO HUMANO

  1. Relación entre seguridad de la información y recursos humanos
  2. Medidas preventivas antes de la incorporación del personal
  3. Protocolos durante la jornada laboral para garantizar la seguridad
  4. Procedimientos al finalizar la relación laboral o en cambios de puesto
  5. Protección de la información mediante seguridad física y ambiental
  6. Áreas seguras y su gestión
  7. Equipos y sistemas de seguridad física

UNIDAD DIDÁCTICA 6. GESTIÓN DE COMUNICACIONES Y OPERACIONES

  1. Conceptos básicos en gestión de comunicaciones y operaciones
  2. Procedimientos y responsabilidades en operaciones diarias
  3. Control y supervisión de servicios externalizados
  4. Planificación e incorporación de nuevos sistemas
  5. Protección contra malware y amenazas en dispositivos móviles
  6. Realización de copias de seguridad efectivas
  7. Seguridad en redes y comunicaciones
  8. Manejo y control de medios y soportes de información
  9. Gestión del intercambio de información de forma segura
  10. Seguridad en servicios de comercio electrónico
  11. Supervisión y detección de actividades no autorizadas

UNIDAD DIDÁCTICA 7. CONTROL DE ACCESO A LA INFORMACIÓN

  1. Fundamentos del control de accesos: objetivos y alcance
  2. Requisitos del negocio para gestionar el acceso
  3. Gestión de permisos y autenticación de usuarios
  4. Responsabilidades y buenas prácticas del usuario
  5. Control de accesos en redes y comunicaciones
  6. Seguridad en sistemas operativos
  7. Protección en aplicaciones y datos sensibles
  8. Seguridad en entornos de movilidad y teletrabajo

UNIDAD DIDÁCTICA 8. DESARROLLO, ADQUISICIÓN Y MANTENIMIENTO DE SISTEMAS

  1. Objetivos al desarrollar y mantener sistemas seguros
  2. Requisitos de seguridad en el diseño de sistemas
  3. Tratamiento seguro de la información en las aplicaciones
  4. Controles criptográficos para protección de datos
  5. Seguridad en archivos y datos del sistema
  6. Seguridad en procesos de desarrollo y soporte técnico
  7. Gestión de vulnerabilidades técnicas y parches

UNIDAD DIDÁCTICA 9. GESTIÓN DE INCIDENTES Y CONTINUIDAD OPERATIVA

  1. Procedimientos para gestionar incidentes de seguridad
  2. Cómo detectar y reportar eventos y vulnerabilidades
  3. Mejoras continuas tras incidentes de seguridad
  4. Planificación y gestión de la continuidad del negocio
  5. Aspectos de seguridad en la recuperación ante incidentes

UNIDAD DIDÁCTICA 10. CUMPLIMIENTO LEGAL Y TÉCNICO

  1. Asegurar el cumplimiento de las normativas legales aplicables
  2. Seguir las políticas, estándares y requisitos técnicos de seguridad
  3. Aspectos clave en auditorías de sistemas de información

UNIDAD DIDÁCTICA 11. LA NORMA UNE-EN-ISO/IEC 27001:2017

  1. Propósito y alcance de la norma
  2. Relación con la norma ISO/IEC 27002:2022
  3. Definiciones clave y términos de referencia
  4. Beneficios de implementar un sistema de gestión de seguridad de la información
  5. Introducción a los sistemas de gestión basados en ISO 27001

UNIDAD DIDÁCTICA 12. IMPLEMENTACIÓN DEL SISTEMA DE SEGURIDAD EN LA ORGANIZACIÓN

  1. Análisis del contexto y preparación
  2. Compromiso y liderazgo en la implantación
  3. Planificación de acciones y recursos
  4. Provisión de soporte y recursos necesarios

UNIDAD DIDÁCTICA 13. MONITORIZACIÓN Y MEJORA DEL SISTEMA DE SEGURIDAD

  1. Operación y gestión continua del sistema
  2. Medición del rendimiento y evaluación de resultados
  3. Identificación de oportunidades de mejora

MATERIAL INCLUIDO EN LA MODALIDAD A DISTANCIA

  • Manual teórico: Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2017
  • Cuaderno de ejercicios: Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2017

Contacto

Contacta con un asesor de formación

¿Estás buscando algún curso o máster? Contáctanos para poder asesorarle mejor.

Enviar
Inscripción al curso