Responsables de gestión de la seguridad, consultores e implantadores del sistema de gestión de la seguridad de la información.
Para realizar este curso es recomendable tener conocimientos de las Normas UNE-ISO/IEC 27002:2009 y UNE-ISO/IEC 27001:2007
Objetivo:
Adquirir la capacidad para realizar y planificar una identificación y valoración de riesgos de los sistemas de información de una organización en línea con los requisitos de la Norma UNE-ISO/IEC 27001:2007
- Revisión de la importancia del proceso de análisis y gestión de riesgos en el contexto de un sistema de gestión de la seguridad de la información
- Análisis de los riesgos:
Procesos de identificación y valoración de riesgos
- Gestión de los riesgos:
Procesos de selección de controles
Evaluación del riesgo residual
- Desarrollo de un proyecto de análisis y gestión de riesgos
- Desarrollo de un caso práctico a lo largo del curso


