SlideShare una empresa de Scribd logo
1 de 4
Sistemas de Gestión de Seguridad de
la Información y Gestión de Riesgos
de Seguridad de Información

Curso - Taller
08, 09 y 10 de Agosto
Presentación:
                                     La gestión óptima de la información es de vital importancia para el
                                     funcionamiento y quizá incluso sea decisiva para la supervivencia de una
                                     organización. En este contexto presentamos el curso de Sistemas de Gestión de
                                     Seguridad de la Información y Riesgos de Seguridad de Información, bajo un
                                     enfoque que toma como referencia las ISO 27001 – 27002 - 27005, el cual ofrece
                                     a los asistentes un panorama general de las últimas técnicas y principios que están
                                     relacionados con la Implementación de un Sistema de Gestión de Seguridad de la
                                     Información.
                                     A lo largo del curso se detallará cada uno de los requerimientos y componentes
                                     para la implementación de un sistema de gestión de seguridad de información con
                                     base en una evaluación de riesgos de seguridad de información, tomando como
                                     referencia las normas ISO 27001 – 27002 – 27005 y otros aspectos generales
                                     relacionados con la seguridad de la información, incluyendo métodos de control y
                                     medidas para enfrentar las amenazas.
                                     Aprovechando la amplia experiencia de los instructores, los participantes podrán
                                     adquirir conocimientos sobre los procesos requeridos para implementar y
                                     administrar la seguridad de la información. Siguiendo una dinámica del curso a
                                     base de ejercicios y discusiones de casos prácticos, permitirá a los participantes
                                     prepararse para implementar controles e identificar la manera de integrar las
                                     actividades relacionadas con un SGSI con el negocio y otros objetivos de
                                     seguridad.


                                     Objetivos:
                                     - Lograr que los participantes comprendan los requerimientos y componentes
                                      principales de un SGSI.
                                     - Determinar y evaluar los riesgos que pudieran amenazar la seguridad
                                      de la información.
                                     - Lograr identificar los controles de un SGSI.
                                     - Brindar el conocimiento para la Implementación de un SGSI.
                                     - Reconocer la importancia de evaluar y realizar seguimientos sobre un
                                      SGSI.
                                     - Comprender la definición de políticas, estándares y procedimientos.
                                     - Conocer y manejar adecuadamente la documentación de un SGSI.
Powerful Insights. Proven Delivery




                                     Pre-requisitos:
                                     Es recomendable una revisión de las normas ISO/IEC 27002, ISO/IEC
                                     27001:2005 e ISO/IEC 27005:2008.


                                     Dirigido a:
                                     - Profesionales involucrados en introducir e implementar un SGSI dentro de
                                      sus organizaciones.
                                     - Directores y Gerentes de TI.
                                     - Responsables de Seguridad de la Información.
                                     - Responsables de la gestión del riesgo tecnológico.
                                     - Auditores de TI


                                     Duración :
                                     24 horas (3 días)
Sistemas de Gestión de Seguridad de
la Información y Gestión de Riesgos
de Seguridad de Información




                           Contenido del Programa

• ¿Por qué se necesita Seguridad de la Información?


• ¿Cómo establecer los Requerimientos de Seguridad?


• Introducción a la familia de estándares ISO 27000.


• Dominios de Seguridad según estándar ISO/IEC 27002:2005.


• Proceso de Implementación y operación de un SGSI


• Análisis y Administración de Riesgos


• Controles según ISO 27002 e ISO 27001


• Declaración de Aplicabilidad (SOA)

• Mejores prácticas para el desarrollo y divulgación de las políticas de seguridad de la
  información

• Proceso de Monitoreo y revisión de un SGSI


• Proceso de Mantenimiento y Mejora continua de un SGSI
Expositor: Oscar Núñez
Director de Protiviti Perú, cuenta con una amplia experiencia en la Implementación de Sistemas de
Gestión de Riesgos Tecnológicos, Seguridad de la Información y Continuidad del Negocio; así como
en Auditoría de TI e Implementación de Controles de TI en cumplimiento con Sarbanes-Oxley.

Además, ha brindado asesoría a importantes empresas en diferentes sectores, tales como sistema
financiero, seguros, energía, minería, gobierno, educación y servicios; tanto en Perú, Ecuador,
Colombia, Guatemala, República Dominicana, entre otros.

El Sr. Núñez cuenta con certificaciones CISM (Certified Information Security Manager), CRISC
(Certified in Risk and Information Systems Control) y CISA (Certified Information Systems Auditor)
emitidas por ISACA. Es Asesor Licenciado del Modelo de Madurez BCMM de Virtual Corporation.

Su desarrollo profesional se ha enfocado en temas relacionados con la Gestión de Riesgos Operativos
y Tecnológicos, Gestión de Continuidad del Negocio, Tecnología de Información, Cumplimiento de
la Ley Sarbanes-Oxley y Auditoria de Sistemas.




 DURACIÓN:
 24 horas

 HORARIO:
 De 9: 00 a.m. a 6:00 p.m. (incluye materiales, certificado y almuerzo).


 INFORMES E INSCRIPCIONES:
 contacto@protivitiglobal.com.pe
 +511 208 -1070.

Más contenido relacionado

Más de Protiviti Peru

Curso modelo de madurez Perú Noviembre 2014
Curso modelo de madurez Perú Noviembre 2014Curso modelo de madurez Perú Noviembre 2014
Curso modelo de madurez Perú Noviembre 2014Protiviti Peru
 
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...Protiviti Peru
 
Curso Implementación de ISO 22301 Chile 2014
Curso Implementación de ISO 22301 Chile 2014Curso Implementación de ISO 22301 Chile 2014
Curso Implementación de ISO 22301 Chile 2014Protiviti Peru
 
Planeamiento de la Comunicación en Crisis Perú noviembre 2014
Planeamiento de la Comunicación en Crisis Perú noviembre 2014Planeamiento de la Comunicación en Crisis Perú noviembre 2014
Planeamiento de la Comunicación en Crisis Perú noviembre 2014Protiviti Peru
 
Brochure curso taller bcm-chile_nov_2014
Brochure curso   taller bcm-chile_nov_2014Brochure curso   taller bcm-chile_nov_2014
Brochure curso taller bcm-chile_nov_2014Protiviti Peru
 
Brochure Curso - Taller BCM
Brochure Curso - Taller BCMBrochure Curso - Taller BCM
Brochure Curso - Taller BCMProtiviti Peru
 
Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014
Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014
Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014Protiviti Peru
 
Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014
Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014
Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014Protiviti Peru
 
Curso - Taller BCM, Ecuador septiembre 2014
Curso - Taller BCM, Ecuador septiembre 2014Curso - Taller BCM, Ecuador septiembre 2014
Curso - Taller BCM, Ecuador septiembre 2014Protiviti Peru
 
Ley de Protección de Datos Personales
Ley de Protección de Datos PersonalesLey de Protección de Datos Personales
Ley de Protección de Datos PersonalesProtiviti Peru
 
Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014
Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014
Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014Protiviti Peru
 
Curso - Taller Gestión de Continuidad del Negocio
Curso - Taller Gestión de Continuidad del NegocioCurso - Taller Gestión de Continuidad del Negocio
Curso - Taller Gestión de Continuidad del NegocioProtiviti Peru
 
Servicios de Protección de Datos Personales
Servicios de Protección de Datos PersonalesServicios de Protección de Datos Personales
Servicios de Protección de Datos PersonalesProtiviti Peru
 
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014Protiviti Peru
 
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014Protiviti Peru
 
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...Protiviti Peru
 
Curso Implementacion de ISO 22301_Chile Agosto 2014
Curso Implementacion de ISO 22301_Chile Agosto 2014Curso Implementacion de ISO 22301_Chile Agosto 2014
Curso Implementacion de ISO 22301_Chile Agosto 2014Protiviti Peru
 
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...Protiviti Peru
 
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014Protiviti Peru
 
Protiviti Governance Portal_Flyer
Protiviti Governance Portal_FlyerProtiviti Governance Portal_Flyer
Protiviti Governance Portal_FlyerProtiviti Peru
 

Más de Protiviti Peru (20)

Curso modelo de madurez Perú Noviembre 2014
Curso modelo de madurez Perú Noviembre 2014Curso modelo de madurez Perú Noviembre 2014
Curso modelo de madurez Perú Noviembre 2014
 
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
 
Curso Implementación de ISO 22301 Chile 2014
Curso Implementación de ISO 22301 Chile 2014Curso Implementación de ISO 22301 Chile 2014
Curso Implementación de ISO 22301 Chile 2014
 
Planeamiento de la Comunicación en Crisis Perú noviembre 2014
Planeamiento de la Comunicación en Crisis Perú noviembre 2014Planeamiento de la Comunicación en Crisis Perú noviembre 2014
Planeamiento de la Comunicación en Crisis Perú noviembre 2014
 
Brochure curso taller bcm-chile_nov_2014
Brochure curso   taller bcm-chile_nov_2014Brochure curso   taller bcm-chile_nov_2014
Brochure curso taller bcm-chile_nov_2014
 
Brochure Curso - Taller BCM
Brochure Curso - Taller BCMBrochure Curso - Taller BCM
Brochure Curso - Taller BCM
 
Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014
Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014
Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014
 
Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014
Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014
Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014
 
Curso - Taller BCM, Ecuador septiembre 2014
Curso - Taller BCM, Ecuador septiembre 2014Curso - Taller BCM, Ecuador septiembre 2014
Curso - Taller BCM, Ecuador septiembre 2014
 
Ley de Protección de Datos Personales
Ley de Protección de Datos PersonalesLey de Protección de Datos Personales
Ley de Protección de Datos Personales
 
Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014
Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014
Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014
 
Curso - Taller Gestión de Continuidad del Negocio
Curso - Taller Gestión de Continuidad del NegocioCurso - Taller Gestión de Continuidad del Negocio
Curso - Taller Gestión de Continuidad del Negocio
 
Servicios de Protección de Datos Personales
Servicios de Protección de Datos PersonalesServicios de Protección de Datos Personales
Servicios de Protección de Datos Personales
 
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014
 
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
 
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
 
Curso Implementacion de ISO 22301_Chile Agosto 2014
Curso Implementacion de ISO 22301_Chile Agosto 2014Curso Implementacion de ISO 22301_Chile Agosto 2014
Curso Implementacion de ISO 22301_Chile Agosto 2014
 
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
 
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
 
Protiviti Governance Portal_Flyer
Protiviti Governance Portal_FlyerProtiviti Governance Portal_Flyer
Protiviti Governance Portal_Flyer
 

Último

Ejemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociaciónEjemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociaciónlicmarinaglez
 
Buenas Practicas de Almacenamiento en droguerias
Buenas Practicas de Almacenamiento en drogueriasBuenas Practicas de Almacenamiento en droguerias
Buenas Practicas de Almacenamiento en drogueriasmaicholfc
 
ISO 45001-2018.pdf norma internacional para la estandarización
ISO 45001-2018.pdf norma internacional para la estandarizaciónISO 45001-2018.pdf norma internacional para la estandarización
ISO 45001-2018.pdf norma internacional para la estandarizaciónjesuscub33
 
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAYPPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAYCarlosAlbertoVillafu3
 
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAOANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAOCarlosAlbertoVillafu3
 
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptx
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptxPIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptx
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptxJosePuentePadronPuen
 
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfClima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfConstructiva
 
EGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptxEGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptxDr. Edwin Hernandez
 
Gestion de rendicion de cuentas viaticos.pptx
Gestion de rendicion de cuentas viaticos.pptxGestion de rendicion de cuentas viaticos.pptx
Gestion de rendicion de cuentas viaticos.pptxignaciomiguel162
 
Contabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHillContabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHilldanilojaviersantiago
 
Presentación Final Riesgo de Crédito.pptx
Presentación Final Riesgo de Crédito.pptxPresentación Final Riesgo de Crédito.pptx
Presentación Final Riesgo de Crédito.pptxIvnAndres5
 
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docxModelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docxedwinrojas836235
 
Como Construir Un Modelo De Negocio.pdf nociones basicas
Como Construir Un Modelo De Negocio.pdf   nociones basicasComo Construir Un Modelo De Negocio.pdf   nociones basicas
Como Construir Un Modelo De Negocio.pdf nociones basicasoscarhernandez98241
 
Nota de clase 72 aspectos sobre salario, nomina y parafiscales.pdf
Nota de clase 72 aspectos sobre salario, nomina y parafiscales.pdfNota de clase 72 aspectos sobre salario, nomina y parafiscales.pdf
Nota de clase 72 aspectos sobre salario, nomina y parafiscales.pdfJUANMANUELLOPEZPEREZ
 
FORMAS DE TRANSPORTE EN MASA-PDF.pdf lclases
FORMAS DE TRANSPORTE EN MASA-PDF.pdf  lclasesFORMAS DE TRANSPORTE EN MASA-PDF.pdf  lclases
FORMAS DE TRANSPORTE EN MASA-PDF.pdf lclasesjvalenciama
 
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESACOPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESADanielAndresBrand
 
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptxTIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptxKevinHeredia14
 
LIC-ZIEGLER-Planificación y Control de Gestión
LIC-ZIEGLER-Planificación y Control de GestiónLIC-ZIEGLER-Planificación y Control de Gestión
LIC-ZIEGLER-Planificación y Control de GestiónBahamondesOscar
 
gua de docente para el curso de finanzas
gua de docente para el curso de finanzasgua de docente para el curso de finanzas
gua de docente para el curso de finanzassuperamigo2014
 
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONES
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONESCULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONES
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONESMarielaAldanaMoscoso
 

Último (20)

Ejemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociaciónEjemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociación
 
Buenas Practicas de Almacenamiento en droguerias
Buenas Practicas de Almacenamiento en drogueriasBuenas Practicas de Almacenamiento en droguerias
Buenas Practicas de Almacenamiento en droguerias
 
ISO 45001-2018.pdf norma internacional para la estandarización
ISO 45001-2018.pdf norma internacional para la estandarizaciónISO 45001-2018.pdf norma internacional para la estandarización
ISO 45001-2018.pdf norma internacional para la estandarización
 
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAYPPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
PPT DIAGNOSTICO DAFO Y CAME MEGAPUERTO CHANCAY
 
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAOANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
 
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptx
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptxPIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptx
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptx
 
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfClima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
 
EGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptxEGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptx
 
Gestion de rendicion de cuentas viaticos.pptx
Gestion de rendicion de cuentas viaticos.pptxGestion de rendicion de cuentas viaticos.pptx
Gestion de rendicion de cuentas viaticos.pptx
 
Contabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHillContabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHill
 
Presentación Final Riesgo de Crédito.pptx
Presentación Final Riesgo de Crédito.pptxPresentación Final Riesgo de Crédito.pptx
Presentación Final Riesgo de Crédito.pptx
 
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docxModelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docx
 
Como Construir Un Modelo De Negocio.pdf nociones basicas
Como Construir Un Modelo De Negocio.pdf   nociones basicasComo Construir Un Modelo De Negocio.pdf   nociones basicas
Como Construir Un Modelo De Negocio.pdf nociones basicas
 
Nota de clase 72 aspectos sobre salario, nomina y parafiscales.pdf
Nota de clase 72 aspectos sobre salario, nomina y parafiscales.pdfNota de clase 72 aspectos sobre salario, nomina y parafiscales.pdf
Nota de clase 72 aspectos sobre salario, nomina y parafiscales.pdf
 
FORMAS DE TRANSPORTE EN MASA-PDF.pdf lclases
FORMAS DE TRANSPORTE EN MASA-PDF.pdf  lclasesFORMAS DE TRANSPORTE EN MASA-PDF.pdf  lclases
FORMAS DE TRANSPORTE EN MASA-PDF.pdf lclases
 
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESACOPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
 
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptxTIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
 
LIC-ZIEGLER-Planificación y Control de Gestión
LIC-ZIEGLER-Planificación y Control de GestiónLIC-ZIEGLER-Planificación y Control de Gestión
LIC-ZIEGLER-Planificación y Control de Gestión
 
gua de docente para el curso de finanzas
gua de docente para el curso de finanzasgua de docente para el curso de finanzas
gua de docente para el curso de finanzas
 
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONES
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONESCULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONES
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONES
 

Curso SGSI Perú (8, 9 y 10 Agosto 2012)

  • 1. Sistemas de Gestión de Seguridad de la Información y Gestión de Riesgos de Seguridad de Información Curso - Taller 08, 09 y 10 de Agosto
  • 2. Presentación: La gestión óptima de la información es de vital importancia para el funcionamiento y quizá incluso sea decisiva para la supervivencia de una organización. En este contexto presentamos el curso de Sistemas de Gestión de Seguridad de la Información y Riesgos de Seguridad de Información, bajo un enfoque que toma como referencia las ISO 27001 – 27002 - 27005, el cual ofrece a los asistentes un panorama general de las últimas técnicas y principios que están relacionados con la Implementación de un Sistema de Gestión de Seguridad de la Información. A lo largo del curso se detallará cada uno de los requerimientos y componentes para la implementación de un sistema de gestión de seguridad de información con base en una evaluación de riesgos de seguridad de información, tomando como referencia las normas ISO 27001 – 27002 – 27005 y otros aspectos generales relacionados con la seguridad de la información, incluyendo métodos de control y medidas para enfrentar las amenazas. Aprovechando la amplia experiencia de los instructores, los participantes podrán adquirir conocimientos sobre los procesos requeridos para implementar y administrar la seguridad de la información. Siguiendo una dinámica del curso a base de ejercicios y discusiones de casos prácticos, permitirá a los participantes prepararse para implementar controles e identificar la manera de integrar las actividades relacionadas con un SGSI con el negocio y otros objetivos de seguridad. Objetivos: - Lograr que los participantes comprendan los requerimientos y componentes principales de un SGSI. - Determinar y evaluar los riesgos que pudieran amenazar la seguridad de la información. - Lograr identificar los controles de un SGSI. - Brindar el conocimiento para la Implementación de un SGSI. - Reconocer la importancia de evaluar y realizar seguimientos sobre un SGSI. - Comprender la definición de políticas, estándares y procedimientos. - Conocer y manejar adecuadamente la documentación de un SGSI. Powerful Insights. Proven Delivery Pre-requisitos: Es recomendable una revisión de las normas ISO/IEC 27002, ISO/IEC 27001:2005 e ISO/IEC 27005:2008. Dirigido a: - Profesionales involucrados en introducir e implementar un SGSI dentro de sus organizaciones. - Directores y Gerentes de TI. - Responsables de Seguridad de la Información. - Responsables de la gestión del riesgo tecnológico. - Auditores de TI Duración : 24 horas (3 días)
  • 3. Sistemas de Gestión de Seguridad de la Información y Gestión de Riesgos de Seguridad de Información Contenido del Programa • ¿Por qué se necesita Seguridad de la Información? • ¿Cómo establecer los Requerimientos de Seguridad? • Introducción a la familia de estándares ISO 27000. • Dominios de Seguridad según estándar ISO/IEC 27002:2005. • Proceso de Implementación y operación de un SGSI • Análisis y Administración de Riesgos • Controles según ISO 27002 e ISO 27001 • Declaración de Aplicabilidad (SOA) • Mejores prácticas para el desarrollo y divulgación de las políticas de seguridad de la información • Proceso de Monitoreo y revisión de un SGSI • Proceso de Mantenimiento y Mejora continua de un SGSI
  • 4. Expositor: Oscar Núñez Director de Protiviti Perú, cuenta con una amplia experiencia en la Implementación de Sistemas de Gestión de Riesgos Tecnológicos, Seguridad de la Información y Continuidad del Negocio; así como en Auditoría de TI e Implementación de Controles de TI en cumplimiento con Sarbanes-Oxley. Además, ha brindado asesoría a importantes empresas en diferentes sectores, tales como sistema financiero, seguros, energía, minería, gobierno, educación y servicios; tanto en Perú, Ecuador, Colombia, Guatemala, República Dominicana, entre otros. El Sr. Núñez cuenta con certificaciones CISM (Certified Information Security Manager), CRISC (Certified in Risk and Information Systems Control) y CISA (Certified Information Systems Auditor) emitidas por ISACA. Es Asesor Licenciado del Modelo de Madurez BCMM de Virtual Corporation. Su desarrollo profesional se ha enfocado en temas relacionados con la Gestión de Riesgos Operativos y Tecnológicos, Gestión de Continuidad del Negocio, Tecnología de Información, Cumplimiento de la Ley Sarbanes-Oxley y Auditoria de Sistemas. DURACIÓN: 24 horas HORARIO: De 9: 00 a.m. a 6:00 p.m. (incluye materiales, certificado y almuerzo). INFORMES E INSCRIPCIONES: contacto@protivitiglobal.com.pe +511 208 -1070.