SlideShare una empresa de Scribd logo
1 de 4
Sistemas de Gestión de Seguridad de
la Información y Gestión de Riesgos
de Seguridad de Información

Curso - Taller
08, 09 y 10 de Agosto
Presentación:
                                     La gestión óptima de la información es de vital importancia para el
                                     funcionamiento y quizá incluso sea decisiva para la supervivencia de una
                                     organización. En este contexto presentamos el curso de Sistemas de Gestión de
                                     Seguridad de la Información y Riesgos de Seguridad de Información, bajo un
                                     enfoque que toma como referencia las ISO 27001 – 27002 - 27005, el cual ofrece
                                     a los asistentes un panorama general de las últimas técnicas y principios que están
                                     relacionados con la Implementación de un Sistema de Gestión de Seguridad de la
                                     Información.
                                     A lo largo del curso se detallará cada uno de los requerimientos y componentes
                                     para la implementación de un sistema de gestión de seguridad de información con
                                     base en una evaluación de riesgos de seguridad de información, tomando como
                                     referencia las normas ISO 27001 – 27002 – 27005 y otros aspectos generales
                                     relacionados con la seguridad de la información, incluyendo métodos de control y
                                     medidas para enfrentar las amenazas.
                                     Aprovechando la amplia experiencia de los instructores, los participantes podrán
                                     adquirir conocimientos sobre los procesos requeridos para implementar y
                                     administrar la seguridad de la información. Siguiendo una dinámica del curso a
                                     base de ejercicios y discusiones de casos prácticos, permitirá a los participantes
                                     prepararse para implementar controles e identificar la manera de integrar las
                                     actividades relacionadas con un SGSI con el negocio y otros objetivos de
                                     seguridad.


                                     Objetivos:
                                     - Lograr que los participantes comprendan los requerimientos y componentes
                                      principales de un SGSI.
                                     - Determinar y evaluar los riesgos que pudieran amenazar la seguridad
                                      de la información.
                                     - Lograr identificar los controles de un SGSI.
                                     - Brindar el conocimiento para la Implementación de un SGSI.
                                     - Reconocer la importancia de evaluar y realizar seguimientos sobre un
                                      SGSI.
                                     - Comprender la definición de políticas, estándares y procedimientos.
                                     - Conocer y manejar adecuadamente la documentación de un SGSI.
Powerful Insights. Proven Delivery




                                     Pre-requisitos:
                                     Es recomendable una revisión de las normas ISO/IEC 27002, ISO/IEC
                                     27001:2005 e ISO/IEC 27005:2008.


                                     Dirigido a:
                                     - Profesionales involucrados en introducir e implementar un SGSI dentro de
                                      sus organizaciones.
                                     - Directores y Gerentes de TI.
                                     - Responsables de Seguridad de la Información.
                                     - Responsables de la gestión del riesgo tecnológico.
                                     - Auditores de TI


                                     Duración :
                                     24 horas (3 días)
Sistemas de Gestión de Seguridad de
la Información y Gestión de Riesgos
de Seguridad de Información




                           Contenido del Programa

• ¿Por qué se necesita Seguridad de la Información?


• ¿Cómo establecer los Requerimientos de Seguridad?


• Introducción a la familia de estándares ISO 27000.


• Dominios de Seguridad según estándar ISO/IEC 27002:2005.


• Proceso de Implementación y operación de un SGSI


• Análisis y Administración de Riesgos


• Controles según ISO 27002 e ISO 27001


• Declaración de Aplicabilidad (SOA)

• Mejores prácticas para el desarrollo y divulgación de las políticas de seguridad de la
  información

• Proceso de Monitoreo y revisión de un SGSI


• Proceso de Mantenimiento y Mejora continua de un SGSI
Expositor: Oscar Núñez
Director de Protiviti Perú, cuenta con una amplia experiencia en la Implementación de Sistemas de
Gestión de Riesgos Tecnológicos, Seguridad de la Información y Continuidad del Negocio; así como
en Auditoría de TI e Implementación de Controles de TI en cumplimiento con Sarbanes-Oxley.

Además, ha brindado asesoría a importantes empresas en diferentes sectores, tales como sistema
financiero, seguros, energía, minería, gobierno, educación y servicios; tanto en Perú, Ecuador,
Colombia, Guatemala, República Dominicana, entre otros.

El Sr. Núñez cuenta con certificaciones CISM (Certified Information Security Manager), CRISC
(Certified in Risk and Information Systems Control) y CISA (Certified Information Systems Auditor)
emitidas por ISACA. Es Asesor Licenciado del Modelo de Madurez BCMM de Virtual Corporation.

Su desarrollo profesional se ha enfocado en temas relacionados con la Gestión de Riesgos Operativos
y Tecnológicos, Gestión de Continuidad del Negocio, Tecnología de Información, Cumplimiento de
la Ley Sarbanes-Oxley y Auditoria de Sistemas.




 DURACIÓN:
 24 horas

 HORARIO:
 De 9: 00 a.m. a 6:00 p.m. (incluye materiales, certificado y almuerzo).


 INFORMES E INSCRIPCIONES:
 contacto@protivitiglobal.com.pe
 +511 208 -1070.

Más contenido relacionado

Más de Protiviti Peru

Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Protiviti Peru
 
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Protiviti Peru
 
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Protiviti Peru
 
Curso Implementacion de ISO 22301_Chile Agosto 2014
Curso Implementacion de ISO 22301_Chile Agosto 2014Curso Implementacion de ISO 22301_Chile Agosto 2014
Curso Implementacion de ISO 22301_Chile Agosto 2014
Protiviti Peru
 
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Protiviti Peru
 
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Protiviti Peru
 
Protiviti Governance Portal_Flyer
Protiviti Governance Portal_FlyerProtiviti Governance Portal_Flyer
Protiviti Governance Portal_Flyer
Protiviti Peru
 

Más de Protiviti Peru (20)

Curso modelo de madurez Perú Noviembre 2014
Curso modelo de madurez Perú Noviembre 2014Curso modelo de madurez Perú Noviembre 2014
Curso modelo de madurez Perú Noviembre 2014
 
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
 
Curso Implementación de ISO 22301 Chile 2014
Curso Implementación de ISO 22301 Chile 2014Curso Implementación de ISO 22301 Chile 2014
Curso Implementación de ISO 22301 Chile 2014
 
Planeamiento de la Comunicación en Crisis Perú noviembre 2014
Planeamiento de la Comunicación en Crisis Perú noviembre 2014Planeamiento de la Comunicación en Crisis Perú noviembre 2014
Planeamiento de la Comunicación en Crisis Perú noviembre 2014
 
Brochure curso taller bcm-chile_nov_2014
Brochure curso   taller bcm-chile_nov_2014Brochure curso   taller bcm-chile_nov_2014
Brochure curso taller bcm-chile_nov_2014
 
Brochure Curso - Taller BCM
Brochure Curso - Taller BCMBrochure Curso - Taller BCM
Brochure Curso - Taller BCM
 
Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014
Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014
Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014
 
Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014
Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014
Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014
 
Curso - Taller BCM, Ecuador septiembre 2014
Curso - Taller BCM, Ecuador septiembre 2014Curso - Taller BCM, Ecuador septiembre 2014
Curso - Taller BCM, Ecuador septiembre 2014
 
Ley de Protección de Datos Personales
Ley de Protección de Datos PersonalesLey de Protección de Datos Personales
Ley de Protección de Datos Personales
 
Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014
Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014
Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014
 
Curso - Taller Gestión de Continuidad del Negocio
Curso - Taller Gestión de Continuidad del NegocioCurso - Taller Gestión de Continuidad del Negocio
Curso - Taller Gestión de Continuidad del Negocio
 
Servicios de Protección de Datos Personales
Servicios de Protección de Datos PersonalesServicios de Protección de Datos Personales
Servicios de Protección de Datos Personales
 
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014
 
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
 
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
 
Curso Implementacion de ISO 22301_Chile Agosto 2014
Curso Implementacion de ISO 22301_Chile Agosto 2014Curso Implementacion de ISO 22301_Chile Agosto 2014
Curso Implementacion de ISO 22301_Chile Agosto 2014
 
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
 
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
 
Protiviti Governance Portal_Flyer
Protiviti Governance Portal_FlyerProtiviti Governance Portal_Flyer
Protiviti Governance Portal_Flyer
 

Último

3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
Evafabi
 
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIAUNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
sonapo
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
i7ingenieria
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
AJYSCORP
 

Último (20)

DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADADECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
 
Fabricación de Cremas en Industria Farmacéutica
Fabricación de Cremas en Industria FarmacéuticaFabricación de Cremas en Industria Farmacéutica
Fabricación de Cremas en Industria Farmacéutica
 
modulo+penal+del+16+al+20+hhggde+enero.pdf
modulo+penal+del+16+al+20+hhggde+enero.pdfmodulo+penal+del+16+al+20+hhggde+enero.pdf
modulo+penal+del+16+al+20+hhggde+enero.pdf
 
Manual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesManual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformes
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
 
Analisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la RentaAnalisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la Renta
 
Manual para las 3 clases de tsunami de ventas.pdf
Manual para las 3 clases de tsunami de ventas.pdfManual para las 3 clases de tsunami de ventas.pdf
Manual para las 3 clases de tsunami de ventas.pdf
 
implemenatcion de un data mart en logistica
implemenatcion de un data mart en logisticaimplemenatcion de un data mart en logistica
implemenatcion de un data mart en logistica
 
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJODERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
 
el impuesto genera A LAS LAS lasventas IGV
el impuesto genera A LAS  LAS lasventas IGVel impuesto genera A LAS  LAS lasventas IGV
el impuesto genera A LAS LAS lasventas IGV
 
Presentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfPresentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdf
 
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIAUNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
 
mapa-conceptual-evidencias-de-auditoria_compress.pdf
mapa-conceptual-evidencias-de-auditoria_compress.pdfmapa-conceptual-evidencias-de-auditoria_compress.pdf
mapa-conceptual-evidencias-de-auditoria_compress.pdf
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
 
liderazgo guia.pdf.............................
liderazgo guia.pdf.............................liderazgo guia.pdf.............................
liderazgo guia.pdf.............................
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
 
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
 
TEORÍAS DE LA MOTIVACIÓN Recursos Humanos.pptx
TEORÍAS DE LA MOTIVACIÓN Recursos Humanos.pptxTEORÍAS DE LA MOTIVACIÓN Recursos Humanos.pptx
TEORÍAS DE LA MOTIVACIÓN Recursos Humanos.pptx
 

Curso SGSI Perú (8, 9 y 10 Agosto 2012)

  • 1. Sistemas de Gestión de Seguridad de la Información y Gestión de Riesgos de Seguridad de Información Curso - Taller 08, 09 y 10 de Agosto
  • 2. Presentación: La gestión óptima de la información es de vital importancia para el funcionamiento y quizá incluso sea decisiva para la supervivencia de una organización. En este contexto presentamos el curso de Sistemas de Gestión de Seguridad de la Información y Riesgos de Seguridad de Información, bajo un enfoque que toma como referencia las ISO 27001 – 27002 - 27005, el cual ofrece a los asistentes un panorama general de las últimas técnicas y principios que están relacionados con la Implementación de un Sistema de Gestión de Seguridad de la Información. A lo largo del curso se detallará cada uno de los requerimientos y componentes para la implementación de un sistema de gestión de seguridad de información con base en una evaluación de riesgos de seguridad de información, tomando como referencia las normas ISO 27001 – 27002 – 27005 y otros aspectos generales relacionados con la seguridad de la información, incluyendo métodos de control y medidas para enfrentar las amenazas. Aprovechando la amplia experiencia de los instructores, los participantes podrán adquirir conocimientos sobre los procesos requeridos para implementar y administrar la seguridad de la información. Siguiendo una dinámica del curso a base de ejercicios y discusiones de casos prácticos, permitirá a los participantes prepararse para implementar controles e identificar la manera de integrar las actividades relacionadas con un SGSI con el negocio y otros objetivos de seguridad. Objetivos: - Lograr que los participantes comprendan los requerimientos y componentes principales de un SGSI. - Determinar y evaluar los riesgos que pudieran amenazar la seguridad de la información. - Lograr identificar los controles de un SGSI. - Brindar el conocimiento para la Implementación de un SGSI. - Reconocer la importancia de evaluar y realizar seguimientos sobre un SGSI. - Comprender la definición de políticas, estándares y procedimientos. - Conocer y manejar adecuadamente la documentación de un SGSI. Powerful Insights. Proven Delivery Pre-requisitos: Es recomendable una revisión de las normas ISO/IEC 27002, ISO/IEC 27001:2005 e ISO/IEC 27005:2008. Dirigido a: - Profesionales involucrados en introducir e implementar un SGSI dentro de sus organizaciones. - Directores y Gerentes de TI. - Responsables de Seguridad de la Información. - Responsables de la gestión del riesgo tecnológico. - Auditores de TI Duración : 24 horas (3 días)
  • 3. Sistemas de Gestión de Seguridad de la Información y Gestión de Riesgos de Seguridad de Información Contenido del Programa • ¿Por qué se necesita Seguridad de la Información? • ¿Cómo establecer los Requerimientos de Seguridad? • Introducción a la familia de estándares ISO 27000. • Dominios de Seguridad según estándar ISO/IEC 27002:2005. • Proceso de Implementación y operación de un SGSI • Análisis y Administración de Riesgos • Controles según ISO 27002 e ISO 27001 • Declaración de Aplicabilidad (SOA) • Mejores prácticas para el desarrollo y divulgación de las políticas de seguridad de la información • Proceso de Monitoreo y revisión de un SGSI • Proceso de Mantenimiento y Mejora continua de un SGSI
  • 4. Expositor: Oscar Núñez Director de Protiviti Perú, cuenta con una amplia experiencia en la Implementación de Sistemas de Gestión de Riesgos Tecnológicos, Seguridad de la Información y Continuidad del Negocio; así como en Auditoría de TI e Implementación de Controles de TI en cumplimiento con Sarbanes-Oxley. Además, ha brindado asesoría a importantes empresas en diferentes sectores, tales como sistema financiero, seguros, energía, minería, gobierno, educación y servicios; tanto en Perú, Ecuador, Colombia, Guatemala, República Dominicana, entre otros. El Sr. Núñez cuenta con certificaciones CISM (Certified Information Security Manager), CRISC (Certified in Risk and Information Systems Control) y CISA (Certified Information Systems Auditor) emitidas por ISACA. Es Asesor Licenciado del Modelo de Madurez BCMM de Virtual Corporation. Su desarrollo profesional se ha enfocado en temas relacionados con la Gestión de Riesgos Operativos y Tecnológicos, Gestión de Continuidad del Negocio, Tecnología de Información, Cumplimiento de la Ley Sarbanes-Oxley y Auditoria de Sistemas. DURACIÓN: 24 horas HORARIO: De 9: 00 a.m. a 6:00 p.m. (incluye materiales, certificado y almuerzo). INFORMES E INSCRIPCIONES: contacto@protivitiglobal.com.pe +511 208 -1070.