Curso & Trabajo El portal para preparar tu futuro
Acceso centros 902 887 519

Curso&Trabajo

Busca entre 237.989 cursos en más de 164 categorías

Ideario Formación

Técnico Superior en Sistemas de Gestión de Seguridad de la Información UNE ISO IEC 27001

Ideario Formación

Técnico Superior en Sistemas de Gestión de Seguridad de la Información UNE ISO IEC 27001

Detalles del curso

  • Curso
  • Para profesionales y empresas
  • A distancia
  • 300 horas de estudio
  • Duración: 5 Meses
  • Inicio: A elegir

Este curso a distancia tiene como objetivo dotarte de los conocimientos básicos para que puedas aplicar la Norma ISO/IEC 27001 en tu organización. De esta manera, aprenderás las pautas para implementar un sistema de gestión de seguridad de información basado en el estándar ISO/IEC 27001 y siguiendo los controles recomendados por el estándar ISO/IEC 27002 en sus respectivas cláusulas. Además, el curso te expone y explica una serie de buenas prácticas para conseguir de forma eficaz la seguridad de la información.

A lo largo de la formación, que tiene una duración de 300 horas, aprenderás cómo gestionar las comunicaciones y operaciones, así como incidentes en la seguridad de la información. Estudiarás sobre política de seguridad, organización de la seguridad de la información y gestión de activos, conocerás la norma UNE-EN-ISO/IEC 27001:2005 ¡Y mucho más!

Dado que el curso se realiza a distancia, podrás gestionar mejor tu tiempo, compaginando los estudios con otras responsabilidades, ya sean familiares, laborales, etc. Tampoco tendrás que desplazarte hasta un centro de estudios ya que recibirás los materiales de aprendizaje en tu domicilio particular antes comenzar el curso. Porque el futuro es para profesionales con mejor preparación ¡Inscríbete!

  • Requisitos: Trabajadores en activo inscritos en el régimen de la seguiridad social
  • Bonificable: Curso bonificable para empresas si eres trabajador en activo, este curso te puede salir gratis a través de tu empresa.

¿Qué aprendes en este curso?

  • Norma ISO/IEC 27001ISO/IEC 27002
  • Seguridad de la información
  • Gestión de seguridad de información
  • Cómo gestionar las comunicaciones y operaciones
  • Incidentes en la seguridad de la información
  • Política de seguridad
  • Gestión de activos
  • Norma UNE-EN-ISO/IEC 27001:2005
  • Organización de la seguridad
  • Selección de controles
  • Clasificación de la información
  • Responsabilidad por los activos
  • Grupos o personas externas
  • Los equipos de seguridad
  • Planificación y aceptación del sistema
  • Control de acceso a la red
  • Gestión de la vulnerabilidad técnica
  • El proceso de certificación
  • Auditoría interna

Temario

MóDULO I. LA SEGURIDAD DE LA INFORMACIóN

TEMA 1. NATURALEZA Y DESARROLLO DE LA SEGURIDAD DE LA INFORMACIóN

  • La sociedad de la información
  • ¿Qué es la seguridad de la información?
  • Importancia de la seguridad de la información
  • Principios básicos de seguridad de la información: confidencialidad, integridad y disponibilidad
  • Descripción de los riesgos de la seguridad
  • Selección de controles
  • Factores de éxito en la seguridad de la información

TEMA 2. NORMATIVA ESENCIAL SOBRE SEGURIDAD DE LA INFORMACIóN

  • Marco legal y jurídico de la seguridad de la información
  • Normativa comunitaria sobre seguridad de la información
  • Normas sobre gestión de la seguridad de la información: Familia de Normas ISO 27000
  • Legislación española sobre seguridad de la información

TEMA 3. BUENAS PRáCTICAS EN SEGURIDAD DE LA INFORMACIóN: NORMA ISO/IEC 27002

  • Aproximación a la norma ISO/IEC 27002
  • Alcance de la Norma ISO/IEC 27002
  • Estructura de la Norma ISO/IEC 27002
  • Evaluación y tratamiento de los riesgos de seguridad

TEMA 4. POLíTICA DE SEGURIDAD, ORGANIZACIóN DE LA SEGURIDAD DE LA INFORMACIóN Y GESTIóN DE ACTIVOS

  • Política de seguridad de la información
  • Organización de la seguridad de la información
  • Organización interna de la seguridad de la información
  • Grupos o personas externas: el control de acceso a terceros
  • Clasificación y control de activos de seguridad de la información
  • Responsabilidad por los activos de seguridad de la información
  • Clasificación de la información

TEMA 5. SEGURIDAD FíSICA, AMBIENTAL Y DE LOS RECURSOS HUMANOS

  • Seguridad de la información ligada a los recursos humanos
  • Medidas de seguridad de la información antes del empleo
  • Medidas de seguridad de la información durante el empleo
  • Seguridad de la información en la finalización de la relación laboral o cambio de puesto de trabajo
  • Seguridad de la información ligada a la seguridad física y ambiental o del entorno
  • Las áreas seguras
  • Los equipos de seguridad

TEMA 6. GESTIóN DE LAS COMUNICACIONES Y OPERACIONES

  • Aproximación a la gestión de las comunicaciones y operaciones
  • Procedimientos y responsabilidades operacionales
  • Gestión de la prestación de servicios de terceras partes
  • Planificación y aceptación del sistema
  • Protección contra códigos maliciosos y móviles
  • Copias de seguridad de la información
  • Gestión de la seguridad de la red
  • Gestión de medios
  • El intercambio de información
  • Los servicios de comercio electrónico
  • Supervisión para la detección de actividades no autorizadas

TEMA 7. EL CONTROL DE ACCESOS A LA INFORMACIóN

  • El control de accesos: generalidades, alcance y objetivos
  • Requisitos de negocio para el control de accesos
  • Gestión de acceso de usuario
  • Responsabilidades del usuario
  • Control de acceso a la red
  • Control de acceso al sistema operativo
  • Control de acceso a las aplicaciones y a la información
  • Informática móvil y teletrabajo

TEMA 8. ADQUISICIóN, DESARROLLO Y MANTENIMIENTO DE LOS SISTEMAS DE INFORMACIóN

  • Objetivos del desarrollo y mantenimiento de sistemas de información
  • Requisitos de seguridad de los sistemas de información
  • Tratamiento correcto de la información en las aplicaciones
  • Controles criptográficos
  • Seguridad de los archivos del sistema
  • Seguridad de los procesos de desarrollo y soporte
  • Gestión de la vulnerabilidad técnica

TEMA 9. GESTIóN DE INCIDENTES EN LA SEGURIDAD DE LA INFORMACIóN Y DE LA CONTINUIDAD DEL NEGOCIO

  • La gestión de incidentes en la seguridad de la información
  • Notificación de eventos y puntos débiles en la seguridad de la información
  • Gestión de incidentes y mejoras en la seguridad de la información
  • Gestión de la continuidad del negocio
  • Aspectos de la seguridad de la información en la gestión de la continuidad del negocio

TEMA 10. CUMPLIMIENTO DE LAS PREVISIONES LEGALES Y TéCNICAS

  • Cumplimiento de los requisitos legales
  • Cumplimiento de las políticas y estándares de seguridad, y cumplimiento técnico
  • Consideraciones de la auditoría de los sistemas de información

MóDULO II. EL SISTEMA DE GESTIóN DE SEGURIDAD DE LA INFORMACIóN

TEMA 11. LA NORMA UNE-EN-ISO/IEC 27001:2005

  • Objeto y ámbito de aplicación
  • Relación con la Norma ISO/IEC 1799:2005
  • Definiciones y términos de referencia
  • Beneficios aportados por un sistema de seguridad de la información
  • Introducción a los sistemas de gestión de seguridad de la información

TEMA 12. LOS SISTEMAS DE GESTIóN DE LA SEGURIDAD DE LA INFORMACIóN

  • La gestión de la seguridad de la información
  • Creación y gestión de sistemas de seguridad de la información
  • Requisitos de la documentación

TEMA 13. RESPONSABILIDAD DE LA DIRECCIóN

  • Compromiso de la dirección
  • Gestión de los recursos
  • Establecimiento y planificación de una política de gestión de la seguridad

TEMA 14. AUDITORíA DEL SISTEMA DE GESTIóN DE LA INFORMACIóN POR LA DIRECCIóN

  • El porqué de la auditoría
  • La auditoría interna
  • El proceso de certificación

TEMA 15. REVISIóN POR LA DIRECCIóN Y MEJORA DEL SISTEMA DE GESTIóN DE LA INFORMACIóN

  • Revisión del sistema de gestión de la información por la dirección
  • Mejora del sistema de gestión de la seguridad de la información

Otros cursos que te pueden interesar

Curso de Administración de redes en la empresa

Curso de Administración de redes en la empresa Cada vez son más las empresas que informatizan hasta el más pequeño de sus procesos de comunicación, siendo por ello cada vez más demandados profesionales especializados en la administración de redes, que comprueben el correcto funcionamiento de estos sistemas. Exitae y la Universidad Camilo José Cela te ayudan a especializarte en la administración de redes con un completo curso formativo, profesores expertos y un...

+ info sobre el curso

Técnico en Sistemas Microinformáticos y Redes

Técnico en Sistemas Microinformáticos y Redes Detalles del curso Curso A distancia Duración:Flexible Aprende a instalar y mantener cualquier PC y red de área local. Conoce las herramientas para detectar y reparar las averías que puedan producirse. Obtén tu Título de FP Grado Medio de Técnico en Sistemas Microinformáticos y Redes. Con la realización de este curso podrás:Conocer los componentes, dispositivos y software básico para mejorar y mantener el máximo rendimiento de cualquier ordenador.Diagnosticar e identificar averías....

+ info sobre el curso

Seguridad de la Información y Protección de Redes Informáticas

Seguridad de la Información y Protección de Redes Informáticas Detalles del curso Subvencionado a trabajadores Online 65 horas de estudio Duración: Flexible Las nuevas tecnologías aportan muchas ventajas en la gestión y funcionamiento de cualquier empresa, pero también nos exponen a la posibilidad de sufrir ataques informáticos. Si deseas aprender seguridad informática para prevenir estos sucesos, este curso online de Seguridad de la Información y Protección de Redes Informáticas te aportará todos los conocimientos necesarios. A lo...

+ info sobre el curso

Curso online: Redes inalámbricas WIFI

Curso online: Redes inalámbricas WIFI Este curso brinda una oportunidad exclusiva para que profesionales de la informática y de las telecomunicaciones adquieran conocimientos sobre esta tecnología que el mercado corporativo demanda masivamente. La tecnología WIFI ofrece 2 ventajas muy atractivas: movilidad y rápida y fácil instalación debido a la falta de cables. Por este motivo, su difusión en los últimos años ha sido imparable y se ha vuelto indispensable para la mayoría...

+ info sobre el curso