Seminario ISO/IEC 27004 — Information security management — Monitoring, measurement, analysis and evaluation

 

"Este documento está destinado a ayudar a las organizaciones a evaluar el desempeño de la seguridad de la información y la efectividad de un sistema de gestión de seguridad de la información para cumplir con los requisitos de ISO / IEC 27001: 2013, 9.1: monitoreo, medición, análisis y evaluación.
Los resultados del seguimiento y la medición de un sistema de gestión de seguridad de la información (SGSI) pueden respaldar las decisiones relacionadas con la gobernanza, la gestión, la eficacia operativa y la mejora continua del SGSI."(ISO/IEC 27004:2016)

La implementación y el despliegue de un SGSI basado en ISO/IEC 27001:2013 necesita conocer si los esfuerzos y acciones planificadas estan alcanzando sus objetivos, esto es parte de las actividades que permitan a la organización gestionar adecuadamente la seguridad de la información, pero estos no tienen una descripción especifica dentro de los requisitos del SGSI. Esta norma proporciona un conjunto de lineamientos que los implementadores pueden tomar como base o referencia en una medición  exitosa del SGSI, complementados con la experiencia del implementador, capacidades y recursos de la organización para obtener los mejores resultados para la organización.

En una aplicación práctica, el SGSI puede requerir elementos adicionales adaptados al entorno y las circunstancias de cada organización.

Este seminario proporciona en 3 horas cronológicas proporciona un entendimiento base de la norma "ISO/IEC 27004:2016 — Information security management — Monitoring, measurement, analysis and evaluation" como un instrumento adicional para los implementadores, responsables y gestores de un SGSI.

Objetivos de aprendizaje

El participante :

  • Conocer los lineamientos para la evaluación de la seguridad de la información en la organización

Duración : 3 horas

Estructura del seminario:

  • Introducción al seminario
  • Relación con los requisitos de la clausula 9.1 de ISO/IEC 27001:2013
  • Características
  • Tipos de mediciones
  • Procesos 
  • Conclusiones

Público objetivo :

Personal del sector público ó privado de las áreas de tecnologías, desarrollo, adquisiciones, oficiales de seguridad de la información, analistas de seguridad de la información, responsables de cloud computing, oficiales de privacidad, oficiales de cumplimiento normativo, responsables de virtualización, CIOs, CTOs, CISOs, responsables de arquitectura en cloud, desarrollo en cloud, migración , auditores TI, consultores, desarrolladores de sistemas de información, profesionales en arquitectura empresarial y de procesos, docentes  y público interesado en general. 

Certificación :

Certificado de participación emitido por GTDI 

Seminario de actualización ISO/IEC 27004 — Information security management — Monitoring, measurement, analysis and evaluation

Modalidad :

Online

Metodología :

Exposición y debate.

Inversión :

S/ 80 (Perú) o USD $ 25 (otros países)

Cierre de inscripciones :

04 de Enero del 2022

El cierre de inscripciones obedece a la generación y envío del material de trabajo, no se aceptan inscripciones fuera de plazo.

Observaciones​ :

  • Modalidad online
  • Incluye acceso a las diapositivas del seminario y certificado de participación.

Informes e inscripciones : info@gtdi.pe 

Formulario de Pre-Incripción AQUÍ (reciba mas información)

 

Programación :

 
Fecha Operado por (Partner) CIudad Más información
05 de Enero 2022 de 7:00 pm a 10:00 pm (UTC-5) Virtual - info@gtdi.pe
       
 
 

 

Norma relacionada: 

Protección de datos personales Gobernanza TI  SGSI - 27001