I. Datos generales:
Título: | Mapa de Ruta para la implementación de un SGSI |
Instructor o docente: | Edgar David Ortega Hernández |
Duración: |
10 horas |
Área: | Formación para la docencia, Formación para la gestión universitaria, Seguridad de la información |
Modalidad de impartición: |
A distancia |
Periodo: | Del 29 de septiembre al 14 de Octubre de 2020. |
II. Descripción:
Destinatarios:
- Directivos y Tomadores de decisiones de TI
- Personal técnico y mandos medios responsables de la implementación de un Sistema de Gestión de Seguridad de la Información.
- Equipo de seguridad de la información.
- Los técnicos en un rol en la seguridad de la información o
- Auditores
- Interesados en cumplir con requerimientos regulatorios (nacionales/internacionales) basados en la seguridad de información.
Objetivo(s) o competencia(s):
Tener las herramientas para diseñar e implementar un Sistema de Gestión de Seguridad de la Información (SGSI) bajo la Norma ISO/IEC 27001:2013 en una organización, para garantizar la correcta gestión de la seguridad de la información y de ésta manera, minimizar los riesgos que puedan afectar la confidencialidad, integridad y disponibilidad de la misma.
Metodología:
- Exposición
- Actividades grupales
- Ejercicios prácticos de actividades que involucran la implementación de un SGSI
Mecanismo y criterios de evaluación:
Mínimo 80% de asistencia y participación en las actividades del taller.
II. Temario:
- Conocimiento de Normas sobre Sistemas de Gestión de Seguridad de la Información (SGSI)
- Definición del proyecto mediante metodología para la gestión de proyectos
- Determinar el nivel de madurez de la gestión de la seguridad de la información de la organización
- Gestión de apoyo de la Alta Dirección en la Implementación del
- ¿Qué debemos tomar en cuenta para la implementación del SGSI?
- Modelo para la Implementación de un
- Desarrollo de las etapas del modelo del SGSI
- Diagnóstico
- ¿Cómo determinar el entorno donde se desarrollará el SGSI?
- Determinación del nivel que tiene la organización en cuanto a la seguridad de la información
- Identificar los procesos de la organización
- Planeación
- Definición el alcance del SGSI
- Definición de roles, responsabilidades y funciones de la seguridad de la información
- Definición de la metodología de la gestión de riesgos
- Definición de la política de seguridad de la información
- Definición de documentación operativa para el control del SGSI
- Levantamiento de Inventario de activos de información
- Análisis y valoración de riesgos
- Definición de Declaración de Aplicabilidad
- Establecimiento del plan de sensibilización y capacitación sobre seguridad de la información
- Implementación
- Desarrollo y ejecución del plan de implementación del SGSI
- Ejecución de un plan de tratamiento de riesgos
- Establecimiento de indicadores de gestión sobre seguridad de la información
- Implementación del proceso de gestión de eventos de seguridad de la información
- Evaluación
- Desarrollo de un plan de seguimiento y evaluación del SGSI
- Realización de auditorías internas sobre seguridad de la información
- Mejora Continua
- Diseño de un plan de mejora
- Diagnóstico
IV. Bibliografía
- Norma ISO 27001:2013 – Sistema de Gestión de la Seguridad de la Información – Requisitos. Emitida por International Organization for Standardization
- ¿Qué es la norma ISO 27001:2013, https://advisera.com/27001academy/es/que-es-iso- 27001/?utm_campaign=how-to-launch-a-project- 27001&utm_source=hs_automation&utm_medium=email&utm_content=29714018&_hsenc=p2A Nqtz-8dOARY5AwjtZvu9CjUH59plmqBdbMRne-fzOZp9HakO0954K2tYj1mYP- 9pVNSX2uzQmnsLVkm5CzhIWCdVLvg_FjsPw&_hsmi=29714018
- Escuela Europea de Excelencia, Artículo ISO 31000 y la comunicación y consulta, diciembre 25- 2019.
- Implementando un SGSI. https://normaiso27001.es/fase-2-analisis-del-contexto-de-la- organizacion-y-determinacion-del-alcance/
- Como implementar un SGSI según la norma UNE-ISO/IEC 27001:2014 y su aplicación en el esquema Nacional de Seguridad. Luis Gómez Fernández y Pedro Pablo Fernández
- OSTEC Business (2019, noviembre). ISO 27000, primeros pasos con la norma. Recuperado de: https://ostec.blog/es/generico/primeros-pasos-iso-27000
- Elaboración de un Plan de Implementación de la ISO/IEC 27001:2013 (junio 2016), Ingrid Picón Carrascal, Máster Universitario en Seguridad de las Tecnologías de la Información y de las Comunicaciones (MISTIC)