ISO/IEC 270001:2022 – Normativa Internacional sobre Seguridad de la Información


 

I. Datos generales

Instructor o docente: Eduardo Zárate Corona

Modalidad de impartición: Híbrida

Duración total de taller: 4 sesiones virtuales de 2 hrs. C/U y una sesión presencial de 3 hrs.

Área: Formación para la docencia, formación para la gestión universitaria

Fechas: 22, 29 de septiembre, 6, 9 y 11 de octubre.

II. Descripción

Destinatarios:

  • Directivos, responsables de áreas tecnológicas y tomadores de decisiones involucrados e interesados en la seguridad y protección de la información. 
  • Profesionales de TI que trabajan dentro de una institución educativa u organización que ha adoptado o desearía adoptar el estándar internacional de seguridad de la información y que necesitan comprender y contribuir a un programa continuo de mejora y de protección de sus activos. 
  • Cualquier persona que requiera un conocimiento del modelo operativo y de la implementación de la norma y cómo se puede utilizar, para mejorar la seguridad de la información.

Objetivo(s) o competencia(s):

  1. Proporcionar el conocimiento y requisitos del Sistema de Gestión de Seguridad de la Información (SGSI), estructura, conceptos básicos y entendimiento para su implementación y operación.
  2. La importancia de la gestión de riesgos de seguridad de la información.
  3. Conocer los controles rectores de seguridad de la información que brinda la norma (declaración de aplicabilidad- SoA).

Metodología y Actividades:

  • Dinámicas grupales.
  • Actividades en equipo
  • Trabajos independientes
  • Foros de discusión

Mecanismo y criterios de evaluación:

  • Mínimo 80% de asistencia 
  • Examen de 10 preguntas de opción múltiple con un mínimo aprobatorio de 6 respuestas correctas. 
  • Entrega de ejercicios.

III. Temario

Temario:

No. De sesión Fecha Hora Temas a abordar
Sesión 1 22 de septiembre 16:00 – 18:00 hrs. Introducción y antecedentes
Sesión 2 29 de septiembre 16:00 – 18:00 hrs. Sistema de gestión de seguridad de la información (SGSI)
Sesión 3 6 de octubre 16:00 – 18:00 hrs. Sistema de gestión de seguridad de la información (SGSI)
Sesión 4 9 de octubre 16:00 – 18:00 hrs. Gestión de riesgos de la seguridad de la información
Sesión 5 11 de octubre 9:00 – 12:00 hrs. Controles SoA

 

Bibliografía:

  • Normativa Internacional ISO/IEC 27001:2022
  • Normativa Internacional ISO/IEC 27002:2022

Recursos y materiales requeridos:

Sesiones virtuales

  • Plataforma para alojar exámenes, ejercicios, formatos y presentaciones. 

Sesión presencial

  • Pizarrón, plumones, borrador.
  • Equipo de cómputo para presentación y sus cables de conexión.
  • Cuadernillo de apuntes, plumas, hojas blancas, lápices.