| Modalidad: | Master A Distancia | | Horas: | 600 h | | Descripcion: | Master auditor de sistemas de gestión de seguridad de la informac iso -iec- 17799- iso 27001-qualityoffice10 | | Requisitos: | Válido sólo para estos países : España
| | | QualityOffice10 Escuela de Negocios | | | | | Temario: | Norma ISO 27001
Sistema de Gestión de la Seguridad de la Información (SGSI)Requisitos GeneralesEstablecer y gestionar un SGSIEstablecer el SGSIImplantar y aplicar el SGSISeguimiento y revisión del SGSIMantenimiento y mejora del SGSIRequisitos de la documentaciónGeneralControl de DocumentosControl de los RegistrosResponsabilidad de la DirecciónCompromiso de la DirecciónGestión de los recursosProvisión de los recursosEntrenamiento, concienciación y competenciaAuditorías internas del SGSIRevisión del SGSI por la DirecciónGeneralEntradas a la revisiónSalidas del proceso de revisiónMejora del SGSIMejora continuaAcción correctivaAcción preventivaISO 17779EVALUACION Y TRATAMIENTO DE RIESGO
Evaluar los riesgos de seguridad
Tratamiento de riesgos de seguridadPOLÍTICA DE SEGURIDAD
Política de seguridad de la información
Documento de política de seguridad de la información
Revisión de la política de seguridad de la información ORGANIZACIÓN DE LA SEGURIDAD DE LA INFORMACIÓNOrganización internaCompromiso de administración para la seguridad de la información Coordinación de la seguridad de la informaciónAsignación de responsabilidades de seguridad de la información Proceso de autorización para instalaciones de informática Acuerdos de confidencialidad Poner en contacto con autoridades Contacto con grupos de interés especiales Revisión independiente de seguridad de la información Partes externasIdentificación de riesgos relacionados a partes externas Dirigir la seguridad cuando se trata con clientes Dirección de seguridad en acuerdos de terceras partes ADMINISTRACION DE ACTIVOResponsabilidad de activoInventario de activo Propiedad de activoEmpleo aceptable de activoClasificación de informaciónLineamientos de clasificación Etiquetaje de Información y manejo Seguridad de recursos humanosAntes de desarrollarPapeles y responsabilidades SelecciónTérminos y condiciones de empleo Durante el empleoAdministración de responsabilidadesConciencia de la seguridad de la información, educación y entrenamientoProceso disciplinarioTermino o cambio de empleoTerminación de responsabilidadesVuelta de activo Retiro de derechos de acceso Seguridad física y ambientalÁreas segurasPerímetro de seguridad físico Controles de entrada físicos Asegurando oficinas, cuartos e instalaciones Protección contra amenazas externas y ambientales Funcionamiento en áreas seguras Acceso público, entrega, y áreas que carganSeguridad de equipo Emplazamiento de equipo y protección Utilidades de apoyoCablegrafiar de seguridad Mantenimiento de equipo Seguridad de equipo fuera de la organizaciónDisposición segura o reutilización de equipo Retiro de propiedadGESTIÓN DE COMUNICACIONES Y OPERACIONESOperaciones y responsabilidades operativasDocumentación de los procedimientos operativosControl de cambiosSeparación de obligaciones Separación entre instalaciones de desarrollo e instalaciones operativasAdministración de entrega de servicios de tercerosServicios de entregaMonitoreo y revisión de entrega de servicios de terceros Administración de cambios de entrega de servicios de tercerosPlaneación y aprobación de sistemasPlanificación de la capacidad Aprobación del sistemaProtección contra software maliciosoControles contra software malicioso Backup (Respaldo)Respaldo de información Administración de seguridad de la red Controles de redesSeguridad de servicios de redManejo de los medios de comunicaciónAdministración de medio removiblesLa disposición de mediosProcedimiento de manejo de informaciónSeguridad de la documentación del sistemaIntercambio de información Políticas de cambio de información y procedimientosAcuerdo de intercambioSeguridad de medios de transitoCorreo electrónicoSistema de información de negocioServicios de comercio electrónicoComercio electrónicoTransacciones en líneaInformación publica disponibleMonitoreoRegistro de auditoriaMonitoreo del sistema de usuariosProtección de la información del registroRegistros del administrador y del operadorRegistro de averíasSincronizaciones del reloj CONTROL DE ACCESOSRequerimientos del negocio para el control de accesosPolítica de control de accesosAdministración de acceso del usuarioRegistro del usuario Administración del privilegio Administración de contraseña de usuario Revisión de derechos de acceso de usuario Responsabilidades del usuario Uso de la contraseñaEquipo del usuario desatendido Escritorio claro y la política de la pantalla clara
Ocultar Ver temario completo | | Objetivos: | Para qué te prepara: Para Gestionar la seguridad de los sistemas de información en todo tipo de organizacionesDirigido a: Profesionales, Consultores, Asesores, Auditores, Personal técnico y jefes de seguridad de sistemas de información Ocultar Ver objetivos completos | | | | | Titulación: | Master en Auditoria en Sist, Gest. Seguridad la Informac ISO -iec 17799- ISO 27001 | | Convocatoria: | Abierta | | Plazo de matriculación: | Abierto | | Observaciones: | | | | Información | | Solicita información gratis al centro | | | | | | |