Curso de Gestión de Incidentes de Seguridad de la Información. Basado en ISO/IEC 27035-1:2016.
PART 1: PRINCIPLES OF INCIDENT MANAGEMENT, ISO/IEC 27035-2:2016
PART 2: GUIDELINES TO PLAN AND PREPARE FOR INCIDENT RESPONSE Y ISO/IEC CD 27035-3
PART 3: GUIDELINES FOR INCIDENT RESPONSE OPERATIONS
CONTENIDO.
- Contexto
- Fundamentos de ISO/IEC 27001:2013. Tecnología de la información. Técnicas de seguridad. Sistemas de gestión de la seguridad de la información. Requisitos.
- Fundamentos de la gestión de incidentes
- Principios de la gestión de incidentes
- Objetivos de la gestión de incidentes
- Estructura de la gestión de incidentes
- Adaptabilidad de la gestión de incidentes
- Política de la gestión de incidentes
- Partes interesada
- Modelo para la gestión de incidentes
- Fases de la gestión de incidentes
- Planear y preparar
- Creación de un plan
- Establecimiento de un Equipo de Respuesta a Incidentes (IRT)
- Establecimiento de relaciones con otras organizaciones
- Definición del soporte técnico
- Creando conciencia y capacitación (entrenamiento)
- Ejercicios de un plan para la gestión de incidentes
- Enfoques para la categorización y clasificación de eventos e incidentes de seguridad de la información.
- Detectar y reportar
- Reportes y formatos de eventos, incidentes y vulnerabilidades de seguridad de la información
- Evaluación y decisión
- Alerta y alarma
- Respuesta
- Operaciones
- Cierre de incidentes
- Lecciones aprendidas
- Implementando la gestión de incidentes
- Aspectos legales y regulatorios
- Otros modelos de gestión de incidentes
- Ejercicios de incidentes de seguridad de la información
Duración: 32 horas