
ISO/IEC 27005Lead Risk Manager
Cinco días para dirigir el programa de riesgos de seguridad de la información, no solo aplicarlo. Incluye las metodologías de apreciación más usadas: OCTAVE, EBIOS, MEHARI, CRAMM y NIST.
¿Para quién es este nivel?
- Quien responde por el programa de gestión de riesgos de la organización
- Responsables de seguridad de la información y gestores de riesgo con experiencia
- Consultores que asesoran a varias organizaciones y necesitan más de un método
- Quien va a sostener la gestión de riesgos frente a dirección y ante auditoría
Qué vas a poder hacer al terminar
- Establecer y dirigir un marco de gestión de riesgos basado en ISO/IEC 27005
- Llevar el proceso completo, de la identificación al tratamiento y la aceptación del riesgo
- Comparar y aplicar metodologías de apreciación: OCTAVE, EBIOS, MEHARI, CRAMM y NIST
- Sostener el seguimiento, el registro y la mejora continua del programa
Requisitos previos
Una comprensión básica de ISO/IEC 27005 y conocimiento amplio de gestión de riesgos y seguridad de la información.
Agenda · 5 días
Ver el temarioOcultar
- Día 1
ISO/IEC 27005 y la gestión de riesgos de seguridad de la información
- Día 2
Identificación, análisis, evaluación y tratamiento del riesgo
- Día 3
Comunicación y consulta, registro e informes, seguimiento y revisión
- Día 4
Métodos de apreciación del riesgo
- Día 5
Examen de certificación
Qué evalúa el examen · 6 dominios
- 1Conceptos y principios fundamentales de la gestión de riesgos de seguridad de la información
- 2Implementación de un programa de gestión de riesgos de seguridad de la información
- 3Apreciación de riesgos de seguridad de la información
- 4Tratamiento de riesgos de seguridad de la información
- 5Comunicación, seguimiento y mejora de la gestión de riesgos
- 6Metodologías de apreciación de riesgos de seguridad de la información
El examen es uno, las credenciales son cuatro
Todas se obtienen con el mismo examen. Lo que cambia es la experiencia que acredites: con eso PECB decide cuál te emite.
| Credencial | Experiencia profesional | Actividades |
|---|---|---|
| Provisional Lead Risk Manager | Ninguna | No pide horas |
| Lead Risk Manager | 5 años de experiencia profesional, 2 de ellos en gestión de riesgos de seguridad de la información | 300 horas de actividades de gestión de riesgos |
| Senior Lead Risk Manager | 10 años de experiencia profesional, 7 de ellos en gestión de riesgos de seguridad de la información | 1,000 horas de actividades de gestión de riesgos |
Todas piden además firmar el Código de Ética de PECB.
Preguntas frecuentes
¿Este nivel me exige llevar antes el Risk Manager?▾
No. PECB pide una comprensión básica de ISO/IEC 27005 y conocimiento amplio de gestión de riesgos y seguridad de la información, no una credencial previa. Si ya trabajas en el área, puedes entrar directo.
¿Hay modalidad eLearning?▾
En este nivel PECB no publica eLearning. Lo que sí está en español es el autoestudio, que es el material oficial del curso sin video ni instructor, y el curso en vivo con instructor, que también es en español. El examen es en español.
Aprobé el examen. ¿Ya soy Lead Risk Manager?▾
El examen es el mismo para las tres credenciales; lo que cambia es la experiencia que acredites. Sin experiencia sales como Provisional y vas subiendo conforme acumulas años y horas de gestión de riesgos. La tabla de arriba tiene el detalle.
Los datos del programa oficial —duración, dominios del examen y requisitos de cada credencial— provienen de la página de PECB para este nivel.
Ficha del curso
ISO 27005 Lead Risk Manager
Modalidad
Idioma
Examen
Incluye
- Examen y trámite de certificación
- Más de 450 páginas de material
- 31 créditos CPD
- Un reintento del examen sin costo, dentro de 12 meses
Otros niveles de ISO 27005
Son certificaciones distintas, no versiones del mismo curso: cambian la agenda, los dominios del examen y a quién van dirigidas.
