Transformation Trends
ISO 27005PECB · 3 días

ISO/IEC 27005Risk Manager

Tres días para llevar la gestión de riesgos de seguridad de la información de la intuición al método: marco, proceso y las técnicas de apreciación que pide ISO/IEC 27005.

Curso en español · Examen en españolAutoestudio en español disponible: el material del curso, sin video

¿Para quién es este nivel?

  • Gerentes y consultores responsables de la seguridad de la información
  • Quien tiene a su cargo la gestión de riesgos de seguridad de la información
  • Equipos de seguridad, profesionales de TI y responsables de privacidad
  • Quien mantiene la conformidad con los requisitos de ISO/IEC 27001

Qué vas a poder hacer al terminar

  • Explicar los conceptos de gestión de riesgos de ISO/IEC 27005 e ISO 31000
  • Establecer, mantener y mejorar un marco de gestión de riesgos de seguridad de la información
  • Aplicar el proceso completo, de la identificación al tratamiento del riesgo
  • Planear la comunicación y la consulta del riesgo, que es donde se cae la mayoría

Requisitos previos

PECB no publica requisitos previos para este nivel.

Agenda · 3 días

  1. Día 1

    ISO/IEC 27005 y la gestión de riesgos

  2. Día 2

    Apreciación, tratamiento, comunicación y consulta del riesgo

  3. Día 3

    Registro e informes, seguimiento y revisión, y métodos de apreciación

Qué evalúa el examen · 4 dominios

  1. 1Conceptos y principios fundamentales de la gestión de riesgos de seguridad de la información
  2. 2Implementación de un programa de gestión de riesgos de seguridad de la información
  3. 3Marco y proceso de gestión de riesgos según ISO/IEC 27005
  4. 4Otros métodos de apreciación de riesgos de seguridad de la información

El examen es uno, las credenciales son cuatro

Todas se obtienen con el mismo examen. Lo que cambia es la experiencia que acredites: con eso PECB decide cuál te emite.

CredencialExperiencia profesionalActividades
Provisional Risk ManagerNingunaNo pide horas
Risk Manager2 años de experiencia profesional, 1 de ellos en gestión de riesgos de seguridad de la información200 horas de actividades de gestión de riesgos

Todas piden además firmar el Código de Ética de PECB.

Preguntas frecuentes

¿Risk Manager o Lead Risk Manager?

Risk Manager son tres días y te deja operando el proceso de gestión de riesgos. Lead Risk Manager son cinco y agrega el programa completo, los métodos de apreciación y la capacidad de dirigirlo: OCTAVE, EBIOS, MEHARI, CRAMM y NIST entran ahí. Si vas a responder por el programa, es el Lead.

¿Hay modalidad eLearning?

El eLearning, que es el curso en video, existe en inglés y francés. Lo que sí está en español es el autoestudio: el material oficial del curso, para estudiarlo a tu ritmo, sin video y sin instructor. El examen es en español. Y si prefieres instructor en vivo, esa modalidad también es en español.

¿Me sirve si mi empresa no va a certificarse en ISO 27001?

Sí. La gestión de riesgos es la parte que se usa aunque no haya certificado de por medio: decidir qué proteger primero, con qué criterio y con qué presupuesto. El certificado del SGSI es otra decisión.

Los datos del programa oficial —duración, dominios del examen y requisitos de cada credencial— provienen de la página de PECB para este nivel.

Ficha del curso

ISO 27005 Risk Manager

3
días
2
hrs de examen
60
preguntas

Modalidad

En vivoEn línea con PECB Certified Trainer
PresencialEn tu sede, donde estés
GrupoNosotros lo armamos
eLearningeBook + videos grabados · Inglés
AutoestudioSolo eBook, sin video · Español

Idioma

CursoEspañol
ExamenEspañol

Examen

TipoOpción múltiple
LibroAbierto
AplicaciónEn línea

Incluye

  • Examen y trámite de certificación
  • Más de 350 páginas de material
  • 21 créditos CPD
  • Un reintento del examen sin costo, dentro de 12 meses