
ISO/IEC 27005Risk Manager
Tres días para llevar la gestión de riesgos de seguridad de la información de la intuición al método: marco, proceso y las técnicas de apreciación que pide ISO/IEC 27005.
¿Para quién es este nivel?
- Gerentes y consultores responsables de la seguridad de la información
- Quien tiene a su cargo la gestión de riesgos de seguridad de la información
- Equipos de seguridad, profesionales de TI y responsables de privacidad
- Quien mantiene la conformidad con los requisitos de ISO/IEC 27001
Qué vas a poder hacer al terminar
- Explicar los conceptos de gestión de riesgos de ISO/IEC 27005 e ISO 31000
- Establecer, mantener y mejorar un marco de gestión de riesgos de seguridad de la información
- Aplicar el proceso completo, de la identificación al tratamiento del riesgo
- Planear la comunicación y la consulta del riesgo, que es donde se cae la mayoría
Requisitos previos
PECB no publica requisitos previos para este nivel.
Agenda · 3 días
- Día 1
ISO/IEC 27005 y la gestión de riesgos
- Día 2
Apreciación, tratamiento, comunicación y consulta del riesgo
- Día 3
Registro e informes, seguimiento y revisión, y métodos de apreciación
Qué evalúa el examen · 4 dominios
- 1Conceptos y principios fundamentales de la gestión de riesgos de seguridad de la información
- 2Implementación de un programa de gestión de riesgos de seguridad de la información
- 3Marco y proceso de gestión de riesgos según ISO/IEC 27005
- 4Otros métodos de apreciación de riesgos de seguridad de la información
El examen es uno, las credenciales son cuatro
Todas se obtienen con el mismo examen. Lo que cambia es la experiencia que acredites: con eso PECB decide cuál te emite.
| Credencial | Experiencia profesional | Actividades |
|---|---|---|
| Provisional Risk Manager | Ninguna | No pide horas |
| Risk Manager | 2 años de experiencia profesional, 1 de ellos en gestión de riesgos de seguridad de la información | 200 horas de actividades de gestión de riesgos |
Todas piden además firmar el Código de Ética de PECB.
Preguntas frecuentes
¿Risk Manager o Lead Risk Manager?▾
Risk Manager son tres días y te deja operando el proceso de gestión de riesgos. Lead Risk Manager son cinco y agrega el programa completo, los métodos de apreciación y la capacidad de dirigirlo: OCTAVE, EBIOS, MEHARI, CRAMM y NIST entran ahí. Si vas a responder por el programa, es el Lead.
¿Hay modalidad eLearning?▾
El eLearning, que es el curso en video, existe en inglés y francés. Lo que sí está en español es el autoestudio: el material oficial del curso, para estudiarlo a tu ritmo, sin video y sin instructor. El examen es en español. Y si prefieres instructor en vivo, esa modalidad también es en español.
¿Me sirve si mi empresa no va a certificarse en ISO 27001?▾
Sí. La gestión de riesgos es la parte que se usa aunque no haya certificado de por medio: decidir qué proteger primero, con qué criterio y con qué presupuesto. El certificado del SGSI es otra decisión.
Los datos del programa oficial —duración, dominios del examen y requisitos de cada credencial— provienen de la página de PECB para este nivel.
Ficha del curso
ISO 27005 Risk Manager
Modalidad
Idioma
Examen
Incluye
- Examen y trámite de certificación
- Más de 350 páginas de material
- 21 créditos CPD
- Un reintento del examen sin costo, dentro de 12 meses
Otros niveles de ISO 27005
Son certificaciones distintas, no versiones del mismo curso: cambian la agenda, los dominios del examen y a quién van dirigidas.
