Contacta con nosotros

Temario del curso

ISO/IEC 27002:2022 es la norma internacional más reciente que proporciona guías prácticas para controles de seguridad de la información junto con ISO/IEC 27001 para establecer, implementar y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI). Este esquema revisado se alinea con la revisión de 2022 e incorpora terminología actual de recursos humanos y reclutamiento utilizada en las descripciones de puestos de seguridad de la información.

Fundamentos de Seguridad de la Información, Ciberseguridad y Privacidad

  • Fundamentos de la seguridad de la información: confidencialidad, integridad y disponibilidad (triada CIA) en entornos empresariales modernos
  • Evolución de las amenazas cibernéticas: ransomware, ataques de estados-nación, amenazas internas y compromisos en la cadena de suministro
  • Privacidad desde el diseño y alineación normativa con GDPR, CCPA y marcos globales de protección de datos
  • Gobernanza de la información: propiedad, responsabilidad y alineación de partes interesadas entre departamentos
  • Gestión de la confianza y el paradigma de arquitectura de confianza cero en entornos híbridos e infraestructuras en la nube

El Marco ISO/IEC 27001-27002 y Gobernanza del SGSI

  • Ciclo de vida del SGSI según ISO/IEC 27001: Planificar-Hacer-Verificar-Actuar (PHVA) y vías de certificación
  • Relación entre ISO/IEC 27001 y el catálogo actualizado de controles ISO/IEC 27002:2022
  • Desarrollo de políticas de seguridad de la información y estructuras de gobernanza de alto nivel
  • Mapeo del cumplimiento normativo: estrategias de alineación con NIST CSF, CIS Controls, SOC 2 e HIPAA
  • Métricas de seguridad de la información, indicadores clave de rendimiento (KPI) e informes de mejora continua

Controles Organizacionales — El Grupo de Controles 5

  • Roles y responsabilidades en seguridad de la información, así como segregación de funciones a través de los niveles organizativos
  • Programas de inteligencia de amenazas y plataformas de gestión de información de seguridad (SIEM, SOAR)
  • Gestión del estado de seguridad en la nube (CSPM) y cumplimiento de infraestructura como código
  • Seguridad en redes sociales, BYOD y trabajo remoto: gestión de dispositivos móviles y protección de puntos finales
  • Monitoreo, detección de incidentes y gestión de riesgos de terceros en ecosistemas TI complejos

Controles Humanos — La Fuerza Laboral en Seguridad

  • Concienciación sobre seguridad, técnicas de cambio de comportamiento y programas de simulación de phishing
  • Verificación de antecedentes, controles de incorporación y baja durante el ciclo vital del empleo
  • Resiliencia de la fuerza laboral remota y políticas de acceso seguro para trabajo flexible
  • Marcos de competencia: alineación de formación en seguridad de la información con puestos a todos los niveles
  • Fomentamiento de una cultura centrada en la seguridad y colaboración interfuncional en la gestión de riesgos

Controles Físicos — Seguridad de Instalaciones y Activos

\r
  • Diseño seguro de instalaciones: seguridad perimetral, sistemas de vigilancia y controles de acceso físico
  • Mantenimiento de equipos, garantía de la cadena de suministro y gestión del ciclo de vida de activos
  • Seguridad en centros de datos: controles ambientales, redundancia energética y preparación para recuperación ante desastres
  • Métodos seguros de eliminación de medios sensibles: estándares de sanitización e integridad de la cadena de suministro
  • Amenazas físicas emergentes: seguridad de dispositivos IoT y superficies de ataque en edificios inteligentes

Controles Tecnológicos y Dominios Avanzados de Seguridad

  • Controles criptográficos: gestión del ciclo de vida de claves, PKI y optimización de cifrado impulsada por IA
  • Seguridad de aplicaciones: SDLC seguro, seguridad de APIs, integración DevSecOps y herramientas SAST/DAST
  • Controles de arquitectura de red: segmentación, microsegmentación, firewalls y sistemas IDS/IPS de próxima generación
  • Seguridad del correo electrónico: defensa contra phishing, DMARC/SPF/DKIM y mitigación del compromiso de correo empresarial (BEC)
  • Inteligencia artificial y aprendizaje automático en ciberseguridad: detección automatizada de amenazas y mitigación de IA adversarial

Evaluación de Riesgos y Cumplimiento en Seguridad de la Información

  • Metodologías de evaluación de riesgos alineadas con ISO/IEC 27005: identificación, análisis y evaluación
  • Planificación del tratamiento de riesgos y declaración de aplicabilidad (SOA)
  • Preparación para auditorías de cumplimiento: coordinación de auditorías internas/externas y auditorías basadas en evidencias
  • Metodologías de pruebas de penetración y ciclo de vida de la gestión de vulnerabilidades
  • Amenazas emergentes: riesgos de computación cuántica, sostenibilidad ambiental (IT verde) y tecnologías que mejoran la privacidad (PETs)

Preparación para el Examen PECB y Aplicación en el Mundo Real

  • Estructura del examen de Fundamentos ISO/IEC 27002 de PECB, dominios de competencia y estrategias de preparación
  • Casos prácticos de ejemplo: implementación de seguridad de la información en los sectores financiero, sanitario y tecnológico
  • Desarrollo de conciencia y cultura de seguridad dentro de su organización tras la certificación
  • Mantenimiento de la certificación, desarrollo profesional y vías de carrera para roles en seguridad de la información

Resumen de Investigación

El esquema actual de dos días está altamente condensado y omite el alcance sustancial de ISO/IEC 27002:2022, que introdujo 93 controles agrupados en cuatro temas (Organizativos, Humanos, Físicos, Tecnológicos), frente a los 114 controles en 14 categorías del modelo de 2013. Las tendencias clave en reclutamiento de seguridad de la información para 2024–2026 incluyen arquitectura de confianza cero, operaciones de seguridad impulsadas por IA, gestión del estado de seguridad en la nube, integración DevSecOps, seguridad de la cadena de suministro, tecnologías que mejoran la privacidad, criptografía preparada para cuántica y gestión de riesgos de terceros. Las ofertas de empleo para puestos como Analista de Seguridad de la Información, Líder de SGSI, Oficial de Cumplimiento, Especialista en Ciberseguridad y Gestor de Riesgos exigen consistentemente estas competencias.

Requerimientos

No se requieren requisitos específicos para asistir a este curso.

 14 Horas

Número de participantes


Precio por participante

Reseñas (5)

Próximos cursos

Categorías Relacionadas