Curso gratis para: Trabajadores y Empresas, consulta próxima convocatoria
				Modalidad del curso: A distancia y Online
	
				Duración del curso:  120 Horas
	
				Titulación: Diploma acreditativo con las horas del curso
	
			 
			
				
				
				
					Curso Gratis Online para Trabajadores y Empresas
					Si eres trabajador en Régimen General, disfruta del curso gratis online a través de la formación bonificada para empresas.
					Nuestros cursos gratis están disponibles en modalidad online o a distancia, consúltanos para informarse de la modalidad del curso gratis para trabajadores de su interés.
					
										OBJETIVOS DEL CURSO GRATIS TÉCNICO PROFESIONAL EN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN UNE-ISO/IEC 27001:2017
					La adecuada implantación de un Sistema de Gestión de Seguridad de la Información (SGSI) permite asegurar la continuidad del negocio, minimizar el riesgo comercial y maximizar el retorno de las inversiones. Este curso, dirigido a quienes decidan encaminar su carrera profesional al incipiente mercado de la certificación, gestión y auditoría de la calidad, ofrece los conocimientos básicos para la aplicación de la Norma ISO/IEC 27001 dentro de su organización, así como las pautas para implementar un SGSI según el estándar ISO/IEC 27001, siguiendo los controles recomendados por el estándar ISO/IEC 27002 en sus respectivas cláusulas.
					
										CONTENIDO DEL CURSO GRATIS TÉCNICO PROFESIONAL EN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN UNE-ISO/IEC 27001:2017
					UNIDAD DIDÁCTICA 1. FUNDAMENTOS Y EVOLUCIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
    - La era de la sociedad de la información y su impacto
- ¿Qué entendemos por seguridad de la información?
- Por qué la seguridad de la información es crucial en la actualidad
- Principios esenciales de la seguridad: confidencialidad, integridad y disponibilidad
- Principales riesgos y amenazas a la seguridad de la información
- Elegir los controles adecuados para proteger la información
- Claves para garantizar el éxito en las iniciativas de seguridad
UNIDAD DIDÁCTICA 2. MARCO NORMATIVO SOBRE SEGURIDAD DE LA INFORMACIÓN
    - Aspectos legales y jurídicos que rodean la seguridad de la información
- Normativas comunitarias que regulan la protección de la información
- Normas internacionales sobre gestión de la seguridad: la familia ISO 27000
- Legislación española vigente en materia de seguridad de la información
UNIDAD DIDÁCTICA 3. BUENAS PRÁCTICAS SEGÚN ISO/IEC 27002
    - Introducción y enfoque de la norma ISO/IEC 27002
- Alcance y aplicación de esta norma de buenas prácticas
- Organización y estructura de la norma
- Evaluación y gestión de riesgos para aplicar los controles adecuados
UNIDAD DIDÁCTICA 4. POLÍTICAS, ORGANIZACIÓN Y GESTIÓN DE ACTIVOS DE SEGURIDAD
    - Elaboración y gestión de la política de seguridad de la información
- Cómo organizar la seguridad en la empresa
- Configuración interna de la estructura de seguridad
- Control de acceso a terceros y gestión de recursos externos
- Clasificación y protección de los activos de información
- Responsabilidades relacionadas con los activos de seguridad
- Clasificación de la información para su protección
UNIDAD DIDÁCTICA 5. SEGURIDAD FÍSICA, AMBIENTAL Y DEL RECURSO HUMANO
    - Relación entre seguridad de la información y recursos humanos
- Medidas preventivas antes de la incorporación del personal
- Protocolos durante la jornada laboral para garantizar la seguridad
- Procedimientos al finalizar la relación laboral o en cambios de puesto
- Protección de la información mediante seguridad física y ambiental
- Áreas seguras y su gestión
- Equipos y sistemas de seguridad física
UNIDAD DIDÁCTICA 6. GESTIÓN DE COMUNICACIONES Y OPERACIONES
    - Conceptos básicos en gestión de comunicaciones y operaciones
- Procedimientos y responsabilidades en operaciones diarias
- Control y supervisión de servicios externalizados
- Planificación e incorporación de nuevos sistemas
- Protección contra malware y amenazas en dispositivos móviles
- Realización de copias de seguridad efectivas
- Seguridad en redes y comunicaciones
- Manejo y control de medios y soportes de información
- Gestión del intercambio de información de forma segura
- Seguridad en servicios de comercio electrónico
- Supervisión y detección de actividades no autorizadas
UNIDAD DIDÁCTICA 7. CONTROL DE ACCESO A LA INFORMACIÓN
    - Fundamentos del control de accesos: objetivos y alcance
- Requisitos del negocio para gestionar el acceso
- Gestión de permisos y autenticación de usuarios
- Responsabilidades y buenas prácticas del usuario
- Control de accesos en redes y comunicaciones
- Seguridad en sistemas operativos
- Protección en aplicaciones y datos sensibles
- Seguridad en entornos de movilidad y teletrabajo
UNIDAD DIDÁCTICA 8. DESARROLLO, ADQUISICIÓN Y MANTENIMIENTO DE SISTEMAS
    - Objetivos al desarrollar y mantener sistemas seguros
- Requisitos de seguridad en el diseño de sistemas
- Tratamiento seguro de la información en las aplicaciones
- Controles criptográficos para protección de datos
- Seguridad en archivos y datos del sistema
- Seguridad en procesos de desarrollo y soporte técnico
- Gestión de vulnerabilidades técnicas y parches
UNIDAD DIDÁCTICA 9. GESTIÓN DE INCIDENTES Y CONTINUIDAD OPERATIVA
    - Procedimientos para gestionar incidentes de seguridad
- Cómo detectar y reportar eventos y vulnerabilidades
- Mejoras continuas tras incidentes de seguridad
- Planificación y gestión de la continuidad del negocio
- Aspectos de seguridad en la recuperación ante incidentes
UNIDAD DIDÁCTICA 10. CUMPLIMIENTO LEGAL Y TÉCNICO
    - Asegurar el cumplimiento de las normativas legales aplicables
- Seguir las políticas, estándares y requisitos técnicos de seguridad
- Aspectos clave en auditorías de sistemas de información
UNIDAD DIDÁCTICA 11. LA NORMA UNE-EN-ISO/IEC 27001:2017
    - Propósito y alcance de la norma
- Relación con la norma ISO/IEC 27002:2022
- Definiciones clave y términos de referencia
- Beneficios de implementar un sistema de gestión de seguridad de la información
- Introducción a los sistemas de gestión basados en ISO 27001
UNIDAD DIDÁCTICA 12. IMPLEMENTACIÓN DEL SISTEMA DE SEGURIDAD EN LA ORGANIZACIÓN
    - Análisis del contexto y preparación
- Compromiso y liderazgo en la implantación
- Planificación de acciones y recursos
- Provisión de soporte y recursos necesarios
UNIDAD DIDÁCTICA 13. MONITORIZACIÓN Y MEJORA DEL SISTEMA DE SEGURIDAD
    - Operación y gestión continua del sistema
- Medición del rendimiento y evaluación de resultados
- Identificación de oportunidades de mejora
MATERIAL INCLUIDO EN LA MODALIDAD A DISTANCIA
					
	- Manual teórico: Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2017
- Cuaderno de ejercicios: Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2017