GRC Política, gobernanza, riesgo y cumplimiento en la seguridad informática
Comprender las normativas que cobijan la seguridad de la información es uno de los principales objetivos del curso, al entender la importancia y tener un objetivo claro se podrán desarrollar las mejores prácticas y políticas al interior de la organización
ACERCA DEL PROGRAMA
Conocer las normativas, controles, leyes y estatutos que rigen y cobijan entre otros las leyes de protección de datos, como evaluar los alcances, lineamientos que permitan poner en marcha en las compañías.
El CISO deberá estar capacitado y atender los riesgos presentes y a futuro, para generar políticas acordes a las necesidades de la compañía y sus directivos.
El curso cubre los siguientes temas:
ISO 27001
- Estrategia de la Seguridad de la información
- Objetivos de las Políticas de seguridad
- Metodologías de Análisis de evaluación de riesgos
- Valorización de amenazas
- Aplicar Controles
- Plan de continuidad de Negocio
GDPR
- Que es el Reglamento General de Protección de Datos
- Como afecta el incumplimiento de la norma
- Implementar y cumplir las normas
Regulación y leyes
- Quien nos regula
- Colombia cumple con los lineamientos de estas leyes
- Como identificar el cumplimiento de las normas en las Empresas
Cumplimiento de empresas
- Métodos de verificación
- Auditorias apoyo constante
- Principales entes de control
Planificación e implementación de políticas
- Estamos preparados para la implementación
- Justificación de cumplimientos
- Implementación y puesta en marcha
Información del curso
Público objetivo
- Profesionales informáticos y cibernéticos
- Gerentes y C-Suite (Cargos Directivos tales como: director de operaciones (COO), director de información (CIO), director de tecnología (CTO), entre otros
Prerrequisitos
- Ninguno
Objetivos específicos
- Planificar, implementar y revisar políticas, planes y actividades de seguridad.
- Entender la importancia de las leyes y normativas en la seguridad de la información
- Evaluar y planificar políticas acordes a las normativas estipuladas.