Acerca de Diplomatura en Formación de Auditores Internos ISO 27001 en Seguridad de la Información
Las organizaciones para su operación deben definir un conjunto de estrategias para el logro direccionado de sus objetivos; su razón de ser, la naturaleza organizacional y el cumplimiento de requisitos legales y reglamentarios, que permita gestionar riesgos y operar controles de seguridad de la información.
Las organizaciones tienen definido que para lograr la capacidad de proporcionar productos o servicios que respondan a las expectativas de sus clientes deben operar una plataforma tecnológica expuesta a constantes riesgos y que mediante su operación brinda soporte a los procesos de funcionamiento interno y este esfuerzo está orientado al cumplimiento de los objetivos estratégicos de la organización. Encaminados con esta necesidad se hace necesario garantizar los requisitos de seguridad de la información; relacionados con estos procesos y los requisitos de funcionamiento direccionados a la eficiencia y efectividad en la prestación de los servicios de la plataforma tecnológica, las personas, la infraestructura que soportan la operación. Es por esto que ISO 27001:2013 permite diseñar, implementar, mantener, mejorar y operar un Sistema de Gestión de Seguridad de la Información. Según lo definido en el alcance especifico, el análisis de riesgos, el plan de tratamiento de riesgos y los controles determinados en la declaración de aplicabilidad. Un Sistema de Gestión de Seguridad de la Información entonces es una herramienta de análisis y gestión de riesgos, que permite operar controles encaminados a garantizar los objetivos de seguridad y a cumplir sus objetivos estratégicos.
OBJETIVO GENERAL
Fomentar los beneficios en el diseño e implementación de un sistema de Gestión de Seguridad de la Información basado en la norma ISO 27001; 2013, crear conciencia en el participante para la implementación de metodologías de análisis y gestión de riesgos, promover el uso de herramientas legales, metodológicas y tecnológicas para fortalecer procesos de análisis de riesgos y vulnerabilidades. Formar auditores internos con la aplicación de las mejores prácticas y técnicas que aporten valor a sus organizaciones con la ejecución de auditorías.