• No se han encontrado resultados

Curso Corto Introduccion a la ISO 27701

N/A
N/A
Protected

Academic year: 2022

Share "Curso Corto Introduccion a la ISO 27701"

Copied!
5
0
0

Texto completo

(1)
(2)

CURSO CORTO

INTRODUCCION A LA ISO 27701

Sistema de Gestión para la Seguridad de los datos personales

Organiza

Partner Estratégico

Curso Corto: Introducción a la ISO 27701

Fechas: 17 al 25 de Marzo de 2021

Sesiones Miércoles y Jueves de 18.00 Hrs a 20 .00 Hrs Duración: 8 Horas

100% Online

Familiarízate con el Estándar ISO 27701

Sistema de Gestión para la Seguridad de los datos personales

Introducción

La presión regulatoria se cierne cada vez más sobre las organizaciones y el interés por asegurar el respeto a la privacidad y la información personal, crece cada día.

Los gobiernos de los países y la comunidad en general comparten la necesidad y el interés en que se proteja a las personas en sus derechos y se permita el uso legitimo de la información salvaguardando los elementos en juego. En dicho propósito se ha contemplado la creación de un nuevo estándar normativo: La ISO 27701.

El nuevo estándar ISO/IEC 27701:2019 (Técnicas de seguridad – Extensión a ISO/IEC 27001 e ISO/IEC 27002 para la gestión de la información de privacidad – Requisitos y directrices) surge a partir de la necesidad de certificar la gestión en protección de datos a nivel corporativo y se concibe como una

(3)

ampliación y extensión de la norma ISO/IEC 27001 y la guía ISO/IEC 27002, indicando cómo establecer, implementar, mantener y mejorar de forma continua un Sistema de Gestión de Información de Privacidad y dar cumplimiento a las normas como la Ley 1581 de 2012 en Colombia.

Objetivos

▪ Analizar los requerimientos de un SGSI conforme a la norma ISO/IEC 27001:2017 y demás normas complementarias.

▪ Comprender y asimilar una Apreciación (Identificación, Análisis, Evaluación) del Riesgo Tecnológico alineada con los requisitos del principio de Accountability en Colombia.

▪ Entender los principios de la nueva normativa ISO/IEC 27701, así como los cambios necesarios para extender el SGSI de la organización.

Público Objetivo El curso está dirigido a:

▪ Oficiales de Protección de datos personales y directores de Seguridad de la información/informática.

▪ Oficial de Cumplimiento y profesionales de las áreas de Riesgos y procesos.

▪ Abogados, asesores y consultores interesados por las normas de Proteccion de Datos.

▪ Ingenieros de Sistemas y personal técnico que deseen ampliar el conocimiento de entornos regulatorios y de cumplimiento.

▪ A funcionarios públicos encargados de áreas jurídicas, informática, Seguridad de la Información.

▪ Profesionales de distintas áreas con manejo de datos personales.

Duración: 8 Horas. 100% online. Se entregará Certificado de asistencia para quien tome al menos al 80% de las sesiones.

CONTENIDOS

Introducción al Concepto Sistema de Gestión de Seguridad de la Información

▪ Que es un SGSI. Relación y Requisitos del estándar 27001 y su relación con Privacidad.

Apreciación del riesgo Tecnológico

▪ Riesgos en materia tecnológica y específicos en Proteccion de datos. Apreciación y Manejo del riesgo. Introducción a los Controles de Seguridad.

Requisitos de la ISO/IEC 27701

▪ Conceptos de la ISO 27701. Estructura de la norma. Controles específicos en Privacidad.

Fecha de Inicio: 17 al 25 de Marzo 2021. | Clases en vivo Martes y Miércoles de 18.00 a 20.00

(4)

Implantación de los controles

▪ Explicaciones Controles Clausulas 5 a 8 de la norma. Recomendaciones en procesos de certificación.

INVERSION:

Según Categoría. La inscripción al Curso incluye

: Certificado electrónico de asistencia, Material y Memorias en formato digital.

Individual: $190.000 – Pack empresa (3 Asistentes) $400.000

DESCUENTOS:

30% pronto pago hasta el 28 de Febrero 2021 20% Gremios | Aliados | Alt+co - ADAPRI

Calendario: Inicio 17 de Marzo de 2021 | Duración: 8 horas

Medios de Pago: Transferencia Bancaria directa Bancolombia, Tarjetas de crédito, Pago Online por PSE, Surtimax, Via Baloto.

CONSIGNACIÓN/TRANSFERENCIA A NOMBRE DE IFM HOLDING S.A.S NIT 900.870.399-1|RÉGIMEN COMÚN

BANCOLOMBIA CUENTA AHORROS No. 789937686-76

PAGO ONLINE. Link de pago individual: Solicita tu link de pago por PayU QR BANCOLOMBIA

PARA LEGALIZAR EL PAGO:

Enviar recibo de consignación escaneado al correo: [email protected] Móvil/WhatsApp 314 8519985

(5)

FACILITADORES

Dr. German Realpe Delgado | Abogado, Especialista en Derecho Informático y Nuevas Tecnologías, Auditor en temas de ISO 27001, y 22301 de continuidad de negocio. Con cursos en temas de seguridad en la nube y Ethical Hacking. Técnico avanzado en obtención de Información en fuentes Públicas (OSINT). Consultor en seguridad de la información, Delitos Informáticos, Hacking y Cloud Computing en diferentes empresas públicas y privadas en Latinoamérica. Profesor en temas de Seguridad de la Información en Universidades como el Externado de Colombia, Piloto, EAN, entre otras. Ha participado en distintos proyectos del gobierno de seguridad de la información como en la redacción de normas en el uso de medios electrónicos, seguridad de la información y cloud computing. Parte de enter.co, Gerente de Cloud Seguro empresa de seguridad de la información con clientes en países como Colombia, México, Estados Unidos, y Perú.

Ing. Andres Almanza | Ing. Investigador Ciberseguridad SegInfo y Liderazgo. | Executive Certificate in Cybersecurity Leadership & Strategy by FIU University | Certificado como ISO 27001 Lead Implementer and 27005 Lead Manager from PECB | CISM, ITILv3, LPI| Certificado como Coach Profesional Internacional, Master in Leadership and Organizational Development with Coaching, Executive Master's in Leadership Skills Developed in Harvard, & Coach Profesional avalado por International Coach Federation| Profesional en Ingenieria de Sistemas | especialista en seguridad en redes y master en seguridad de la información. Mentor voluntario del programa Quiero mentoria de la Universidad de los Andes. Docente del programa de maestría de la Universidad Externado de Colombia y de la Universidad de las Américas en Ecuador. Creador de la Comunidad CISOS.CLUB, CISOS-COL y CISOS-LATAM (Linkedin) y Miembro del comité editorial de la revista sistemas de ACIS.

Se desempeña como vCISO and vCPO en así como coach y mentor en CISOS.CLUB

CONTACTO VENTAS y SOPORTE:

JENNIFER RIVERA RODRIGUEZ

IFM HOLDING SAS

Cel/Whatsapp: 314 8519985

Twitter: @marrugo_rivera – Instagram /Marrugo_rivera Email: [email protected]

www.marrugorivera.com

Referencias

Documento similar

“Desarrollar un modelo de gestión de la seguridad de la información, basado en las normas ISO/IEC 27000 y en la metodología Magerit, que ayude a mitigar los riesgos de TI en

IEC colabora estrechamente con la Organización Internacional de Normalización (ISO), de acuerdo con las condiciones determinadas por acuerdo entre ambas. 2) Las

La implementación de un sistema de gestión de calidad con la norma ISO/IEC-NTC 17025:2005 tiene como ganancia la confiabilidad de los resultados de análisis como también evaluar la

ISO colabora estrechamente con la Comisión Electrotécnica Internacional (IEC) en todas las materias de normalización electrotécnica. Las Normas Internacionales se

IEC colabora estrechamente con la Organización Internacional de Normalización (ISO), de acuerdo con las condiciones determinadas por acuerdo entre ambas. 2)

IEC colabora estrechamente con la Organización Internacional de Normalización (ISO), de acuerdo con las condiciones determinadas por acuerdo entre ambas. 2) Las decisiones formales

De acuerdo al cuarto objetivo de estudio se concluye que el modelo de gobierno de la norma ISO/IEC 38500:2008 para la usabilidad de las Tecnologías de Información y

Mediante este proyecto vamos a numerar y desarrollar cada uno de los requisitos necesarios para la implantación de la norma ISO/IEC 17025 en un laboratorio de calidad