Amenazas y análisis de riesgos

CISEG-028

25 horas

Presencial

Objetivos

Identificar aquellos activos críticos de una entidad : Amenazas y vulnerabilidad.
La implantación de sistemas de seguridad en una entidad debe ir precedida de un correcto análisis de riesgos basado en los activos, su valoración y las amenazas que puedan dañarlos.
Este módulo presenta las diferentes variables a tener en cuenta en la realización de un análisis de riesgos según las distintas metodologías utilizadas.

Temario

1.    Introducción
•    Seguridad de la información
•    Propiedades de la seguridad de la información

2.    Estándares internacionales de seguridad de la información
•    ISO 27001 / ISO 27002
•    COBIT
•    ITIL

3.    Procesos de análisis y gestión de riesgos

4.    Metodologías de análisis y gestión de riesgos
•    MAGERIT
•    CRAMM
•    OCTAVE
•    NIST
•    Otras metodologías

5.    Activos
•    Identificación de activos
•    Clasificación de activos

6.    Vulnerabilidades versus amenazas
•    Tipos y clasificación de amenazas
•    Tipos y clasificación de vulnerabilidades

7.    Análisis de riesgos
•    Estimación de impactos
•    Estimación de frecuencias de ocurrencia
•    Cálculo y gestión de riesgos
•    Selección de controles o salvaguardas de seguridad
•    Priorización en la gestión de riesgos

8.    Planes directores de Seguridad