Webinar
Seguridad de la Información 27001 en la Gestión Organizacional
En este webinar, exploraremos la importancia de implementar Sistemas de Gestión de Seguridad de la Información (ISMS) basados en ISO 27001:2022 y su papel en el apoyo a la gestión de la continuidad del negocio frente a riesgos disruptivos. Regístrate ahora para obtener información sobre conceptos clave, herramientas y estrategias para mejorar la ciberseguridad, la protección de la privacidad y la gestión de riesgos en tu organización.
Destacaremos los temas clave que son esenciales para profesionales y organizaciones que gestionan sistemas basados en ISO 27001:2022 e ISO 22301:2019, tales como:
- La importancia de la confidencialidad, integridad y disponibilidad de la información
- Una visión holística de los activos de información en la construcción y mejora de un ISMS
- El papel de la mejora continua en el monitoreo y aplicación del ISMS
- La integración de la gestión de riesgos con la seguridad de la información y la continuidad del negocio
- Herramientas para implementar y auditar un ISMS
Lo que Aprenderás
Objetivo de ISO 27001:2022 (5 min)
- Resumen de los principales objetivos cubiertos por ISO 27001:2022.
- Beneficios de implementar un ISMS.
Aspectos Clave en la Creación del SOA (15 min)
- ¿Qué es la Declaración de Aplicabilidad (SOA)?
- Cómo la relación entre el Anexo SL y el Anexo A de ISO 27001:2022 influye en la efectividad de los controles de seguridad de la información.
- Identificación de controles organizacionales, de personal, físicos y tecnológicos para incorporar.
Ciclo de Mejora Continua del ISMS (10 min)
- Establecer, documentar, implementar y mantener un ISMS.
- Gobernanza y el papel del Chief Information Security Officer (CISO).
- Liderazgo y compromiso de la alta dirección.
Integración del ISMS con la Gestión de Riesgos y la Continuidad del Negocio (10 min)
- Redundancia tecnológica y Planes de Recuperación ante Desastres (DRP).
- Apoyo a las operaciones, continuidad del negocio y Planes de Continuidad del Negocio (BCP).
- Gestión de riesgos de seguridad de la información.
Planificación y Acción (10 min)
- Evaluación de la relación costo/beneficio de un ISMS en una organización.
- Preparación del ciclo de mejora continua del ISMS.
- Capacitación y concienciación.
- Identificación del contexto, planificación, operación, monitoreo y mejora del ISMS.
- Gestión de comunicaciones, indicadores e incidentes.
Presentador
Marcos Di Domenico – Auditor
Marcos Di Domenico es un experto en el diseño, implementación, auditoría y capacitación de sistemas de gestión basados en estándares internacionales como ISO y NIST. Con 47 años de experiencia en gestión de riesgos, continuidad del negocio y ciberseguridad, Marcos ha trabajado en industrias como comercio, salud, educación y gobierno. Es implementador líder, auditor e instructor certificado para múltiples estándares ISO, incluyendo ISO 27001:2022.
Sobre ABS Quality Evaluations
ABS Quality Evaluations (ABS QE) es una subsidiaria de ABS Group of Companies, Inc. (www.abs-group.com). Como un organismo de certificación líder a nivel mundial, ABS QE trabaja con empresas para mejorar el desempeño de sus negocios, sistemas, personas y cadenas de suministro a través de la certificación, verificación, capacitación y evaluaciones de sistemas de gestión, incluyendo la cadena de suministro y la ciberseguridad. La red global de auditores de ABS QE desempeña un papel crucial al ayudar a las organizaciones a alcanzar la excelencia empresarial y obtener las certificaciones necesarias para llevar productos y servicios al mercado.