Cambiar Cliente
España
SI

Seguridad de la Información II

Gestión del riesgo y marco básico de políticas y controles.

Objetivos

  • Describir el ciclo de gestión de riesgos.
  • Aplicar criterios de probabilidad/impacto.
  • Entender políticas, normas y procedimientos.
  • Priorizar controles según riesgo.
  • Preparar un registro de riesgos inicial.

Temario (6 lecciones)

  1. Identificación y valoración del riesgo.
  2. Tratamiento: evitar, reducir, transferir, aceptar.
  3. Política de seguridad y normas clave.
  4. Controles administrativos, técnicos y físicos.
  5. Indicadores y apetito de riesgo.
  6. Registro y seguimiento de riesgos.

Actividades

  • Matriz de riesgo para 3 escenarios típicos.
  • Redacción de una mini-política (1 página).

Evaluación

  • Quiz (12).
  • Entrega del registro de riesgos (plantilla).
Duración sugerida: 6 horas (1 por lección). Nivel: Intermedio.