ISO/IEC 27005 Risk Manager
Adquiere la competencia para gestionar el riesgo de seguridad de la información conforme a ISO/IEC 27005. La metodología que está detrás de todo SGSI y la base del análisis de riesgos que exigen ISO 27001, NIS2 y DORA.
¿Para quién es este curso?
- Consultores y analistas que realizan evaluaciones de riesgo de seguridad
- Responsables de seguridad que deben justificar sus decisiones por el riesgo
- Auditores y profesionales de cumplimiento (NIS2, DORA, ISO 27001)
- Quien quiera dominar la metodología de análisis de riesgos que sustenta todo SGSI
¿Qué vas a conseguir?
- La credencial PECB Certified ISO/IEC 27005 Risk Manager, reconocida internacionalmente
- Dominio del proceso completo de gestión del riesgo: identificar, analizar, evaluar y tratar
- Capacidad de aplicar la metodología en proyectos de ISO 27001, NIS2 y DORA
- El criterio para justificar las decisiones de seguridad ante dirección y auditores
Programa del curso
Día 1 · Fundamentos y marco de la gestión del riesgo
- Conceptos de riesgo de seguridad de la información; ISO/IEC 27005 e ISO 31000
- Establecimiento del contexto y criterios de riesgo
- Relación con el SGSI de ISO/IEC 27001
Día 2 · Identificación, análisis y evaluación del riesgo
- Identificación de activos, amenazas y vulnerabilidades
- Análisis y estimación del riesgo; enfoques cualitativo y cuantitativo
- Evaluación y priorización de los riesgos
Día 3 · Tratamiento, aceptación y examen
- Opciones de tratamiento del riesgo y plan de tratamiento
- Aceptación del riesgo, comunicación y seguimiento
- Repaso y examen oficial «PECB Certified ISO/IEC 27005 Risk Manager»
Examen, créditos y certificación
Al superar el examen podrás solicitar la credencial «PECB Certified ISO/IEC 27005 Risk Manager». El examen incluye 2 intentos: el primero más un reintento gratuito, que puedes usar dentro de los 12 meses siguientes. Aprobar a la primera deja de ser una presión. Los créditos CPD corresponden al nivel del curso según PECB. La duración del examen es orientativa; consúltame el detalle exacto al inscribirte.
Tu formador
Ricardo Coronel Lemus
Más de 20 años en ciberseguridad y cumplimiento, trabajando hoy como vCISO y consultor GRC con clientes reales en España, Francia y México. No enseño la norma desde la teoría: la implemento cada día. Eso es lo que llevo al aula y al coaching.
Preguntas frecuentes
¿Necesito requisitos previos?
¿En qué idioma es el examen?
¿Qué diferencia hay entre Self-Study y Self-Study + Coaching?
¿Y si no apruebo el examen?
¿Para qué me sirve esta certificación?
¿Listo para certificarte en ISO 27005?
Solicita tu plaza o cuéntame tu situación. Te respondo personalmente y vemos juntos la modalidad y las fechas que mejor te encajan.