Niet blij met je aankoop? Geeft niet! Je kunt artikelen tot 30 dagen retourneren
Met een cadeaubon zit je altijd goed. De ontvanger kan de cadeaubon voor alles uit ons assortiment inwisselen.
Tot 30 dagen retourrecht
DOMINE LA TRÍADA ISO 27000 - LIBRO 01: ISO/IEC 27001 Arquitectura del SGSI, Implementación y Certificación
Este primer volumen de la serie presenta un enfoque práctico para estructurar, implementar, operar y certificar un Sistema de Gestión de Seguridad de la Información conforme a ISO/IEC 27001:2022. El contenido transforma los requisitos normativos en procesos auditables, conectando el contexto organizacional, el liderazgo, la planificación, la gestión de riesgos, los controles, las evidencias y la mejora continua. ISO/IEC 27002 e ISO/IEC 27005 aparecen únicamente como referencias complementarias para los temas de controles y riesgos, manteniendo ISO/IEC 27001 como eje central de la obra.
El libro aborda la definición del alcance, la política de seguridad, las responsabilidades, los objetivos medibles, los criterios de riesgo, la Declaración de Aplicabilidad, el plan de tratamiento y la información documentada. También desarrolla el monitoreo, la auditoría interna, la revisión por la dirección, las acciones correctivas, la preparación para la Stage 1 y la Stage 2, el mantenimiento de la certificación y la recertificación.
Aprenderá a: • Estructurar un SGSI conforme a ISO/IEC 27001 • Definir el contexto, el alcance y las partes interesadas • Establecer el liderazgo, las responsabilidades y los objetivos • Evaluar y tratar los riesgos de seguridad de la información • Elaborar la Declaración de Aplicabilidad y el plan de tratamiento • Organizar documentos y evidencias auditables • Realizar auditorías internas y acciones correctivas • Preparar la certificación Stage 1 y Stage 2 • Mantener y mejorar el SGSI después de la certificación
Al final, estará capacitado para transformar los requisitos de ISO/IEC 27001 en una arquitectura de gestión verificable, alineada con el negocio y preparada para la implementación, la auditoría, la certificación y la evolución continua.