El curso de capacitación de Gerente Líder de Riesgos en ISO/IEC 27005 permite a los participantes adquirir las competencias necesarias para ayudar a las organizaciones a establecer, gestionar y mejorar un programa de gestión de riesgos de la seguridad de la información (GRSI) basado en las directrices de ISO/IEC 27005. Además de introducir las actividades necesarias para establecer un programa de gestión de riesgos de seguridad de la información, el curso de capacitación también desarrolla los mejores métodos y prácticas relacionados con la gestión de riesgos de seguridad de la información.
La gestión de riesgos es un componente esencial de cualquier programa de seguridad de la información. Un programa eficaz de gestión de riesgos de seguridad de la información permite a las organizaciones detectar, abordar, mitigar e incluso prevenir riesgos de seguridad de la información.
El curso de capacitación de Gerente Líder de Riesgos en ISO/IEC 27005 proporciona un marco de gestión de riesgos de seguridad de la información basado en las directrices de ISO/IEC 27005, que también respalda los conceptos generales de ISO/IEC 27001. El curso de capacitación también proporciona a los participantes una comprensión profunda de otros mejores marcos y metodologías de gestión de riesgos, como OCTAVE, EBIOS, MEHARI, CRAMM, NIST y TRA armonizado.
El certificado de PECB de Gerente Líder de Riesgos en ISO/IEC 27005 demuestra que la persona ha adquirido las habilidades y los conocimientos necesarios para llevar a cabo con éxito los procesos necesarios para gestionar eficazmente los riesgos de seguridad de la información. También demuestra que la persona es capaz de ayudar a las organizaciones a mantener y mejorar continuamente su programa de gestión de riesgos de seguridad de la información.
El curso de capacitación va seguido de un examen. Si lo aprueba, puede solicitar la credencial de “Gerente Líder de Riesgos en ISO/IEC 27005 Certificado por PECB”. Para obtener más información sobre el proceso de examen, consulte la sección de Examen, Certificación e Información general que aparece a continuación.
Este curso de capacitación está destinado a:
Al completar de forma satisfactoria de este curso de capacitación, usted podrá:
Los principales requisitos para participar en este curso de capacitación son contar con una comprensión fundamental de ISO/IEC 27005 y un amplio conocimiento en la gestión de riesgos y la seguridad de la información.
Día 1: Introducción a ISO/IEC 27005 y a la gestión de riesgos de seguridad de la información
Día 2: Identificación, análisis, evaluación y tratamiento de riesgos basados en ISO/IEC 27005
Día 3: Comunicación y consulta de riesgos de seguridad de la información, registro e informes, y seguimiento y revisión
Día 4: Métodos de apreciación de riesgos
Día 5: Examen de certificación
El examen de “Gerente Líder de Riesgos en ISO/IEC 27005 Certificado por PECB” cumple con todos los requisitos del Programa de Examen y Certificación de PECB (ECP). El examen cubre los siguientes dominios de competencia:
Dominio 1: Conceptos y principios fundamentales de la gestión de riesgos de seguridad de la información
Dominio 2: Implementación de un programa de gestión de riesgos de seguridad de la información
Dominio 3: Apreciación de riesgos de Seguridad de la Información
Dominio 4: Tratamiento de riesgos de Seguridad de la Información
Dominio 5: Comunicación de riesgos de seguridad de la información, seguimientoy mejora
Dominio 6: Metodologías de apreciación de riesgos para la seguridad de la información
Para obtener información específica sobre el tipo de examen, los idiomas disponibles y otros detalles, por favor consulte la Lista de Exámenes de PECB y las Reglas y Políticas de Examen.
Una vez completado el examen con éxito, puede solicitar la credencial de “Gerente Líder de Riesgos en ISO/IEC 27005 Certificado por PECB”, según su nivel de experiencia, como se muestra en la siguiente tabla. Usted recibirá el certificado una vez que cumpla con todos los requisitos educativos y profesionales pertinentes.
Credential | Exam | Professional experience | Risk Management experience | Other requirements |
PECB Certified ISO/IEC 27005 Provisional Lead Risk Manager | PECB Certified ISO/IEC 27005 Lead Risk Manager or equivalent | None | None | Signing the PECB Code of Ethics |
PECB Certified ISO/IEC 27005 Lead Risk Manager | PECB Certified ISO/IEC 27005 Lead Risk Manager or equivalent | Five years: Two years of work experience in Information Security Risk Management | Information Security Risk Management activities: 300 hours | Signing the PECB Code of Ethics |
PECB Certified ISO/IEC 27005 Senior Lead Risk Manager | PECB Certified ISO/IEC 27005 Lead Risk Manager or equivalent | Ten years: Seven years of work experience in Information Security Risk Management | Information Security Risk Management activities: 1000 hours | Signing the PECB Code of Ethics |
Para ser consideradas como válidas, dichas actividades de gestión de riesgo de seguridad de la información deberían seguir las mejores prácticas de implementación y gestión e incluir las siguientes:
Para obtener más información acerca de las certificaciones en ISO/IEC 27005 y sobre el proceso de certificación de PECB, consulte las Reglas y Políticas de Certificación.
Para más información, por favor póngase en contacto con nosotros en support@pecb.com, o visite www.pecb.com.
Beyond Recognition
©2025 Professional Evaluation and Certification Board. Todos los derechos reservados.