Módulo 1: Planificación y Contexto del Proyecto SGSI
Definición del alcance y análisis del contexto interno y externo.
Liderazgo, compromiso de la Alta Dirección y asignación de roles.
Elaboración del caso de negocio y plan de proyecto para la implementación.
Módulo 2: Gestión de Riesgos de Seguridad de la Información
Metodologías de evaluación de riesgos (Alineación con ISO/IEC 27005).
Identificación de activos, amenazas, vulnerabilidades e impacto.
Formulación del plan de tratamiento de riesgos.
Módulo 3: Diseño e Implementación de Controles (Anexo A)
Selección y adaptación de los controles organizacionales, de personas, físicos y tecnológicos.
Estructuración de la Declaración de Aplicabilidad (SoA).
Redacción y despliegue de políticas, manuales y procedimientos del SGSI.
Módulo 4: Operación y Concienciación
Gestión del cambio, planes de comunicación y programas de concienciación.
Operación diaria del SGSI y gestión de incidentes de seguridad de la información.
Módulo 5: Evaluación del Desempeño y Mejora Continua
Monitoreo, medición, análisis y evaluación (Indicadores del SGSI).
Preparación para la auditoría interna y Revisión por la Dirección.
Gestión de no conformidades, acciones correctivas y preparación para la auditoría de certificación de 3ra parte.