top of page

Programa de Formación Internacional

 Gestión de Riesgos y Seguridad de la Información

Certificate como:

 Information Security Risk Management Expert / 

Experto en Gestión del Riesgo y Seguridad de la Información 

Formación Internacional de 240 horas en Seguridad de la Información, basada en los estándares ISO 31000:2018 e ISO/IEC 27001:2022, con certificación y aval universitario en Estados Unidos.

Conviértete en experto en la gestión de riesgos de seguridad de la información, con competencias para implementar, gestionar y auditar sistemas orientados a la prevención, tratamiento y control de los riesgos asociados a la seguridad de la información.

¿Quien es un Experto en Gestión del Riesgo de Seguridad de la Información?

Profesional capacitado para desempeñarse como gestor, analista, consultor, auditor o responsable de riesgos de seguridad de la información, apoyando la implementación, evaluación y mejora de sistemas de gestión de seguridad de la información y de los procesos de gestión del riesgo.

Objetivo general

Formar profesionales con competencias para identificar, analizar, evaluar, tratar, monitorear y auditar los riesgos asociados a la seguridad de la información, mediante la aplicación de metodologías y buenas prácticas alineadas con ISO 31000:2018, ISO/IEC 27001:2022, fortaleciendo su capacidad para implementar, gestionar y mejorar sistemas de gestión de seguridad de la información orientados a la protección de los activos de información, la continuidad operacional y el cumplimiento de los objetivos estratégicos de las organizaciones.

Objetivos específicos

  • Comprender los fundamentos de la gestión de riesgos aplicados a la seguridad de la información y su relación con los objetivos estratégicos de la organización.

  • Identificar amenazas, vulnerabilidades, activos de información y escenarios de riesgo que puedan afectar la confidencialidad, integridad y disponibilidad de la información.

  • Aplicar metodologías para el análisis, evaluación y valoración de riesgos de seguridad de la información, de acuerdo con los lineamientos de ISO 31000, ISO/IEC 27001 e ISO/IEC 27005.

  • Diseñar y establecer controles orientados al tratamiento, mitigación y reducción de los riesgos de seguridad de la información.

  • Estructurar matrices de riesgos, planes de tratamiento, indicadores y mecanismos de monitoreo que permitan realizar seguimiento a la evolución del riesgo y a la efectividad de los controles.

  • Desarrollar competencias para implementar y fortalecer Sistemas de Gestión de Seguridad de la Información —SGSI— dentro de organizaciones públicas y privadas.

  • Evaluar la eficacia, eficiencia y madurez de los controles de seguridad de la información mediante procesos de seguimiento, verificación y auditoría.

  • Integrar la gestión de riesgos de seguridad de la información con los sistemas de control interno, cumplimiento, continuidad del negocio y gobierno corporativo.

  • Fortalecer la capacidad para documentar, comunicar y reportar los riesgos de seguridad de la información a la alta dirección y demás partes interesadas.

  • Promover una cultura organizacional orientada a la prevención, gestión y mejora continua de los riesgos asociados a la seguridad de la información.

Perfil de ingreso

El programa está dirigido a profesionales, técnicos, tecnólogos, consultores, auditores, responsables de procesos y demás personas interesadas en desarrollar o fortalecer competencias en gestión de riesgos de seguridad de la información.

Podrán participar personas vinculadas a áreas de seguridad de la información, ciberseguridad, tecnología, gestión de riesgos, auditoría, control interno, cumplimiento, continuidad del negocio, protección de datos, gestión documental, gobierno corporativo y administración de sistemas de información, tanto en organizaciones públicas como privadas.

También está orientado a responsables de procesos, líderes de equipos y profesionales que, aun sin desempeñar funciones exclusivamente tecnológicas, participen en la identificación, evaluación, tratamiento, monitoreo o supervisión de riesgos relacionados con los activos de información de una organización.

No se requiere formación previa especializada en seguridad de la información. Se recomienda contar con conocimientos básicos sobre gestión organizacional, administración de riesgos, tecnología, auditoría, cumplimiento o procesos empresariales, así como interés en la implementación y mejora de sistemas de gestión de seguridad de la información bajo estándares internacionales

Perfil de egreso

Al finalizar el programa, el participante estará en capacidad de gestionar integralmente los riesgos de seguridad de la información en organizaciones públicas y privadas, aplicando metodologías, controles y buenas prácticas alineadas con estándares internacionales de gestión del riesgo y seguridad de la información.

El egresado podrá identificar activos de información, amenazas, vulnerabilidades y escenarios de riesgo; analizar y evaluar su impacto y probabilidad; definir criterios de aceptación del riesgo; formular planes de tratamiento; seleccionar y evaluar controles; y realizar seguimiento al riesgo residual y a la efectividad de las medidas implementadas.

Asimismo, contará con competencias para apoyar la implementación, mantenimiento, evaluación y mejora continua de Sistemas de Gestión de Seguridad de la Información —SGSI—, integrando la gestión del riesgo con procesos de auditoría, control interno, continuidad del negocio, cumplimiento normativo, protección de datos y gobierno corporativo.

Estará en capacidad de diseñar y administrar matrices de riesgos, indicadores, planes de tratamiento, mecanismos de monitoreo y documentación de soporte, así como de comunicar de manera técnica y ejecutiva los resultados de la gestión de riesgos a responsables de procesos, comités, órganos de gobierno y alta dirección.

Su formación le permitirá desempeñarse como gestor, analista, consultor, auditor, coordinador o responsable de riesgos de seguridad de la información, contribuyendo al fortalecimiento de la confidencialidad, integridad, disponibilidad y resiliencia de la información y de los procesos críticos de la organización.

El egresado contará con una visión orientada a la prevención, el control y la mejora continua, con capacidad para tomar decisiones basadas en riesgo y apoyar a las organizaciones en la construcción de entornos de información más seguros, confiables y resilientes.

Metodología

El programa se desarrolla mediante una metodología de formación virtual apoyada en una plataforma e-learning bajo el modelo SaaS —Software as a Service—, que permite al participante acceder a los contenidos académicos, recursos, actividades y evaluaciones directamente a través de internet, sin necesidad de instalar programas o aplicaciones especializadas en su equipo.

La plataforma estará disponible en línea para facilitar un proceso de aprendizaje flexible, autónomo y progresivo, permitiendo que cada participante avance de acuerdo con la programación académica establecida y consulte los contenidos desde diferentes dispositivos con conexión a internet.

El proceso formativo combina aprendizaje autónomo, aplicación práctica y acompañamiento académico mediante los siguientes componentes:

  • Contenidos virtuales estructurados por módulos y unidades temáticas.

  • Material audiovisual, lecturas técnicas y recursos complementarios.

  • Actividades prácticas orientadas a la identificación, análisis, evaluación y tratamiento de riesgos de seguridad de la información.

  • Desarrollo de ejercicios, casos empresariales y escenarios aplicados.

  • Construcción de matrices de riesgos, controles, planes de tratamiento e indicadores.

  • Evaluaciones de conocimiento y actividades de validación del aprendizaje.

  • Recursos descargables y herramientas de apoyo para su aplicación en entornos organizacionales.

  • Tutorías virtuales semanales para resolver inquietudes, profundizar contenidos, revisar casos prácticos y acompañar el avance académico de los participantes.

  • Espacios de interacción académica que favorecen el análisis, la discusión y el intercambio de experiencias.

 

La metodología se fundamenta en el aprendizaje aplicado, buscando que los participantes no se limiten a conocer los conceptos y estándares, sino que desarrollen capacidades para utilizarlos en situaciones reales dentro de organizaciones públicas o privadas.

A lo largo del programa, el participante avanzará progresivamente desde la comprensión de los fundamentos de seguridad de la información y gestión del riesgo hasta la aplicación de metodologías para identificar activos, amenazas y vulnerabilidades; valorar riesgos; establecer controles; formular planes de tratamiento; monitorear su efectividad y apoyar procesos de implementación y auditoría de Sistemas de Gestión de Seguridad de la Información —SGSI—.

Las tutorías semanales constituyen un componente esencial del modelo pedagógico, ya que permiten complementar el aprendizaje autónomo desarrollado en la plataforma, brindar orientación especializada y fortalecer la aplicación práctica de los conocimientos adquiridos.

De esta manera, el modelo e-learning SaaS integra flexibilidad, disponibilidad permanente de contenidos, acompañamiento docente y aprendizaje práctico, favoreciendo una experiencia formativa orientada al desarrollo de competencias profesionales en gestión de riesgos de seguridad de la información.

Equipo de Tutores

Equipo de Tutores de alto nivel, integrado por expertos gestión de riesgos, protección de datos, seguridad de la información, ciberseguridad, auditoría, aseguramiento de la informació y derecho informático.

5 Unidades Temáticas

Gestión de Riesgos
ISO 31000

La ISO 31000 Risk Management Professional Certification I31000RM™ prepara a la persona candidata para comprender, aplicar y comunicar los fundamentos de la gestión del riesgo conforme a ISO 31000:2018, integrando sus principios, marco de referencia y proceso dentro de la toma de decisiones organizacionales.

Fundamentos en Seguridad de la información
ISO 27001:2022

Describe los
requisitos para establecer, implementar, mantener y mejorar continuamente un sistema
de seguridad de la información, ciberseguridad y protección de la privacidad en el
contexto de la organización.

La ISO 27001 es una norma internacional publicada por la
Organización Internacional de Normalización (ISO)

Certiprof_ISO_27001_Lead_implementer_badge.webp

Implementador de Sistemas de Seguridad de la Información
ISO 27001:2022

Ayuda a comprender e implementar un sistema de gestión global, basado en un enfoque hacia los riesgos de un negocio, para establecer, implementar, operar, hacer seguimiento,
revisar, mantener y mejorar la seguridad de la información.

Incluye estructura organizacional, políticas, planes, responsabilidades, procedimientos, procesos
y recursos.

Certiprof_ISO_27001_Internal_Auditor_Badge.webp

Auditoria Interna en Seguridad de la Información
ISO 27001:2022

Describe cómo gestionar y mejorar la seguridad de la información, la ciberseguridad y la protección de la privacidad en una
empresa. La ISO 27001:2022 se puede implantar en cualquier tipo de organización, con
o sin ánimo de lucro, privada o gubernamental, pequeña o grande. Fue redactada
por los mejores expertos del mundo en el campo de la seguridad de la información y
proporciona una metodología para la implantación de la gestión de la seguridad de la
información en una organización.

Certiprof_ISO_27001_Lead_Auditor_badge.webp

Auditor Lider en Seguridad de la Información
ISO 27001:2022

Describe cómo administrar la seguridad de la información en una empresa. La ISO 27001 se puede implementar en cualquier tipo de organización, con o sin ánimo de lucro, privada, pequeña o grande de propiedad
gubernamental.

Fue escrita por los mejores expertos del mundo en el campo de la seguridad de la información y proporciona metodologías para la implementación de
la gestión de seguridad de la información en una organización.

Certificación y Aval Universitario Internacional 

La formación como  Information Security Risk Management Expert / Experto en Gestión del Riesgo de Seguridad de la Información  es impartida por Risk Group Institute en alianza con Certiprof entidades especializada con más de dos décadas de experiencia en capacitación avanzada en gestión del riesgo, protección de datos, ciberseguridad y seguridad de la información, cuenta con certificación y aval académico internacional otorgados por el Center of Education and Leadership (CEL), institución educativa con sede en Miami, Florida, en convenio académico con Florida Global University (FGU – USA).

 

Las certificaciones representan un proceso formal que valida las habilidades, conocimientos y competencias de los estudiantes en áreas específicas. Emitidas por el Centro de Educación y Liderazgo (CEL), estas certificaciones culminan con la entrega de un certificado que acredita el cumplimiento de los criterios y estándares establecidos por nuestro aliado académico, Florida Global University (FGU). El aval académico es un distintivo de calidad otorgado por FGU a programas de estudio, cursos, talleres y seminarios. Este reconocimiento certifica que la metodología y la evaluación del programa cumplen con los más altos estándares de calidad y relevancia académica. Las certificaciones con aval académico no solo validan competencias, sino que también garantizan que el
programa de estudio cumple con exigentes estándares de calidad académica 

Certificado de Alianza Estratégica 

convenio usa risk group curso poligrafia

Certificación que se Otorga

certificado de Poligrafísta o psicofisiólogo forense

Pendiente Autorización de CEL-FGU

Costos:  
$ 950 USD  

Medios de Pago:

stripe2.png
wompi_edited_edited.jpg
bre-b-contraforma_edited.jpg

Recibes 5 Insignias Digitales CERTIPROF LLC

certiprof-iso31000-risk-management-I31000RM-badge-600x600_bfbe5f0e-65e0-49bd-bf43-996eb837
Certiprof_ISO_27001_Internal_Auditor_Badge.webp
Certiprof_ISO_27001_Lead_implementer_badge.webp
Certiprof_ISO_27001_Lead_Auditor_badge.webp
Certiprof_Iso_27001_Foundation_badge480x480.webp

NOTA: Las insignias digitales y certificaciones profesionales de CERTIPROF LLC son otorgadas directamente a los participantes que superen satisfactoriamente las evaluaciones de certificación correspondientes, de acuerdo con los criterios, requisitos y condiciones establecidos por dicha entidad certificadora. La obtención de la insignia digital está sujeta a la aprobación de la evaluación y constituye una evidencia verificable del logro alcanzado por el participante

Certifificaciones Profesionales de Certiprof

"Impulsamos tu perfil mediante un sistema de avance por niveles que te incentiva con certificados profesionales por areas temáticas superadas."

Gemini_Generated_Image_tun8hetun8hetun8.jpg
gempages_487642277401854988-11dcc261-6728-404d-a389-8f104acdcadb.webp
"La formación impartida por Risk Group Institute es verdaderamente diferencial. Brinda herramientas reales para el desempeño del Oficial de Cumplimiento a través de metodologías sencillas y aplicables al día a día. Esto facilita el entendimiento de la normativa en diversos sectores, complementando las clases en vivo con una plataforma robusta, dinámica y de fácil comprensión."

Erika Góngora 

Oficial de Cumplimiento 

Terminal de Transportes de Ibagué

bottom of page