Preparationguide Information Security Foundation Latin American Spanish
Fundamentos de
Seguridad de la
Información basado
en ISO / IEC 27002
Edición Octubre 2011
Copyright © 2011 EXIN
All rights reserved. No part of this publication may be published, reproduced, copied
or stored in a data processing system or circulated in any form by print, photo print,
microfilm or any other means without written permission by EXIN.
Guía de PreparaciónFundamentos de Seguridad de la Información basado en
ISO / IEC 27002 (ISFS.LA)
2
Contenido
1.
2.
3.
4.
Visión general
Requisitos del examen
Listado de conceptos básicos
Bibliografía
4
7
12
15
Guía de Preparación Fundamentos de Seguridad de la Información basado en
ISO / IEC 27002 (ISFS.LA)
3
3
Visión general
Fundamentos de Seguridad de la Información basado en ISO / IEC 27002
(ISFS.LA)Resumen
Las Guias de Preparación están diseñadas para asistir a las compañías que
ofrecen capacitación en la elaboración de los cursos y del material necesario para
cumplir los requisitos de EXIN.
El principal objetivo de la guía de preparación es identificar los temas, requisitos y
especificaciones del examen, así como la audiencia a la que va dirigido, con el fin
de ayudar en la elaboración de nuevoscursos de alta calidad.
La Seguridad de la Información es cada vez más importante. La globalización de la
economía conduce a un creciente intercambio de información entre organizaciones
(sus empleados, clientes y suministradores) y a un uso de redes cada vez mayor,
como la red interna de la empresa, la conexión con redes de otras empresas e
Internet.
En el módulo Information Security Foundationbased on ISO/IEC 27002 (ISFS), se
evalúan los conceptos básicos de seguridad de la información y su coherencia. El
módulo ISFS va dirigido a todo el mundo dentro de la organización. El
conocimiento básico de este módulo contribuye a la comprensión de que la
información es algo vulnerable y de que se requieren medidas para protegerla.
Los temas de este módulo son:
Información y seguridad:conceptos, valor de la información e importancia de
la fiabilidad.
Amenazas y riesgos: relación entre amenazas y fiabilidad.
Enfoque y organización: política de seguridad y disposiciones para la
seguridad de la información.
Medidas: físicas, técnicas y organizacionales
y
Legislación y normas: importancia y operación.
Guía de Preparación Fundamentos de Seguridad de la Información basado en
ISO /IEC 27002 (ISFS.LA)
4
4
Contexto
Esquema de certificación
El Certificado de Fundamentos de Seguridad de la Información basado en ISO /
IEC 27002 es parte del programa de cualificación de Seguridad de la Información.
A este módulo le siguen los Certificados de Information Security Management
Advanced based on ISO/IEC 27002 e Information Security Management Expert
based on ISO/IEC 27002.
Grupo alque va dirigido
El examen de Fundamentos de Seguridad de la Información basado en ISO/IEC
27002 está dirigido a cualquier persona en la organización que procese información.
El módulo también es apropiado para pequeños negocios independientes, para los
que es necesario tener un conocimiento básico sobre la Seguridad de la Información.
Este módulo puede ser un buen comienzo para nuevosprofesionales de la seguridad
de la información.
Prerrequisitos
Ninguno
Se recomienda el curso de Fundamentos en Seguridad de la Información basado en
ISO/IEC 27002, impartido por una empresa de capacitación acreditada por EXIN.
Formato del examen
Basado en computadora con preguntas de opción múltiple
Horas de estudio indicadas
60 horas
Guía de Preparación Fundamentos de Seguridad de la Información basadoen
ISO / IEC 27002 (ISFS.LA)
5
5
Trabajo práctico
No aplica
Tiempo permitido para el examen
60 minutos
Detalles del examen
Número de preguntas:
Se aprueba con :
Consulta de bibliografía o apuntes
permitida:
Equipos electrónicos permitidos:
40
65% (26 de 40)
no
no
Preguntas tipo
Para preparar el examen puede descargarse un examen tipo en
http://www.exin.com
Formación
Tamaño de la clase
El...
Regístrate para leer el documento completo.