Para profundizar en los conocimientos base de seguridad de la información, hePara profundizar en los conocimientos básicos de seguridad de la información, he elegido como fuente los cursos de Udemy, ya que ofrece una amplia variedad de opciones a bajo costo.
Actualmente, los cursos iniciales que estoy tomando para profundizar en el tema son los siguientes:
- ISO/IEC 27001: Prepara a las Empresas para la Certificación
- ISO/IEC 27001: Implementando Seguridad de la Información
- Preparación para Auditor Líder e Interno en ISO/IEC 27001
- Implementación del Marco de Ciberseguridad NIST
Aunque existe una gran variabilidad en la profundidad de los contenidos entre estos cursos, todos presentan las bases necesarias para establecer procesos que ayuden a mitigar los riesgos en una organización. A través de ellos, se adquieren los conceptos más relevantes que sustentan los estándares y marcos de trabajo en seguridad de la información.
Es importante señalar que la norma ISO 27001 hace referencia a otros estándares y marcos de trabajo, y esto también ocurre en sentido inverso. Por lo tanto, para alcanzar un nivel de experto, resulta esencial revisar y comprender al menos estas referencias clave.
A medida que avance con estos cursos y mis lecturas de estándares y otros materiales, iré organizando y compartiendo los conceptos y aprendizajes más importantes como una guía de estudio en este blog.