CURSO

Profesional certificado en riesgos del centro de datos (CDRP®) según ISO/IEC 27001 - Curso a distancia


DESCRIPCIÓN

DC

Los centros de datos representan el núcleo de muchas organizaciones.

Sin conocer el costo del tiempo de indisponibilidad, sería imposible determinar qué nivel de inversión se justica para mitigar los riesgos del tiempo de indisponibilidad. Esto ha llevado a que muchos centros de datos se construyan con el nivel de redundancia más alto detenido por el estándar ANSI/TIA-942, mientras que, desde una perspectiva comercial, un nivel de redundancia más bajo hubiera sido suficiente. La gestión de riesgos es el proceso de identificación de vulnerabilidades y amenazas asociadas, seguido de la estimación del nivel de riesgo y su impacto en la organización. Basado en estándares internacionales (ISO/IEC27001) y pautas (ISO/IEC 27005, NIST800-30, ISO/IEC 31000), el curso de 'Certied Data Centre Risk Professional' es un curso de dos días diseñado para exponer a los asistentes al proceso general de gestión de riesgos.

La atención se centra en la infraestructura del centro de datos, la instalación y el equipo del centro de datos físico. El participante aprenderá cómo identicar y cuanticar el riesgo en su organización, creando la capacidad de reducir el riesgo a un nivel aceptable para la organización que les permita tomar decisiones de inversión acertadas basadas en hechos en lugar de emociones. CDRP® es imprescindible para todas las organizaciones que desean administrar su riesgo sin gastar de más. 

CDRP

          
Quienes deberían tomar esta curso:

El público principal de este curso es un profesional de TI, instalaciones u operaciones del centro de datos que trabaja dentro y alrededor del centro de datos (representando tanto a los clientes finales como a los proveedores/facilitadores de servicios) y que tiene la responsabilidad de lograr y mejorar la alta disponibilidad y capacidad de administración de del centro de datos, tales como: Gerentes de centros de datos, Gerentes de operaciones / Piso / Instalaciones, Gerentes de TI, Gerentes de seguridad de la información, Profesionales de seguridad, Auditores / Gerentes de riesgos / Profesionales responsables de TI/gobierno corporativo.

Empresa que brinda la capacitación

La empresa EPI Internacional (www.epi-ap.com).

EPI

EPI y TIA (www.tiaonline.org, Telecommunications Industry Association) tienen un acuerdo en capacitación oficial de su norma TIA 942. Lea de esto haciendo clic aquí.

De hecho, los integrantes de EPI forman parte del comité de la TIA-942.

Es decir que con este curso usted estará capacitándose con auditores de centros de datos de extensa experiencia reconocidos por la norma mas usada en el mundo, para centros de datos.

¿Qué diferencia hay entre cursar una capacitación con Uptime Institute y un curso con EPI?

Vea el vídeo de la entrevista realizada en Chile a un representante de EPI, haciendo clic aquí.


Requisitos previos:

No existe ningún requisito previo específico para el curso CDRP ® . Sin embargo, los participantes que tengan al menos tres años de experiencia en un centro de datos y/o infraestructuras de TI serán los más adecuados. Esta experiencia puede provenir de una experiencia empresarial o de TI donde el participante tiene conocimiento de ambos entornos y comprende la misión de su organización. La asistencia a CDCP ® es beneficiosa pero no un requisito.

Beneficios del curso:

Una vez finalizado el curso, el participante podrá:
  • Comprender los diferentes estándares y metodologías para la gestión y evaluación de riesgos.
  • Establecer el equipo de proyecto necesario para la gestión de riesgos.
  • Realizar la evaluación de riesgos, identificando las amenazas actuales, las vulnerabilidades y el impacto potencial en base a catálogos de amenazas personalizados.
  • Informe sobre el nivel de riesgo actual del centro de datos tanto cuantitativo como cualitativo
  • Anticipar y minimizar los posibles impactos financieros
  • Comprender las opciones para manejar el riesgo.
  • Monitorear y revisar continuamente el estado de riesgo presente en el centro de datos.
  • Reducir la frecuencia y magnitud de los incidentes.
  • Detectar y responder a eventos cuando ocurren
  • Cumpla con los requisitos reglamentarios y de cumplimiento
  • Apoyar procesos de certificación como ISO/IEC 27001
  • Apoyar el gobierno general corporativo y de TI.

Estructura del curso:

El curso de CDRP® es aproximadamente un 80 % de lectura y un 20 % práctico. Es impartido por un instructor certificado de EPI utilizando una combinación de conferencias y sesiones de preguntas y respuestas para discutir las necesidades específicas de los participantes y los problemas experimentados en su propio entorno. Los participantes pueden aprovechar la amplia experiencia del formador para permitirles resolver problemas prácticos en su entorno actual, añadiendo así un enorme valor.

Examen: Profesional certificado en riesgos de centros de datos (CDRP ® )

Los asistentes tomarán un examen CDRP ® de 1 hora . El examen consta de 40 preguntas, a libro cerrado y de opción múltiple. La nota para aprobar es 27 sobre 40. 

Certificación y Acreditación  mundial

Los asistentes que aprueben el examen recibirán el certificado de 'Profesional certificado en riesgos de centros de datos' (CDRP ® ), acreditado y reconocido internacionalmente.

CDRP ® está acreditado globalmente por EXIN, un instituto de certificación y examen totalmente independiente.

El certificado CDRP ®  es válido por 3 años, después de los cuales se requiere una recertificación

EXIN

Programas de capacitación disponibles

Cursos


Quiero inscribirme o inscribir a mis empleados

Tengo mi código de inscripción

Quiero imprimir los datos de este curso

Quiero saber más

TEMARIO

Introducción a la gestión de riesgos

  • Conceptos de gestión de riesgos
  • Alta dirección y riesgo
  • Gestión de riesgos empresariales (ERM)
  • Beneficios de la gestión de riesgos

Riesgo e impacto del centro de datos

  • Riesgo en instalaciones, energía, refrigeración, extinción de incendios, infraestructura y servicios de TI.
  • Impacto del tiempo de inactividad del centro de datos
  • Principales causas del tiempo de inactividad
  • Factores de costo en el tiempo de inactividad

Estándares, Directrices y Metodologías

  • ISO/IEC 27001:2013, ISO/IEC 27005:2011, ISO/IEC 27002:2013
  • NIST SP 800-30
  • ISO/CEI 31000:2009
  • SS507:2008
  • ANSI/TIA-942
  • Otras metodologías (CRAMM, EBIOS, OCTAVE, etc.)

Definiciones de gestión de riesgos

  • Activo
  • Disponibilidad/Confidencialidad/Integridad
  • Control
  • Instalación de procesamiento de información
  • Seguridad de información
  • Política
  • Riesgo
  • Análisis de riesgos/Evaluación de riesgos/Evaluación de riesgos/
  • Tratamiento de riesgos
  • Amenaza/Vulnerabilidad
  • Tipos de riesgo

Software de evaluación de riesgos

  • La necesidad de software
  • Automatización
  • Consideraciones

Proceso de gestión de riesgos

  • El proceso de gestión de riesgos.
  • Estableciendo el contexto
  • Identificación
  • Análisis
  • Evaluación
  • Tratamiento
  • Comunicación y consulta
  • Monitoreo y revisión

Enfoque del proyecto

  • Principios de gestión de proyectos
  • Métodos de gestión de proyectos.
  • Alcance
  • Tiempo
  • Costo
  • Métodos de estimación de costos

Establecimiento del contexto

  • Consideraciones Generales
  • Criterios de evaluación, impacto y aceptación de riesgos.
  • Clasificación de gravedad del impacto
  • Calificación de probabilidad de ocurrencia
  • Alcance y límites
  • Restricciones de alcance
  • Roles y responsabilidades
  • Formación, sensibilización y competencia

Evaluación de riesgos - Identificación

  • El proceso de evaluación de riesgos
  • Identificación de activos
  • Identificación de amenazas
  • Identificación de controles existentes
  • Identificación de vulnerabilidades
  • Identificación de consecuencias.
  • Ejercicio práctico: Identificación de activos, amenazas, controles existentes, vulnerabilidades y consecuencias.

Evaluación de Riesgos - Análisis y Evaluación

  • Estimación de riesgo
  • Metodologías de estimación de riesgos
  • Evaluación de consecuencias
  • Evaluación de la probabilidad de incidente
  • Nivel de estimación de riesgo
  • Evaluación de riesgo
  • Ejercicio práctico: evaluación de consecuencias, probabilidad y estimación del nivel de riesgo

Tratamiento de riesgos

  • Los pasos del proceso de tratamiento de riesgos.
  • Plan de Tratamiento de Riesgos (RTP)
  • Modificación del riesgo
  • Retención de riesgo
  • Evitación de riesgo
  • Riesgo compartido
  • Restricciones en la modificación del riesgo
  • Categorías de control
  • Ejemplos de control
  • Análisis coste-beneficio
  • Implementación de controles
  • Riesgo residual

Comunicación

  • Comunicación efectiva de las actividades de gestión de riesgos.
  • Beneficios y preocupaciones de la comunicación.

Monitoreo y revisión de riesgos

  • Monitoreo y revisión continuos
  • Criterios de revisión

Escenarios de riesgo

  • Enfoque de evaluación de riesgos
  • Selección del sitio del centro de datos
  • Instalación de centro de datos
  • Computación en la nube
  • Escenarios de UPS
  • Fuerza mayor
  • Deficiencias organizativas
  • fracaso humano
  • Fallo técnico
  • Actos deliberados

Examen

  • - Ejemplos de preguntas
  • - Estudio autónomo (tiempo permitido)
  • - Examen: Certified Data Centre Risk Professional

PRÓXIMA INSTANCIA
Comienzo:13/08/2026    ¡Aún está a tiempo de inscribirse a este curso!
Finalización:14/08/2026
Duración:16.00 hs.
2 días de 07:00 a 15:00 hs. (UTC -03:00)
Inversión por participante:USD 1.590 + IVA (extranjeros exentos de IVA)
Medios de pago:
Transferencia bancaria o en Redes de cobranza:
Incluye:

Libro del estudiante en formato digital “E-book”. Voucher de examen de Exam EXIN Anywhere (examen supervisado remotamente y se puede tomar desde cualquier ubicación). 

Observaciones:

Extranjeros al Uruguay no abonan IVA.

Lugar:A distancia a traves de la aplicación ZOOM o similar
 
Comuníquese a través de WhatsApp