Contacta con nosotros

Temario del curso

Programa del curso

Módulo 1: Introducción a NIST y al Marco de Ciberseguridad

  • ¿Qué es NIST y cuál es su impacto en la ciberseguridad global?
  • Evolución histórica del NIST Cybersecurity Framework.
  • Alcance, objetivos y beneficios clave del NIST CSF.
  • Enfoque centrado en el riesgo.
  • Conexión estratégica entre el NIST CSF y los negocios.

Módulo 2: Estructura del Marco de Ciberseguridad de NIST

  • Componentes del NIST CSF:
    • Core (Núcleo)
    • Profiles (Perfiles)
    • Implementation Tiers (Niveles de implementación)
  • Funciones del NIST CSF:
    • Identify (Identificar)
    • Protect (Proteger)
    • Detect (Detectar)
    • Respond (Responder)
    • Recover (Recuperar)
  • Categorías y subcategorías detalladas.
  • Ejercicio práctico: Identificación de activos y riesgos.

Módulo 3: Función Identify (Identificar)

  • Gestión de activos digitales y físicos.
  • Entorno operativo del negocio.
  • Gobernanza corporativa y políticas.
  • Evaluación sistemática de riesgos.
  • Estrategia de gestión de riesgos.
  • Taller práctico: Análisis de riesgos organizacional.

Módulo 4: Función Protect (Proteger)

  • Control de acceso y gestión de identidades.
  • Concientización y programas de capacitación en seguridad.
  • Seguridad de la información y datos.
  • Mantenimiento y protección continua de la información.
  • Tecnologías habilitadoras de protección.
  • Ejercicio práctico: Definición y selección de controles de seguridad.

Módulo 5: Función Detect (Detectar)

  • Identificación de anomalías y eventos significativos.
  • Monitoreo continuo de la postura de seguridad.
  • Detección oportuna de incidentes.
  • Definición de métricas y sistemas de alerta.
  • Caso práctico: Detección efectiva de incidentes de seguridad.

Módulo 6: Función Respond (Responder)

  • Planificación y preparación para la respuesta a incidentes.
  • Gestión de comunicaciones y crisis organizacionales.
  • Análisis forense y técnico de incidentes.
  • Estrategias de mitigación y mejora post-evento.
  • Simulación práctica: Ejecución de la respuesta ante incidentes.

Módulo 7: Función Recover (Recuperar)

  • Diseño de planes de recuperación de desastres.
  • Garantía de la continuidad del negocio.
  • Gestión de lecciones aprendidas y mejoras posteriores al incidente.
  • Protección de la reputación corporativa y comunicación pública.
  • Taller práctico: Elaboración del plan de recuperación y documentación de aprendizajes.

Módulo 8: Implementación y Mejora Continua del NIST CSF

  • Desarrollo de perfiles actuales (To-Be) y deseados (As-Is).
  • Comprendiendo los Niveles de Implementación (Tiers).
  • Creación de una hoja de ruta estratégica en ciberseguridad.
  • Integración con otros marcos:
    • ISO/IEC 27001
    • NIST SP 800-53
    • COBIT
  • Auditoría interna, métricas de desempeño y ciclo de mejora continua.

Requerimientos

Requisitos previos

  • Cimientos básicos en TI, seguridad de la información o gestión de riesgos.
  • No es indispensable experiencia previa específica con NIST.

Público objetivo

  • Especialistas en Seguridad de la Información (CISO, ISO).
  • Equipos técnicos de TI y ciberseguridad.
  • Auditores internos y externos.
  • Oficiales de cumplimiento normativo y riesgo.
  • Consultores y líderes de gobierno de TI.
 21 Horas

Número de participantes


Precio por participante

Reseñas (3)

Próximos cursos

Categorías Relacionadas