Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Programa del curso
Módulo 1: Introducción a NIST y al Cybersecurity Framework
- ¿Qué es NIST y su rol en la ciberseguridad global?
- Evolución del NIST Cybersecurity Framework
- Alcance, objetivos y beneficios del NIST CSF
- Enfoque basado en riesgo
- Relación del NIST CSF con el negocio
Módulo 2: Estructura del NIST Cybersecurity Framework
-
Componentes del NIST CSF:
- Core
- Profiles
- Implementation Tiers
-
Funciones del NIST CSF:
- Identify
- Protect
- Detect
- Respond
- Recover
- Categorías y subcategorías
- Ejercicio práctico de identificación de activos y riesgos
Módulo 3: Función Identify (Identificar)
- Gestión de activos
- Entorno de negocio
- Gobernanza y políticas
- Evaluación de riesgos
- Estrategia de gestión de riesgos
- Taller práctico: análisis de riesgos organizacional
Módulo 4: Función Protect (Proteger)
- Control de acceso e identidades
- Concientización y capacitación
- Seguridad de datos
- Mantenimiento y protección de la información
- Tecnologías de protección
- Ejercicio práctico: definición de controles de seguridad
Módulo 5: Función Detect (Detectar)
- Anomalías y eventos
- Monitoreo continuo de seguridad
- Detección de incidentes
- Métricas y alertas
- Caso práctico: detección de incidentes de seguridad
Módulo 6: Función Respond (Responder)
- Planificación de respuesta a incidentes
- Comunicaciones y gestión de crisis
- Análisis de incidentes
- Mitigación y mejora
- Simulación práctica de respuesta a incidentes
Módulo 7: Función Recover (Recuperar)
- Planes de recuperación
- Continuidad del negocio
- Gestión de mejoras post-incidente
- Comunicación y reputación
- Taller práctico: plan de recuperación y lecciones aprendidas
Módulo 8: Implementación y Mejora Continua del NIST CSF
- Creación de perfiles actuales y objetivo
- Niveles de implementación (Tiers)
- Roadmap de ciberseguridad
-
Integración con:
- ISO/IEC 27001
- NIST SP 800-53
- COBIT
- Auditoría, métricas y mejora continua
Requerimientos
Requerimientos
- Conocimientos básicos de TI, seguridad de la información o gestión de riesgos.
- No se requiere experiencia previa específica en NIST.
Público objetivo
- Responsables de Seguridad de la Información (CISO, ISO)
- Equipos de TI y ciberseguridad
- Auditores internos y externos
- Oficiales de cumplimiento y riesgo
- Consultores y responsables de gobierno de TI
21 Horas
Testimonios (5)
Explicando detalladamente sobre RHDS.
Murat Kumburlu - Westpac Banking Corporation
Curso - 389 Directory Server for Administrators
Traducción Automática
Aprendí mucho y adquirí conocimientos que puedo aplicar en mi trabajo.
Artur - Akademia Lomzynska
Curso - Active Directory for Admins
Traducción Automática
El excelente nivel de conocimientos del instructor, la disposición y su amabilidad.
Luis Antonio Salazar Rivero - Banco de Mexico
Curso - C/C++ Secure Coding
Entrenador dispuesto a responder preguntas y dar muchos ejemplos para que podamos aprender.
Eldrick Ricamara - Human Edge Software Philippines, Inc. (part of Tribal Group)
Curso - Security Testing
Traducción Automática
Abre muchos caminos y proporciona muchas perspectivas sobre la seguridad
Nolbabalo Tshotsho - Vodacom SA
Curso - Advanced Java Security
Traducción Automática