Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Programa del curso
Módulo 1: Introducción a NIST y al Marco de Ciberseguridad
- ¿Qué es NIST y cuál es su impacto en la ciberseguridad global?
- Evolución histórica del NIST Cybersecurity Framework.
- Alcance, objetivos y beneficios clave del NIST CSF.
- Enfoque centrado en el riesgo.
- Conexión estratégica entre el NIST CSF y los negocios.
Módulo 2: Estructura del Marco de Ciberseguridad de NIST
- Componentes del NIST CSF:
- Core (Núcleo)
- Profiles (Perfiles)
- Implementation Tiers (Niveles de implementación)
- Funciones del NIST CSF:
- Identify (Identificar)
- Protect (Proteger)
- Detect (Detectar)
- Respond (Responder)
- Recover (Recuperar)
- Categorías y subcategorías detalladas.
- Ejercicio práctico: Identificación de activos y riesgos.
Módulo 3: Función Identify (Identificar)
- Gestión de activos digitales y físicos.
- Entorno operativo del negocio.
- Gobernanza corporativa y políticas.
- Evaluación sistemática de riesgos.
- Estrategia de gestión de riesgos.
- Taller práctico: Análisis de riesgos organizacional.
Módulo 4: Función Protect (Proteger)
- Control de acceso y gestión de identidades.
- Concientización y programas de capacitación en seguridad.
- Seguridad de la información y datos.
- Mantenimiento y protección continua de la información.
- Tecnologías habilitadoras de protección.
- Ejercicio práctico: Definición y selección de controles de seguridad.
Módulo 5: Función Detect (Detectar)
- Identificación de anomalías y eventos significativos.
- Monitoreo continuo de la postura de seguridad.
- Detección oportuna de incidentes.
- Definición de métricas y sistemas de alerta.
- Caso práctico: Detección efectiva de incidentes de seguridad.
Módulo 6: Función Respond (Responder)
- Planificación y preparación para la respuesta a incidentes.
- Gestión de comunicaciones y crisis organizacionales.
- Análisis forense y técnico de incidentes.
- Estrategias de mitigación y mejora post-evento.
- Simulación práctica: Ejecución de la respuesta ante incidentes.
Módulo 7: Función Recover (Recuperar)
- Diseño de planes de recuperación de desastres.
- Garantía de la continuidad del negocio.
- Gestión de lecciones aprendidas y mejoras posteriores al incidente.
- Protección de la reputación corporativa y comunicación pública.
- Taller práctico: Elaboración del plan de recuperación y documentación de aprendizajes.
Módulo 8: Implementación y Mejora Continua del NIST CSF
- Desarrollo de perfiles actuales (To-Be) y deseados (As-Is).
- Comprendiendo los Niveles de Implementación (Tiers).
- Creación de una hoja de ruta estratégica en ciberseguridad.
- Integración con otros marcos:
- ISO/IEC 27001
- NIST SP 800-53
- COBIT
- Auditoría interna, métricas de desempeño y ciclo de mejora continua.
Requerimientos
Requisitos previos
- Cimientos básicos en TI, seguridad de la información o gestión de riesgos.
- No es indispensable experiencia previa específica con NIST.
Público objetivo
- Especialistas en Seguridad de la Información (CISO, ISO).
- Equipos técnicos de TI y ciberseguridad.
- Auditores internos y externos.
- Oficiales de cumplimiento normativo y riesgo.
- Consultores y líderes de gobierno de TI.
21 Horas
Reseñas (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
conozca más sobre el producto y algunas diferencias clave entre RHDS y OpenLDAP de código abierto.
Jackie Xie - Westpac Banking Corporation
Curso - 389 Directory Server for Administrators
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática