Temario del curso

Programa del curso

Módulo 1: Introducción a NIST y al Cybersecurity Framework

  • ¿Qué es NIST y su rol en la ciberseguridad global?
  • Evolución del NIST Cybersecurity Framework
  • Alcance, objetivos y beneficios del NIST CSF
  • Enfoque basado en riesgo
  • Relación del NIST CSF con el negocio

Módulo 2: Estructura del NIST Cybersecurity Framework

  • Componentes del NIST CSF:
    • Core
    • Profiles
    • Implementation Tiers
  • Funciones del NIST CSF:
    • Identify
    • Protect
    • Detect
    • Respond
    • Recover
  • Categorías y subcategorías
  • Ejercicio práctico de identificación de activos y riesgos

Módulo 3: Función Identify (Identificar)

  • Gestión de activos
  • Entorno de negocio
  • Gobernanza y políticas
  • Evaluación de riesgos
  • Estrategia de gestión de riesgos
  • Taller práctico: análisis de riesgos organizacional

Módulo 4: Función Protect (Proteger)

  • Control de acceso e identidades
  • Concientización y capacitación
  • Seguridad de datos
  • Mantenimiento y protección de la información
  • Tecnologías de protección
  • Ejercicio práctico: definición de controles de seguridad

Módulo 5: Función Detect (Detectar)

  • Anomalías y eventos
  • Monitoreo continuo de seguridad
  • Detección de incidentes
  • Métricas y alertas
  • Caso práctico: detección de incidentes de seguridad

Módulo 6: Función Respond (Responder)

  • Planificación de respuesta a incidentes
  • Comunicaciones y gestión de crisis
  • Análisis de incidentes
  • Mitigación y mejora
  • Simulación práctica de respuesta a incidentes

Módulo 7: Función Recover (Recuperar)

  • Planes de recuperación
  • Continuidad del negocio
  • Gestión de mejoras post-incidente
  • Comunicación y reputación
  • Taller práctico: plan de recuperación y lecciones aprendidas

Módulo 8: Implementación y Mejora Continua del NIST CSF

  • Creación de perfiles actuales y objetivo
  • Niveles de implementación (Tiers)
  • Roadmap de ciberseguridad
  • Integración con:
    • ISO/IEC 27001
    • NIST SP 800-53
    • COBIT
  • Auditoría, métricas y mejora continua

Requerimientos

Requerimientos

  • Conocimientos básicos de TI, seguridad de la información o gestión de riesgos.
  • No se requiere experiencia previa específica en NIST.

Público objetivo

  • Responsables de Seguridad de la Información (CISO, ISO)
  • Equipos de TI y ciberseguridad
  • Auditores internos y externos
  • Oficiales de cumplimiento y riesgo
  • Consultores y responsables de gobierno de TI
 21 Horas

Número de participantes


Precio por participante

Testimonios (5)

Próximos cursos

Categorías Relacionadas