Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Programa del curso
Módulo 1: Introducción a NIST y al Cybersecurity Framework
- ¿Qué es NIST y su rol en la ciberseguridad global?
- Evolución del NIST Cybersecurity Framework
- Alcance, objetivos y beneficios del NIST CSF
- Enfoque basado en riesgo
- Relación del NIST CSF con el negocio
Módulo 2: Estructura del NIST Cybersecurity Framework
-
Componentes del NIST CSF:
- Core
- Profiles
- Implementation Tiers
-
Funciones del NIST CSF:
- Identify
- Protect
- Detect
- Respond
- Recover
- Categorías y subcategorías
- Ejercicio práctico de identificación de activos y riesgos
Módulo 3: Función Identify (Identificar)
- Gestión de activos
- Entorno de negocio
- Gobernanza y políticas
- Evaluación de riesgos
- Estrategia de gestión de riesgos
- Taller práctico: análisis de riesgos organizacional
Módulo 4: Función Protect (Proteger)
- Control de acceso e identidades
- Concientización y capacitación
- Seguridad de datos
- Mantenimiento y protección de la información
- Tecnologías de protección
- Ejercicio práctico: definición de controles de seguridad
Módulo 5: Función Detect (Detectar)
- Anomalías y eventos
- Monitoreo continuo de seguridad
- Detección de incidentes
- Métricas y alertas
- Caso práctico: detección de incidentes de seguridad
Módulo 6: Función Respond (Responder)
- Planificación de respuesta a incidentes
- Comunicaciones y gestión de crisis
- Análisis de incidentes
- Mitigación y mejora
- Simulación práctica de respuesta a incidentes
Módulo 7: Función Recover (Recuperar)
- Planes de recuperación
- Continuidad del negocio
- Gestión de mejoras post-incidente
- Comunicación y reputación
- Taller práctico: plan de recuperación y lecciones aprendidas
Módulo 8: Implementación y Mejora Continua del NIST CSF
- Creación de perfiles actuales y objetivo
- Niveles de implementación (Tiers)
- Roadmap de ciberseguridad
-
Integración con:
- ISO/IEC 27001
- NIST SP 800-53
- COBIT
- Auditoría, métricas y mejora continua
Requerimientos
Requerimientos
- Conocimientos básicos de TI, seguridad de la información o gestión de riesgos.
- No se requiere experiencia previa específica en NIST.
Público objetivo
- Responsables de Seguridad de la Información (CISO, ISO)
- Equipos de TI y ciberseguridad
- Auditores internos y externos
- Oficiales de cumplimiento y riesgo
- Consultores y responsables de gobierno de TI
21 Horas
Testimonios (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
conozca más sobre el producto y algunas diferencias clave entre RHDS y OpenLDAP de código abierto.
Jackie Xie - Westpac Banking Corporation
Curso - 389 Directory Server for Administrators
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática