
Ciberseguridad : Gestión de Riesgos y Cumplimiento Normativo
udemy · ⭐ 4.54 (699 reseñas) · Todos los niveles · es · ⏱ 7,5 h
Impartido por CKA Coaching and Consulting · 2.378 alumnos
49.99 USD
Entra en tu cuenta para guardar este curso y volver a él cuando quieras.
Comparar este cursoEnlace de afiliado: podemos cobrar comisión, sin coste extra para ti. Más información
Descripción
¿Alguna vez te has preguntado como las organizaciones inician su preparación para implementar sistemas de Seguridad de la Información? o ¿Por qué los ejecutivos o gerentes de la empresa tomaron la decisión de financiar o no algun proyecto de tecnología? o ¿Como las empresas abordan las nuevas amenazas y cambios regulatorios relacionados a Ciberseguridad? En una era en la que el panorama digital evoluciona rápidamente y las amenazas se vuelven cada vez más complejas, dominar la ciberseguridad, regulaciones y la gestión de los riesgos asociados es más importante que nunca. En este curso aprenderás los fundamentos de Ciberseguridad, las normativas y regulaciones que rigen este sector y brindarte las herramientas practicas para realizar una Gestión de Riesgos de seguridad basada en los estándares ISO27000 y NIST para proteger los recursos valiosos y garantizar la resiliencia organizacional. Metodología: • Aprendizaje focalizado: hemos desarrollado cada uno de los temas enfocandonos en los puntos cruciales para facilitar tu comprensión y aprendizaje y a la vez prepararte para dar el siguiente paso especializandote. • Aprendizaje interactivo: participe en ejercicios prácticos, escenarios del mundo real y estudios de casos que dan vida a los conceptos teóricos. Ademas realizaremos Laboratorios utilizando soluciones reales para mitigar riesgos. • Habilidades prácticas: adquiriras habilidades y conocimientos prácticos que pueda aplicar de inmediato a las prácticas de seguridad de su organización. Al finalizar este curso, contarás con la experiencia necesaria para desarrollar y gestionar un programa de seguridad para toda la empresa que incluya las últimas tecnologías, procedimientos y procesos. Estará preparado para enfrentar los desafíos de la ciberseguridad moderna y tomar decisiones informadas que protejan los activos y la reputación de su organización. Certificado de finalización El curso incluye un Certificado de finalización que puede utilizar para demostrar sus habilidades recién adquiridas y su valor profesional a través de una comprensión regulatoria de la ciberseguridad y la Gestión de Riesgos basada en estándares ISO. Valor Agregado A lo largo de este curso también encontrará recursos adicionales como: 4 Casos de Estudio reales 10 Materiales complementarios 34 Preguntas de Cuentionarios 4 Laboratorios técnicos ¿Como está estructurado este curso? Estudio y comprensión de Seguridad de la Información y las regulaciones • Conceptos de Tecnologìa y Ciberseguridad • Estudiaremos los conceptos sobre la Ciberseguridad • Conocer los Pilares de la Ciberseguridad • Vulnerabilidades, amenazas y riesgos • Revisaremos las buenas prácticas de Seguridad de la Información • Diferenciar entre Hacker, ciberdelincuente y Hacker ético • Comprender los roles dentro de un equipo de Seguridad de la Información • Revisar las competencias basicas que debe contar un profesional de Ciberseguridad • Conocer las herramientas de uso comun por un analista de ciberseguridad • Cumplimiento Normativo y Regulatorio con respecto a Ciberseguridad • Comprender las diferencias entre Normativas y Regulaciones • Analizaremos algunas de las normativas y regulaciones más importantes como lo son: • Reglamento General de Protección de Datos (GDPR) • Ley de Portabilidad y Responsabilidad del Seguro de Salud (HIPAA) • Instituto Nacional de Estándares y Tecnología (NIST) • Revisaremos el alcance de la familia de estandares ISO 27000 y su importancia en la gestión de riesgos e implementación de Sistemas de seguridad de la Información. • Analizaremos Casos de Estudio reales relacionados a las regulaciones y estandares • Veremos que normativas y regulaciones aplican para cada industria Gestión de Riesgos de Ciberseguridad • Gestión de Riesgo de Ciberseguridad basado en ISO 27001 y 27005 • Revisaremos los tipos de Riesgos que pueden impactar a las empresas • Conocerás el Rol y responsabilidad del equipo encargado de gestionar los riesgos y velar por el cumplimiento normativo • Evaluaremos los requerimientos de la norma ISO para la gestion de riesgos que incluye • Identificación de riesgos • Evaluación de riesgos • Tratamiento de Riesgos • Monitoreo continuo • Comprender como crear estrategias sólidas de gestión de riesgos y emplear técnicas de modelado de amenazas para anticipar y contrarrestar posibles violaciones de seguridad. • Trabajaremos juntos en realizar un analisis completo de riesgos utilizando una planitlla que hemos creado basado en los estandares ISO27001 y ISO27005 • Trabajaremos una plantilla de Procedimiento de Gestión de Riesgos • Pondrás en practica tus nuevos conocimientos con un ejercicio práctico que hemos desarrollado en donde deberás realizar un analisis de riesgo de una empresa ficticia • Comprederás las politicas de liderazgo, ética y cultura de Ciberseguridad • Gestión de Riesgo de Ciberseguridad basado en el marco NIST 2.0 • Haremos una revisión introductoria inicial del marco NIST 2.0 • Implementaremos el marco de ciberseguridad NIST 2.0 a través de un ejercicio práctico para una empresa de telecomunicaciones • Laboratorios de Mitigación tecnica de riesgos • Implementacion MFA autenticación multifactor • Simulacion de phishing (Gophish) • Antivirus/EDR (Windows Defender). • Copia de seguridad y restauración (Duplicati). • Segmentación básica (Pfsense) • Gestion de cuentas de usuarios, privilegios y permisos en (Windows y AWS) • Gestión segura de contraseñas con (KeePass). • Scaneo de vulnerabilidades (OpenVAS GVM) • Pruebas de penetración (Metasploite)
Lo que aprenderás
- Entender los fundamentos de ciberseguridad y tecnología
- Comprender y aplicar las Normativas y regulaciones relacionadas a Ciberseguridad
- Comprender la gestion de seguridad de la información basada en ISO27001
- Identificación, analisis, evaluación y tratamiento de riesgos ciberneticos basados en ISO27005
- Implementar una gestión de riesgos bajo el marco NIST 2.0
- Roles y responsabilidades dentro de la gestión de riesgos
- Comprender los aptitudes relacionadas a Liderazgo y cultura de ciberseguridad
- Analizar casos reales de estudio para entender y aplicar los conceptos teóricos
- Simulaciones / Laboratorios reales de mitigación de vulnerabilidades de ciberseguridad relacionados con los controles ISO27001
- Conocer como funcionan algunas soluciones de TI para la mitigación de vulnerabilidades
Requisitos
- Muchas ganas de aprender sobre Ciberseguridad, Gestión de Riesgos y Cumplimiento
- No es requisito contar con experiencia o conocimientos técnicos o legales previos