Catálogo / Prevención

EIN-03314

Curso en sistema de gestión de seguridad de la información UNE-ISO/IEC 27001:2023

Bonificable
hasta el 100%
Teleformación
Modalidad
Con tutor
Seguimiento experto
200 h
Duración

Descripción

El presente Curso en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2023 ofrece los conocimientos esenciales sobre la gestión de la ciberseguridad, específicamente está enfocado en estándares internacionales como la normativa ISO 27001, la normativa NIS2 y las guías CCN-STIC. A lo largo de toda la formación se aborda desde la implantación y auditoría de un SGSI hasta la mejora continua y cumplimiento del Esquema Nacional de Seguridad (ENS) capacitando a profesionales para identificar riesgos, desarrollar políticas efectivas y asegurar la protección de los activos digitales en sectores críticos, garantizando la conformidad legal y el fortalecimiento de la seguridad organizacional.

200 horas · Teleformación · con tutor. Formación bonificable para empresas vía FUNDAE.


Programa detallado

1. CIBERSEGURIDAD Y SOCIEDAD DE LA INFORMACIÓN

  • ¿Qué es la ciberseguridad?
  • La sociedad de la información
  • Diseño, desarrollo e implantación
  • Factores de éxito en la seguridad de la información
  • Soluciones de Ciberseguridad y Ciberinteligencia CCN-CERT

2. NORMATIVA ESENCIAL SOBRE EL SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI)

  • Estándares y Normas Internacionales sobre los SGSI. ISO 27001 e ISO 27002
  • Legislación: Leyes aplicables a los SGSI

3. INTRODUCCIÓN A LA NIS2

  • Historia y evolución de la NIS2
  • Objetivos y alcance de la NIS2
  • Diferencias entre NIS1 y NIS2
  • Sectores críticos afectados por la NIS2

4. POLÍTICA DE SEGURIDAD: ANÁLISIS Y GESTIÓN DE RIESGOS

  • Plan de implantación del SGSI
  • Análisis de riesgos
  • Gestión de riesgos

5. IMPLANTACIÓN DEL SISTEMA DE SEGURIDAD EN LA ORGANIZACIÓN

  • Contexto
  • Liderazgo
  • Planificación
  • Soporte 213

6. SEGUIMIENTO DE LA IMPLANTACIÓN DEL SISTEMA

  • Operación
  • Evaluación del desempeño
  • Mejora

7. AUDITORÍA DEL SISTEMA DE GESTIÓN DE LA INFORMACIÓN POR LA DIRECCIÓN

  • El porqué de la auditoría
  • La auditoría interna
  • El proceso de certificación

8. REVISIÓN POR LA DIRECCIÓN Y MEJORA DEL SISTEMA DE GESTIÓN DE LA INFORMACIÓN

  • Revisión del sistema de gestión de la información por la dirección
  • Mejora del sistema de gestión de la seguridad de la información

9. GUÍAS DE SEGURIDAD: NORMATIVAS Y BUENAS PRÁCTICAS

  • Introducción a las guías de seguridad CCN-STIC
  • CCN-STIC-800 Glosario de términos y abreviaturas del ENS
  • CCN-STIC-801 Responsabilidades y funciones en el ENS
  • CCN-STIC-802 Auditoría del ENS
  • CCN-STIC-803 Valoración de Sistemas en el ENS
  • CCN-STIC-804 Medidas de implantación del ENS
  • CCN-STIC-805 Política de seguridad de la información
  • CCN-STIC-806 Plan de adecuación al ENS
  • CCN-STIC-807 Criptología de empleo en el ENS
  • CCN-STIC-808 Verificación del cumplimiento del ENS

¿Quieres formar a tu equipo en este curso?

Bonificable hasta el 100% de la cuota vía FUNDAE. Déjanos tu email y te enviamos la información de este curso junto con el crédito que tu empresa puede aprovechar.

o calcula primero cuánto crédito genera tu empresa →

Scroll al inicio