Convocatoria:
- Clases on-line: del 1 al 9 de junio
- Plataforma e-learning: Del 1 de junio al 1 de julio
Modalidad:
Híbrido (presencial/teleformación)
Créditos:
50 por alumno
Objetivo:
Adquisición de los conocimientos y competencias necesarios para garantizar una correcta gestión técnica y organizativa de la Seguridad de la Información y Privacidad.
Dirigido a:
Profesionales que quieran familiarizarse con los conceptos técnicos que se derivan de una transformación digital sostenible en términos de ciberseguridad:
- Directores, gerentes y responsables de IT (CIO, CISO, CSO, CTO)
- Técnicos de Tecnologías de la Información y Comunicaciones
- Consultores de seguridad informática
Duración:
20 horas (16 horas en directo y 4 horas autoestudio en plataforma)
Contenido:
- Conceptos básicos de Ciberseguridad
- La Ciberseguridad en la Organización
- Determinación de las necesidades (contexto y alcance de la digitalización)
- Cumplimiento Normativo
- Normativa europea y nacional aplicable a Seguridad de la Información y Privacidad (Derecho TIC y el Código de Ciberseguridad: RGPD, LSSICE, NIS, entre otras)
- Plan Director de Seguridad (PDS)
- Gap Análisis de Seguridad de la Información y Privacidad
- Ponderación de la criticidad proyecto-proveedor
- Elaboración del Plan Gantt asociado
- Gestión de la Seguridad
- Buenas prácticas en Seguridad de la Información (Contexto, políticas, procedimientos)
- Estándares y marcos de referencia (ISO27001, ISO27701, ENS, entre otros)
- Criptografía y Seguridad en las comunicaciones
- Gestión, securización y uso de certificados digitales y hashing simétrico y asimétrico)
- Seguridad de sistemas y aplicaciones
- Principios de protección desde el diseño y por defecto
- Cultura de Confianza Cero o Zero Trust
- Seguridad Gestionada: redes, análisis y monitorización
- Ingeniería de redes y despliegue de elementos de seguridad
- Gestión de máquinas virtuales y securización Cloud
- Análisis del tráfico y gestión automatizada de solución a alertas
- Auditorías de Seguridad y Hacking Ético
- Campañas de ingeniería social
- Tipos de auditorías de seguridad (caja blanca, caja negra, caja gris)
- POC de simulacro de ataque
- Plan de Continuidad de Negocio
- Determinación de escenarios de contingencia
- Pruebas al plan
- Respuesta rápida ante incidentes
- La importancia del CSIRT
- Principios del peritaje informático judicial
