Evoluciona Formación
  • Bonificable 100 %
  • Teleformación
  • 60 horas

Curso de Directiva NIS2 y Esquema Nacional de Seguridad (ENS) para empresas

Curso bonificable al 100 % a través del crédito de formación de FUNDAE, con tutorización y certificado de aprovechamiento.

Duración
60 h
Modalidad
Teleformación
Coste empresa
0 €

Objetivo del curso

Conocer las obligaciones de ciberseguridad que la Directiva NIS2 y el Esquema Nacional de Seguridad imponen a las empresas y saber cómo cumplirlas: qué entidades están afectadas, qué medidas de gestión de riesgos y de notificación de incidentes se exigen, qué responsabilidad asume la dirección y cómo se categoriza, protege y certifica un sistema según el ENS. El curso está dirigido a dirección, responsables de cumplimiento y de sistemas y empresas proveedoras de la Administración pública.

A quién va dirigido

  • Dirección, sistemas y proveedores de la Administración.
  • Personal en activo dado de alta en el régimen general de la Seguridad Social.
  • Responsables de equipo que deban acreditar la formación de su plantilla.

Contenido

5 módulos · 50 temas

01 El marco europeo y español de ciberseguridad

El marco normativo de la ciberseguridad en la Unión Europea y en España: de la Directiva NIS a la NIS2 y su transposición al ordenamiento español. Se estudia qué sectores y entidades quedan afectados, la diferencia entre entidades esenciales e importantes y los criterios de tamaño, las autoridades competentes y los CSIRT, y la relación con el RGPD, DORA y otras normas sectoriales.

02 Obligaciones de la NIS2

Lo que exige la NIS2: gestión de riesgos, medidas técnicas y organizativas mínimas y seguridad de la cadena de suministro. Se detalla la notificación de incidentes significativos —alerta temprana en 24 horas, notificación en 72 horas e informe final— y la responsabilidad de los órganos de dirección, con su deber de formarse, la supervisión y el régimen sancionador.

03 El Esquema Nacional de Seguridad

El Esquema Nacional de Seguridad regulado por el Real Decreto 311/2022: a quién se aplica, incluidos los proveedores privados que prestan servicios al sector público, sus principios básicos y sus requisitos mínimos. Se aprende a categorizar un sistema en nivel básico, medio o alto, a definir los roles de seguridad y a redactar la política de seguridad de la organización.

04 Medidas de seguridad y certificación ENS

Las medidas de seguridad del ENS en sus tres marcos —organizativo, operacional y de protección— y cómo se seleccionan en la declaración de aplicabilidad a partir del análisis de riesgos. Se trabajan las guías CCN-STIC y las herramientas del CCN-CERT, la autoevaluación y la auditoría, y el camino hacia la certificación de conformidad y su mantenimiento en el tiempo.

05 Plan de adecuación y cumplimiento práctico

Cómo pasar de la norma a la práctica: el análisis de brecha, el plan de adecuación con sus prioridades, presupuesto y recursos, y la documentación que se exige. Se estudia cómo aprovechar un sistema ISO/IEC 27001 para cumplir NIS2 y ENS, qué evidencias piden los auditores, qué cláusulas incluir con proveedores y cómo medir el cumplimiento, con un caso práctico.

Más cursos de Ciberseguridad

Solicitar información

¿Quieres aprovechar tu crédito de formación?

El crédito que no se usa en el ejercicio se pierde. Te decimos cuánto tiene tu empresa y qué formación cabe antes del cierre.