Evoluciona Formación
  • Bonificable 100 %
  • Teleformación
  • 60 horas

Curso de Gestión de incidentes de ciberseguridad y continuidad de negocio

Curso bonificable al 100 % a través del crédito de formación de FUNDAE, con tutorización y certificado de aprovechamiento.

Duración
60 h
Modalidad
Teleformación
Coste empresa
0 €

Objetivo del curso

Preparar a la empresa para responder con orden a un incidente de ciberseguridad y seguir funcionando mientras se resuelve: detectar y contener el ataque, preservar evidencias, cumplir las obligaciones de notificación, comunicar a clientes y afectados y recuperar los sistemas a partir de copias de seguridad fiables. El curso termina con la elaboración de un plan de respuesta y un plan de continuidad de negocio, y está dirigido a responsables de sistemas, gerencia y personal que coordina la respuesta.

A quién va dirigido

  • Responsables de sistemas y gerencia.
  • Personal en activo dado de alta en el régimen general de la Seguridad Social.
  • Responsables de equipo que deban acreditar la formación de su plantilla.

Contenido

5 módulos · 50 temas

01 Riesgos, activos y preparación

Qué es un incidente de ciberseguridad, qué tipos hay y qué impacto pueden tener en una empresa. Se trabaja el inventario de activos y el análisis de riesgos, las amenazas más frecuentes en pymes y la organización previa: roles y responsabilidades, el equipo de respuesta, el papel de los proveedores externos y los contactos de emergencia que hay que tener a mano antes de que ocurra nada.

02 Detección, clasificación y contención

Cómo detectar un incidente a partir de señales de alerta y registros, clasificarlo y priorizarlo, y contenerlo: aislar equipos y cuentas sin destruir evidencias. Se estudian los escenarios más habituales —las primeras horas de un ransomware, el compromiso del correo corporativo y la fuga de información— y cómo documentar cada paso en el registro del incidente.

03 Notificación y comunicación

A quién hay que avisar y cuándo: la notificación de brechas de datos personales a la AEPD en un plazo de 72 horas, el apoyo de INCIBE-CERT y la línea 017, y la denuncia ante las fuerzas de seguridad. Se trabaja la comunicación a clientes y afectados, la comunicación interna, la relación con la aseguradora y la gestión de la reputación, con plantillas listas para usar.

04 Erradicación, recuperación y copias de seguridad

Cómo eliminar la amenaza y restaurar los sistemas con garantías, y cómo diseñar las copias de seguridad para que sirvan el día que hacen falta: regla 3-2-1, copias inmutables y desconectadas y pruebas periódicas de restauración. Se completa con la recuperación de cuentas, la vuelta a la normalidad, el análisis de lecciones aprendidas y el informe final del incidente.

05 Plan de continuidad de negocio

Cómo mantener la actividad cuando los sistemas fallan: el análisis de impacto en el negocio, los procesos críticos y los tiempos y puntos de recuperación objetivo. Se elaboran el plan de respuesta a incidentes y el plan de continuidad, se aprende a ponerlos a prueba con simulacros y a mantenerlos al día, y se analiza qué cubre y qué no cubre un ciberseguro.

Más cursos de Ciberseguridad

Solicitar información

¿Quieres aprovechar tu crédito de formación?

El crédito que no se usa en el ejercicio se pierde. Te decimos cuánto tiene tu empresa y qué formación cabe antes del cierre.