Ciberseguridad en el puesto de trabajo: buenas prácticas para toda la plantilla
Contraseñas y doble factor, detección de phishing y fraude del CEO, teletrabajo seguro y uso de datos, nube e IA. Para toda la plantilla, sin conocimientos técnicos.
Curso bonificable al 100 % a través del crédito de formación de FUNDAE, con tutorización y certificado de aprovechamiento.
Adquirir los conocimientos necesarios para implantar, mantener y auditar un sistema de gestión de seguridad de la información conforme a la norma ISO/IEC 27001:2022: definir su alcance y su política, evaluar y tratar los riesgos, seleccionar y aplicar los controles del anexo A, documentar el sistema y preparar a la organización para la certificación. El curso está dirigido a responsables de sistemas, calidad y cumplimiento, y a consultores que acompañan a empresas en este proceso.
5 módulos · 50 temas
Los principios de la seguridad de la información —confidencialidad, integridad y disponibilidad— y la familia de normas ISO/IEC 27000, con la estructura de la ISO/IEC 27001:2022 y su ciclo de mejora continua. Se analizan los beneficios de certificarse, la relación con otras normas ISO y con el RGPD, la NIS2 y el ENS, y la hoja de ruta para implantar el sistema paso a paso.
Cómo se construye el sistema de gestión: el contexto de la organización, las partes interesadas y el alcance del SGSI, el liderazgo de la dirección y la política de seguridad de la información. Se definen roles, responsabilidades y objetivos medibles, se planifican los cambios y se aseguran los recursos, la competencia, la concienciación y la comunicación que la norma exige.
El corazón de la norma: una metodología de evaluación de riesgos que identifica activos, amenazas y vulnerabilidades y valora su probabilidad e impacto. Se fijan los criterios de aceptación, se eligen las opciones de tratamiento y se elaboran el plan de tratamiento de riesgos y la declaración de aplicabilidad, con el control del riesgo residual y su revisión periódica.
Los 93 controles del anexo A de la versión 2022, agrupados en organizativos, de personas, físicos y tecnológicos. Se trabajan los más relevantes para una empresa —control de accesos e identidades, criptografía, seguridad en las operaciones y las comunicaciones, relación con proveedores y gestión de incidentes y continuidad— y los controles que introdujo la revisión de 2022.
La información documentada que exige la norma y cómo controlarla, el seguimiento con indicadores, la auditoría interna y la revisión por la dirección. Se tratan las no conformidades y las acciones correctivas, la mejora continua y el proceso de certificación: elegir entidad certificadora, superar la auditoría en dos fases y mantener y renovar el certificado.
Contraseñas y doble factor, detección de phishing y fraude del CEO, teletrabajo seguro y uso de datos, nube e IA. Para toda la plantilla, sin conocimientos técnicos.
Tipos de malware, phishing, whaling y clone phishing, protección del correo, la red y la nube, y gestión de incidentes. Para profesionales de cualquier área.
Phishing, ransomware y amenazas del comercio electrónico, medidas de protección para la empresa y cómo actuar y denunciar tras un ciberataque. Para pymes y micropymes.
Obligaciones de la NIS2, notificación de incidentes, medidas y certificación ENS y plan de adecuación. Para dirección, sistemas y proveedores de la Administración.
El crédito que no se usa en el ejercicio se pierde. Te decimos cuánto tiene tu empresa y qué formación cabe antes del cierre.