Conocimientos y habilidades que adquieres realizando este curso

  • Definición del marco de gestión del riesgo.
  • Gobierno del riesgo de seguridad.
  • Análisis del riesgo, herramientas utilizadas y valoración de activos y amenazas.
  • Gestión del riesgo, estrategias organizativas y controles para la mitigación.
  • Detección de desviaciones y mejoras en el tiempo.
  • Informes y reportes necesarios.

Temario

Introducción 19m

  • Presentación (vista previa)

    5m
  • Introducción a los riegos de seguridad de la información

    8m
  • Gobierno, Riesgo y Cumplimiento

    5m
  • Test autoevaluación Introducción

  • Marco de gestión ISO 27005 y Estándares NIST 800-39 y 800-30

    7m
  • Establecimiento del marco de gestión del riesgo

    9m
  • Alineación con el negocio

    10m
  • Roles y responsabilidades

    9m
  • Registro del riesgo (vista previa)

    2m
  • Test autoevaluación Definición del marco de gestión del riesgo

  • Métodos y herramientas para el análisis del riesgo

    8m
  • Análisis de impacto del negocio (BIA)

    6m
  • Identificación de activos

    3m
  • Amenazas y vulnerabilidades

    7m
  • Valoración del riesgo

    11m
  • Modelos de valoración de activos y del riesgo

    4m
  • Escenarios de riesgo, modelado de amenazas y metodologías de análisis del riesgo

    7m
  • Informe de evaluación del riesgo

    12m
  • Test autoevaluación Evaluación del riesgo

  • Introducción a la mitigación del riesgo

    4m
  • Evaluación y opciones de tratamiento del riesgo

    14m
  • Requisitos de un programa de ciberseguridad

    6m
  • Informe de tratamiento del riesgo

    6m
  • Frameworks de seguridad

    6m
  • Gobierno de la ciberseguridad

    7m
  • Políticas, procedimientos y guías

    9m
  • Organización de la seguridad de la información

    5m
  • Dispositivos móviles y teletrabajo y Seguridad en RRHH

    8m
  • Gestión de activos

    7m
  • Seguridad física

    6m
  • Terminología y requisitos del negocio para el control de acceso

    11m
  • Gestión de acceso de usuarios

    9m
  • Aplicaciones para la gestión de identidades

    9m
  • Principios de criptografía

    12m
  • Protección de información

    8m
  • Seguridad operacional (Parte I)

    7m
  • Seguridad operacional (Parte II)

    15m
  • Seguridad de las comunicaciones

    8m
  • Seguridad en la adquisición, desarrollo y mantenimiento de Sistemas de Información

    7m
  • Continuidad de negocio y recuperación ante desastres

    9m
  • Gestión de incidentes

    10m
  • Test autoevaluación Mitigación del riesgo

  • Introducción y requisitos para la monitorización del riesgo

    8m
  • Actividades para la monitorización, reporte y comunicación del riesgo

    8m
  • Indicadores Clave del Riesgo (KRI)

    7m
  • Herramientas para monitorización del riesgo

    8m
  • Test autoevaluación Monitorización del riesgo

Relacionado

Te dejamos una selección de cursos, carreras y artículos

Curso de introducción a la Monitorización de Seguridad

Curso de introducción a la Monitorización de Seguridad

curso

Con este curso aprenderás:

  • Aprenderás los conceptos relacionados con el mundo de la monitorización.
  • Conocerás los distintos elementos con los que se trabaja en monitorización, y como se relacionan y trabajan entre sí.
  • Conocerás las diferentes plataformas que hay en el mercado y sus características más importantes.

Duración: 3 horas y 28 minutos

Curso de introducción a la Ciberseguridad

Curso de introducción a la Ciberseguridad

curso

Con este curso aprenderás:

  • Conceptos básicos de ciberseguridad.
  • Objetivos de una estrategia de ciberseguridad.
  • Elementos que componen una estrategia de ciberseguridad.

Duración: 4 horas y 57 segundos

Curso de análisis de malware

Curso de análisis de malware

curso

Con este curso aprenderás:

  • Conceptos de Malware Analysis.
  • Creación de entorno para pruebas.
  • Uso de Herramientas para análisis de Malware.

Duración: 1 hora y 46 minutos

Preguntas Frecuentes

En OpenWebinars no vendemos cursos, talleres o laboratorios unitarios.

Tenemos diferentes tipos de suscripciones, que te dará acceso completo a todos los cursos de la plataforma y a los nuevos que vamos lanzando, siempre y cuando tu suscripción esté activa (como Spotify con la música o Netflix con las películas y series).

¿Eres una empresa? Tenemos planes especiales para tí. Consúltanos aquí.

En OpenWebinars los cursos no tienen fecha de inicio y de final.

Cada curso tiene una fecha de publicación y desde ese día estarán 100% disponible todos los contenidos del curso para los usuarios suscritos a alguno de nuestros planes.

Descripción

Este curso está enfocado como una introducción al análisis de riesgos de ciberseguridad de la empresa, comprendiendo tanto los conceptos básicos asociados, como el ciclo completo del riesgo, además de conocer a un nivel medio los controles de seguridad existentes y las formas y estrategias para gestionar el riesgo.

El curso de análisis y gestión del riesgo está dirigido a personas con conocimientos básicos de ciberseguridad, por lo que es muy recomendable realizar previamente el curso anterior impartido por el mismo tutor, el curso de introducción a la Ciberseguridad, que puedes encontrar dentro de nuestro catálogo de cursos de Ciberseguridad.

A lo largo de la presentación inicial de esta formación se hará una primera toma de contacto con los riesgos de seguridad de la información y algunas definiciones fundamentales que se deben conocer, como amenaza, vulnerabilidad, activo, impacto, gobierno, riesgo, cumplimiento y muchas otras.

Tras esta introducción comenzaría el primer bloque del curso, que se centra en la definición del marco de gestión del riesgo, primero explicando qué es y por qué son necesarios, y posteriormente desarrollando de forma teórica los diferentes marcos de gestión que podemos utilizar, como son el marco de gestión ISO 27005 y los estándares NIST 800-39 y 800-30.

Dentro de esta sección también aprenderás en diferentes lecciones todo el proceso para establecer el marco de gestión del riesgo, cómo alinearlo con el negocio y la cultura del riesgo de la empresa, los roles y responsabilidades necesarios dentro del mismo y, para acabar, qué es el registro del riesgo y cómo debe realizarse este registro.

Una vez comprendas todo lo explicado en el segmento anterior, podrás continuar con el bloque referido a la evaluación del riesgo, uno de los más extensos de nuestro curso en gestión de riesgos. El mismo comienza con la explicación sobre qué es la evaluación del riesgo y su importancia, así como una introducción a diferentes métodos y herramientas para el análisis del riesgo.

También aprenderás qué es el análisis del impacto de negocio (BIA), cómo identificar activos, amenazas y vulnerabilidades y a realizar la valoración del riesgo. El profesor también explicará los modelos de valoración tanto de activos como del riesgo en general, así como los escenarios del riesgo, el modelado de amenazas y metodologías comunes de análisis de riesgo. Para concluir este segmento del curso se hablará sobre el informe de evaluación del riesgo, que es el resultado final de todo el trabajo previo.

En el siguiente segmento verás todo lo referente a la mitigación del riesgo, comenzando por la explicación sobre qué es y continuando con la exposición de las opciones de evaluación y tratamiento del riesgo, los requisitos de un programa de ciberseguridad, qué es el informe de tratamiento del riesgo y, para acabar, qué frameworks de seguridad podemos utilizar.

Los dos siguientes bloques temáticos del curso se centran en los controles de mitigación, tanto en la seguridad administrativa y física como en la seguridad lógica. El primero de ellos comienza con el desarrollo de un concepto tan importante como es el gobierno de la ciberseguridad, explicando qué es, sus objetivos y modelo. Después se entrará a explicar lo referente a políticas, procedimientos y guias.

El tutor concluirá este bloque sobre los controles de mitigación abordando en otras clases otros apartados como son las políticas para la organización de la seguridad de la información, las políticas específicas para dispositivos móviles y el teletrabajo, la gestión de activos y la seguridad en Recursos Humanos.

Pasando al segmento de controles de mitigación en la seguridad lógica, empezaremos explicando una terminología básica sobre la gestión de entidad y el control de acceso, profundizando posteriormente en el control del acceso de usuarios y las aplicaciones para la gestión de entidades y control de acceso, para automatizar los procesos vistos previamente.

También se detallarán los controles de seguridad lógica destinados tanto a la protección de la información, de la seguridad operacional, de las comunicaciones, así como en la adquisición, desarrollo y mantenimientos de Sistemas de Información (SI). Para finalizar este amplio y completo segmento aprenderás qué son la continuidad de negocio y la recuperación ante desastres y sus objetivos, además de qué es un incidente de seguridad y cómo gestionarlo.

Y llegamos al bloque final del curso de análisis y gestión de riesgos en ciberseguridad, que trata sobre la monitorización del riesgo, comenzando por la definición de qué es el riesgo, la monitorización y el reporte, así como los requisitos para la monitorización del riesgo. Se completa este bloque con las lecciones sobre las actividades para la monitorización y reporte del riesgo, cómo comunicar ese riesgo, los indicadores clave del riesgo (KRIs) y las herramientas para la monitorización del riesgo.

Una vez completes este curso online de forma correcta, habrás aprendido a realizar un correcto análisis del riesgo y su posterior gestión de la forma más adecuada, lo que te permitirá tener una buena base sobre el tema y completar una formación más profunda en ciberseguridad para desarrollar aún más tu perfil laboral.

* Requisitos del Curso

Se requieren unos conocimientos básicos de ciberseguridad como la terminología común o un entendimiento a muy alto nivel de los controles de seguridad existentes. 
 

 

Estas son algunas de las empresas que ya confían en OpenWebinars

Profesores y profesionales

Nuestros docentes son profesionales que trabajan día a día en la materia que imparten

Conviértete en profesor de OpenWebinars