Ciberseguridad: Capacidad de detección y respuesta
La protección ante ciberataques implica disponer de un esquema de Identificación–Detección–Respuesta–Recuperación ante amenazas y eventos. Analizamos los elementos requeridos para ello. Obtendrás los conocimientos para revisar y efectuar la evaluación de aspectos técnicos, procedimentales y de gestión que les afectan.
FECHA, HORARIOS Y HORAS:
17 de octubre del 2024, en horario de 09:30h. a 18:00 h.
TIPO DE FORMACIÓN:
Virtual Presencial E-Learning Blended
Horas CPE: 8
- 1 sesión presencial con ponente de 8 horas.
LUGAR DE CELEBRACIÓN:
Sede del IAI de España (c/Santa Cruz de Marcenado, 33 - Madrid)
TEMARIO
- Introducción a la Detección y Respuesta
- Las Funciones de Ciberseguridad: Identificar, Proteger, Detectar, Responder y Recuperar.
- SIEM (Security Information and Event Management)
- Arquitecturas
- Fuentes de eventos
- Casos de Uso y alertas
- Alertas, categorías, criticidades y prioridades
- SOC (Security Operations Center)
- Niveles de análisis y respuesta
- Gestión y Seguimiento del Servicio SOC
- Gestión de Incidentes
- Notificar, Investigar, Confirmar.
- Respuestas ante incidente de baja criticidad.
- Cybersecurity Incident Response Plan
- Gobierno del Incidente (Comité de Crisis y CSIRT).
- Operación del Incidente (Analizar, Contener, Erradicar y Recuperar).
- Actividad post-Incidente.
- Ejercicios rol play.
- Revisiones Protección-Detección-Respuesta
- Atomic Red Team (Breach and Attack Simulation)
- Red Team
DESTINATARIOS:
- Auditores de TI.
- Directores de Auditoría Interna que manejen informes de auditores TI.
- Personal de Riesgos de TI.
- Responsables de Tecnología.
DIRECCIÓN TÉCNICA:
Manuel Mendiola Antona, CIA, CRMA, CISA, CISM, CGEIT, CRISC. Auditor Informático. Diplomado en Informática de Gestión. Socio. Responsable Riesgos Tecnológicos. PKF ATTEST.
PONENTE:
Damián Ruiz Soriano, CISA, CISSP, Lead auditor 27001. Informática de Sistemas (Universidad Politécnica de Madrid). Director de Seguridad Privada. Técnico de Inteligencia y Contrainteligencia. Auditor de Sistemas. Red Team Manager. CISO (Chief Information Security Officer). Singular Bank.
INFORMACIÓN ADICIONAL:
Podrás acceder al curso desde cualquier dispositivo, a través de tu cuenta en auditoresinternos.es, desde “Mi espacio” -> “Mis datos” -> “Campus virtual”.
Allí estarán disponibles la documentación del curso y cualquier otro material complementario relacionado.
Una vez finalizado, podrás descargar el certificado también desde tu cuenta de usuario, “Mi espacio” -> “Mis datos” -> “Historial”.
PRECIOS:
Socio corporativo: 485€ (21% IVA no incluido)
Socio individual: 595€ (21% IVA no incluido)
No socio: 705€. (21% IVA no incluido)
POLÍTICA DE CANCELACIÓN:
La cancelación de inscripción podrá realizarse sin coste alguno siempre que se comunique con una antelación de 3 días hábiles previos al inicio del seminario.
En caso contrario, se deberá abonar el importe íntegro. El IAI de España no se hará cargo de los gastos incurridos por los asistentes derivados de cancelación o cambio de fechas, siempre y cuando el IAI lo haya notificado con 72 horas de antelación.
CLÁUSULA DE PROTECCIÓN DE DATOS
De conformidad con lo dispuesto en el Reglamento General de Protección de Datos se informa al interesado que el Instituto de Auditores Internos de España (en adelante, IAI), es Responsable del Tratamiento con relación a los datos personales recabados. El principio de licitud que legitima el tratamiento está basado en el consentimiento otorgado por su parte con el objeto de poder ejecutar las actividades oportunas que se derivan de la gestión de los cursos de IAI. Estos datos serán tratados de forma lícita, leal, transparente, adecuada, pertinente, limitada, exacta y actualizada, así como conservados durante el tiempo necesario para la atención de la solicitud, así como las obligaciones legales que se deriven. El interesado queda informado sobre la posibilidad de ejercitar los derechos que le asisten en materia de protección de datos mediante el envío de correo electrónico a la dirección dpd@iai.es, adjuntando copia de su DNI o pasaporte. Al tiempo se le informa que puede recabar la tutela de la Agencia Española de Protección de Datos para atender las reclamaciones en el ejercicio de sus derechos. Por último, le informamos que, con el objeto de dar cumplimiento al requisito formalizado por la FUNDAE en cuanto a la posibilidad de evidenciar la impartición del curso, se procederá a la grabación de la sesión formativa, siendo de obligado cumplimiento la activación de la cámara de los asistentes que vayan a aplicar dicha bonificación de la FUNDAE, acreditando con ello su presencia.