• Comparte esta página:

  • Facebook
  • Twitter
  • Linkedin
  • E-mail

Itinerario Ciberseguridad

 

Basado en el marco NIST 2.0.
Aborda principios básicos y conceptos clave de la ciberseguridad (amenazas, vulnerabilidades y riesgos tecnológicos…), componentes
esenciales del marco NIST, controles y respuesta a incidentes.


Con este itinerario aprenderás:

  • Seguridad en el ciberespacio: Amenazas, vulnerabilidades, riesgos tecnológicos, entorno de ciberseguridad, papel de Auditoría Interna
  • Escudo tecnológico: Componentes Marco NITS, políticas y procedimientos de ciberseguridad, protección de activos…
  • Monitorización, análisis y respuesta: Auditoría de la capacidad de detección y respuesta a incidentes
  • Recuperación: Auditoría Interna del sistema de gestión de continuidad del negocio

Para los auditores internos, es crucial adquirir conocimientos sólidos en ciberseguridad, ya que desempeñan un papel fundamental en la evaluación y el fortalecimiento de los controles internos de una organización.

Haz click abajo en el curso que te interese para ampliar información y registrarte.

01 ENE

E-learning Básicos de ciberseguridad para auditores internos

Permite adquirir una visión general de los conceptos básicos sobre ciberseguridad. Conocimiento de las técnicas más utilizadas por los atacantes y las principales medidas y controles que una organización puede poner en marcha para defenderse de los ciberataques.

E-learning Básicos de ciberseguridad para auditores internos

04 FEB

Auditoría DORA (Reg. Resiliencia Operativa Digital)

El Reglamento DORA, exigible desde el 17/01/2025 en entidades financieras y en empresas que les brinden servicios tecnológicos. En este curso se presenta DORA, su impacto en la Función de AI y cómo auditar su implementación. Se facilita una perspectiva práctica mediante la experiencia real de una unidad de Auditoría Interna gestionando sus desafíos.

Auditoría DORA (Reg. Resiliencia Operativa Digital)

05 MAR

Auditoría Interna y gobierno de ciberseguridad

La exposición a Internet aumenta día a día: los empleados “trabajan” en Internet, las compañías se digitalizan, etc. Este escenario aumenta el peligro de las amenazas de ciberseguridad y las convierte en un foco de preocupación. En este curso se aprende a afrontar la ciberseguridad en las compañías y el rol de Auditoría Interna.

Auditoría Interna y gobierno de ciberseguridad

06 MAR

Auditoría del Plan Director de Seguridad

El Plan Director de Seguridad es el pilar estratégico de la seguridad de la información de una compañía. En este curso se abordan aspectos clave para la realización de la auditoría de este Plan en cuanto al alcance, metodología y evaluación de los elementos que lo componen. Desde los fundamentos y análisis que deben llevarse a cabo para dar forma a los proyectos del Plan hasta los mecanismos de aprobación, seguimiento y reporte de este.

Auditoría del Plan Director de Seguridad

05 MAY

Políticas y procedimientos de ciberseguridad

Se tratan requisitos del entorno normativo interno para riesgos de ciberseguridad; la infraestructura tecnológica de soporte a procesos operativos y habilidades prácticas de diseño, auditoría y aplicación de políticas ciber, para identificar, evaluar y revisar si estas políticas y procedimientos son efectivos y cubren los principales riesgos.

Políticas y procedimientos de ciberseguridad

18 SEP

Pentesting sobre apps y webs para auditores internos

Más allá de la mera ejecución de herramientas automáticas en la identificación de vulnerabilidades en aplicaciones web y móviles, cobra especial importancia un enfoque adaptado y basado en las diferentes funcionalidades del aplicativo a evaluar. Por lo tanto, es fundamental organizar, planificar, ejecutar y supervisar el análisis de identificación de vulnerabilidades con esto en mente. En este curso entenderemos cómo sacarle el máximo provecho a este tipo de pruebas para aportar valor a los equipos…

Pentesting sobre apps y webs para auditores internos

21 SEP

Seguridad de la información y ciberseguridad

– Aprender conceptos básicos sobre seguridad de la información – Conocer los procesos de gestión de seguridad de la información – Profundizar en los estándares utilizados en seguridad de la información – Aplicar los estándares y conocimientos a la creación de programas de trabajo de Auditoría

Seguridad de la información y ciberseguridad

05 OCT

Protección de los Activos Tecnológicos

Se da una visión integral de mejores prácticas de seguridad para auditar la protección de activos tecnológicos. Se aprenderá a identificar amenazas, evaluar riesgos sobre activos de información, diseñar una estrategia de defensa e implementar medidas de seguridad.

Protección de los Activos Tecnológicos

04 NOV

Ciberseguridad: Capacidad de detección y respuesta

La protección ante ciberataques implica disponer de un esquema de Identificación–Detección–Respuesta–Recuperación ante amenazas y eventos. Analizamos los elementos requeridos para ello. Obtendrás los conocimientos para revisar y efectuar la evaluación de aspectos técnicos, procedimentales y de gestión que les afectan.

Ciberseguridad: Capacidad de detección y respuesta

13 NOV

Ciberseguridad en los entornos de explotación (OT)

Este curso ofrece a los asistentes una visión integral sobre los entornos de Tecnología Operacional (OT), abordando sus fundamentos, arquitecturas, normativas aplicables y principales riesgos.

Ciberseguridad en los entornos de explotación (OT)

Pie de página