Temario del curso
Fundamentos de la Seguridad de la Información en Instituciones Públicas
- Principios básicos de seguridad y por qué son importantes en las organizaciones gubernamentales
- Confidencialidad, integridad y disponibilidad en las operaciones diarias
- Amenazas comunes que afectan la información y los servicios digitales del sector público
Gobernanza, Políticas y Responsabilidades
- Gobernanza de seguridad en un entorno institucional
- Roles de gerentes, usuarios, equipos de TI, propietarios de servicios y proveedores
- Políticas, estándares, procedimientos y rendición de cuentas
Gestión de Riesgos para Información y Servicios
- Identificación de activos, amenazas, vulnerabilidades e impactos en el negocio
- Evaluación básica de riesgos y priorización de riesgos
- Selección de tratamientos y controles prácticos
Clasificación de Información y Protección de Datos
- Clasificar la información institucional según su sensibilidad y uso
- Proteger documentos, registros, bases de datos y archivos compartidos
- Buenas prácticas para almacenamiento, transferencia, conservación y disposición final
Gestión de Identidades y Accesos
- Conceptos básicos de cuentas de usuario, autenticación y autorización
- Principio de privilegio mínimo, separación de funciones y revisión de accesos
- Gestión de solicitudes de acceso, cambios y revocación
Uso Seguro de Sistemas y Servicios Digitales
- Uso seguro de correo electrónico, sistemas web, acceso remoto y plataformas compartidas
- Errores comunes del usuario y cómo evitarlos
- Medidas prácticas para operaciones diarias más seguras
Fundamentos de la Gestión de Servicios de TI e Integración de Seguridad
- Relación entre servicios de TI y seguridad de la información
- Consideraciones de seguridad en el diseño, entrega y soporte de servicios
- Solicitudes de servicio, incidentes, cambios y documentación básica del servicio
Manejo de Incidentes y Continuidad del Servicio
- Reconocimiento de incidentes de seguridad y interrupciones del servicio
- Pasos para reportar, escalar, contener, comunicarse y recuperar
- Copias de seguridad, planificación de recuperación y mantenimiento de la disponibilidad durante interrupciones
Concienciación sobre Seguridad, Cumplimiento y Mejora
- Reconocimiento de phishing, ingeniería social y comportamientos inseguros
- Trabajo alineado con las políticas institucionales, necesidades de auditoría y expectativas regulatorias
- Monitoreo de controles e identificación de acciones de mejora prácticas
Taller Práctico y Planificación de Acciones
- Revisión de un escenario de gestión de seguridad y servicios del sector público
- Identificación de riesgos y propuesta de mejoras en servicios y seguridad
- Creación de un plan de acción para las propias áreas de responsabilidad de los participantes
Requerimientos
- Comprensión básica de conceptos de TI, sistemas de oficina y manejo de información institucional
- Experiencia utilizando sistemas de información, correo electrónico, archivos compartidos y servicios en línea en el trabajo diario
- No se requiere experiencia en programación
Público Objetivo
- Empleados del sector público involucrados en el uso, gestión o supervisión de información y servicios digitales
- Personal de TI, administradores de sistemas y personal de gestión de servicios en instituciones gubernamentales
- Gerentes, coordinadores, auditores y personal de cumplimiento responsable de la seguridad digital y la calidad del servicio
Testimonios (4)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
La configuración del informe y las reglas.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Traducción Automática
aprendiendo sobre Basilea
Daksha Vallabh - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática