Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Visión general de la gestión de políticas de seguridad
- Exploración de los objetivos y beneficios de las políticas de seguridad de TI
- El ciclo de vida y las etapas de la gestión de políticas de seguridad
Iniciación de un programa de políticas de seguridad
- Establecimiento de un equipo de políticas de seguridad
- Evaluación de las necesidades organizacionales y los riesgos empresariales
- Comprensión de los requisitos legales de la organización
- Evaluación del software y las herramientas de seguridad existentes
- Abordaje de los diferentes niveles de la organización
- Selección del software de gestión de políticas de seguridad más adecuado
Diseño de un programa integral de políticas de seguridad
- Objetivos centrales de una política de seguridad: Confidencialidad, Integridad, Disponibilidad
- Creación de una lista de verificación para el desarrollo e implementación de políticas
- Definición de los objetivos, el alcance y las metas de una política de seguridad
- Establecimiento de consecuencias por no cumplir las normas
- Vinculación de una política de seguridad con regulaciones del sector, como PCI DSS, HIPAA, SOX, GLBA, GDPR, etc.
Estudio de caso: Cumplimiento de regulaciones del sector
- Sectores financieros, de salud y otros regulados por el gobierno
- La importancia de formularios y plantillas centralizados
Implementación de políticas de seguridad
- Abordaje de las áreas críticas de TI: hardware, software, red, datos y usuarios
- Hacer cumplir las reglas y procedimientos para acceder a activos y recursos de TI
- Delegación de roles y responsabilidades de seguridad
- Restricción del acceso de los usuarios
- Mantenimiento de políticas separadas para diferentes departamentos dentro de una organización
- Lectura, aceptación y firma de la política de seguridad
- Distinción entre la política de privacidad y la política pública
Comunicación de políticas de seguridad
- Diseño de materiales de aprendizaje sobre políticas de seguridad
- Difusión de la información sobre políticas de seguridad a empleados y directivos
- Realización de capacitación y talleres sobre seguridad
- Actualización y adaptación de la política de seguridad
- Fomento de una "cultura de seguridad" dentro de la organización
Planificación de contingencias
- Respuesta a ataques y fallos de seguridad
- Establecimiento de estrategias de mantenimiento y recuperación
- Respuesta a ataques litigiosos
Ejecución de pruebas de seguridad y revisión
- Realización de revisiones programadas (anuales, semestrales, etc.)
- Ejecución de una auditoría formal
- Desmantelamiento de hardware, software, datos y procesos obsoletos
- Eliminación de políticas de seguridad obsoletas o redundantes
- Obtención de la certificación en gestión de políticas de seguridad
Resumen y conclusión
Requerimientos
- Conocimiento general sobre seguridad de TI y gestión de activos
- Experiencia en el desarrollo e implementación de políticas de seguridad
Público objetivo
- Administradores de TI
- Coordinadores de seguridad
- Gerentes de cumplimiento
35 Horas
Testimonios (3)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
La configuración del informe y las reglas.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Traducción Automática
La forma de recibir la información del formador
Mohamed Romdhani - Shams Power
Curso - CISM - Certified Information Security Manager
Traducción Automática