Contacta con nosotros

Temario del curso

Introducción

  • Visión general de la gestión de políticas de seguridad
  • Exploración de los objetivos y beneficios de las políticas de seguridad de TI
  • El ciclo de vida y las etapas de la gestión de políticas de seguridad

Iniciación de un programa de políticas de seguridad

  • Establecimiento de un equipo de políticas de seguridad
  • Evaluación de las necesidades organizacionales y los riesgos empresariales
  • Comprensión de los requisitos legales de la organización
  • Evaluación del software y las herramientas de seguridad existentes
  • Abordaje de los diferentes niveles de la organización
  • Selección del software de gestión de políticas de seguridad más adecuado

Diseño de un programa integral de políticas de seguridad

  • Objetivos centrales de una política de seguridad: Confidencialidad, Integridad, Disponibilidad
  • Creación de una lista de verificación para el desarrollo e implementación de políticas
  • Definición de los objetivos, el alcance y las metas de una política de seguridad
  • Establecimiento de consecuencias por no cumplir las normas
  • Vinculación de una política de seguridad con regulaciones del sector, como PCI DSS, HIPAA, SOX, GLBA, GDPR, etc.

Estudio de caso: Cumplimiento de regulaciones del sector

  • Sectores financieros, de salud y otros regulados por el gobierno
  • La importancia de formularios y plantillas centralizados

Implementación de políticas de seguridad

  • Abordaje de las áreas críticas de TI: hardware, software, red, datos y usuarios
  • Hacer cumplir las reglas y procedimientos para acceder a activos y recursos de TI
  • Delegación de roles y responsabilidades de seguridad
  • Restricción del acceso de los usuarios
  • Mantenimiento de políticas separadas para diferentes departamentos dentro de una organización
  • Lectura, aceptación y firma de la política de seguridad
  • Distinción entre la política de privacidad y la política pública

Comunicación de políticas de seguridad

  • Diseño de materiales de aprendizaje sobre políticas de seguridad
  • Difusión de la información sobre políticas de seguridad a empleados y directivos
  • Realización de capacitación y talleres sobre seguridad
  • Actualización y adaptación de la política de seguridad
  • Fomento de una "cultura de seguridad" dentro de la organización

Planificación de contingencias

  • Respuesta a ataques y fallos de seguridad
  • Establecimiento de estrategias de mantenimiento y recuperación
  • Respuesta a ataques litigiosos

Ejecución de pruebas de seguridad y revisión

  • Realización de revisiones programadas (anuales, semestrales, etc.)
  • Ejecución de una auditoría formal
  • Desmantelamiento de hardware, software, datos y procesos obsoletos
  • Eliminación de políticas de seguridad obsoletas o redundantes
  • Obtención de la certificación en gestión de políticas de seguridad

Resumen y conclusión

Requerimientos

  • Conocimiento general sobre seguridad de TI y gestión de activos
  • Experiencia en el desarrollo e implementación de políticas de seguridad

Público objetivo

  • Administradores de TI
  • Coordinadores de seguridad
  • Gerentes de cumplimiento
 35 Horas

Número de participantes


Precio por participante

Testimonios (3)

Próximos cursos

Categorías Relacionadas