Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción al cifrado y la gestión de claves
- Cifrado simétrico frente a asimétrico
- Uso de claves en el cifrado de datos y la autenticación
- Importancia de la gestión de claves para la seguridad y el cumplimiento normativo
Gestión del ciclo de vida de las claves
- Generación y distribución de claves
- Rotación y expiración de claves
- Archivado y eliminación segura de claves
Control de acceso y protección de claves
- Acceso basado en roles a operaciones con claves
- Separación de funciones y registros de auditoría
- Módulos de seguridad de hardware (HSM)
Sistemas y arquitecturas de gestión de claves
- Visión general de KMS comerciales y de código abierto
- Arquitectura para el almacenamiento y gestión segura de claves
- Integración de KMS con aplicaciones y servicios
Prácticas de gestión de claves en la nube
- Gestión de claves en AWS, Azure y Google Cloud
- Traiga su propia clave (BYOK) frente a claves nativas de la nube
- Estrategias de gestión de claves en entornos multicloud
Cumplimiento normativo y auditoría
- Gestión de claves en PCI DSS, HIPAA, GDPR y NIST
- Auditoría del uso de claves e implementación de alertas
- Respuesta a incidentes ante claves comprometidas
Estudios de caso y mejores prácticas
- Implementación de gestión de claves a escala empresarial
- Errores comunes y estrategias de mitigación
- Diseño de la política de gestión de claves de su organización
Resumen y siguientes pasos
Requerimientos
- Conocimiento de conceptos básicos de cifrado y criptografía
- Experiencia trabajando con infraestructura de TI o sistemas de seguridad
- Familiaridad con entornos en la nube es deseable
Público objetivo
- Ingenieros de seguridad
- Administradores de TI que gestionan datos sensibles
- Profesionales de cumplimiento normativo y gestión de riesgos
21 Horas
Testimonios (4)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
aprendiendo sobre Basilea
Daksha Vallabh - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
La optimización de riesgos es más clara que los otros temas
Munirah Alsahli - GOSI
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática