Contacta con nosotros

Temario del curso

Fundamentos de la Seguridad de la Información en Instituciones Públicas

  • Principios básicos de seguridad y su importancia en organizaciones gubernamentales
  • Confidencialidad, integridad y disponibilidad en las operaciones diarias
  • Amenazas comunes que afectan la información y los servicios digitales del sector público

Gobernanza, Políticas y Responsabilidades

  • Gobernanza de seguridad en un entorno institucional
  • Roles de gerentes, usuarios, equipos de TI, dueños de servicios y proveedores
  • Políticas, estándares, procedimientos y rendición de cuentas

Gestión de Riesgos para la Información y los Servicios

  • Identificación de activos, amenazas, vulnerabilidades e impactos en el negocio
  • Evaluación básica de riesgos y priorización de los mismos
  • Selección de tratamientos y controles prácticos

Clasificación de la Información y Protección de Datos

  • Clasificación de la información institucional según su sensibilidad y uso
  • Protección de documentos, registros, bases de datos y archivos compartidos
  • Buenas prácticas para almacenamiento, transferencia, retención y eliminación

Gestión de Identidad y Acceso

  • Conceptos básicos de cuentas de usuario, autenticación y autorización
  • Principio de mínimo privilegio, separación de funciones y revisión de accesos
  • Gestión de solicitudes de acceso, cambios y revocación

Uso Seguro de Sistemas y Servicios Digitales

  • Uso seguro del correo electrónico, sistemas web, acceso remoto y plataformas compartidas
  • Errores comunes de los usuarios y cómo evitarlos
  • Medidas prácticas para operaciones diarias más seguras

Fundamentos de la Gestión de Servicios de TI e Integración de la Seguridad

  • Relación entre los servicios de TI y la seguridad de la información
  • Consideraciones de seguridad en el diseño, entrega y soporte de servicios
  • Solicitudes de servicio, incidentes, cambios y documentación básica de servicios

Manejo de Incidentes y Continuidad del Servicio

  • Reconocimiento de incidentes de seguridad y interrupciones del servicio
  • Pasos para reportar, escalar, contener, comunicar y recuperarse
  • Copias de seguridad, planificación de recuperación y mantenimiento de la disponibilidad durante interrupciones

Concienciación en Seguridad, Cumplimiento y Mejora

  • Identificación de phishing, ingeniería social y comportamientos inseguros
  • Trabajo alineado con políticas institucionales, necesidades de auditoría y expectativas regulatorias
  • Monitoreo de controles e identificación de acciones prácticas de mejora

Taller Práctico y Plan de Acción

  • Revisión de un escenario de seguridad y gestión de servicios del sector público
  • Identificación de riesgos y propuesta de mejoras en servicios y seguridad
  • Elaboración de un plan de acción para las áreas de responsabilidad de los participantes

Requerimientos

  • Comprensión básica de conceptos de TI, sistemas de oficina y manejo de información institucional
  • Experiencia en el uso de sistemas de información, correo electrónico, archivos compartidos y servicios en línea en el trabajo diario
  • No se requiere experiencia en programación

Público Objetivo

  • Empleados del sector público involucrados en el uso, gestión o supervisión de información y servicios digitales
  • Personal de TI, administradores de sistemas y responsables de gestión de servicios en instituciones gubernamentales
  • Gerentes, coordinadores, auditores y personal de cumplimiento encargados de la seguridad digital y la calidad del servicio
 14 Horas

Número de participantes


Precio por participante

Testimonios (4)

Próximos cursos

Categorías Relacionadas