Contacta con nosotros

Temario del curso

Introducción

  • Visión general de la gestión de políticas de seguridad
  • Exploración de los objetivos y beneficios de las políticas de seguridad de TI
  • Ciclo de vida y etapas de la gestión de políticas de seguridad

Iniciación de un programa de políticas de seguridad

  • Establecimiento de un equipo de políticas de seguridad
  • Evaluación de las necesidades organizacionales y riesgos empresariales
  • Comprensión de los requisitos legales de la organización
  • Evalución de software y herramientas de seguridad existentes
  • Abordaje de los diferentes niveles de la organización
  • Selección del software más adecuado para la gestión de políticas de seguridad

Diseño de un programa integral de políticas de seguridad

  • Objetivos centrales de una política de seguridad: confidencialidad, integridad y disponibilidad
  • Elaboración de una lista de verificación para el desarrollo e implementación de políticas
  • Definición de los objetivos, el alcance y las metas de una política de seguridad
  • Establecimiento de consecuencias por incumplimiento de las reglas
  • Vinculación de una política de seguridad con regulaciones industriales como PCI DSS, HIPAA, SOX, GLBA, GDPR, entre otras

Estudio de caso: Cumplimiento de regulaciones industriales

  • Sectores financieros, de salud y otros regulados por el gobierno
  • La importancia de formularios y plantillas centralizados

Implementación de políticas de seguridad

  • Abordaje de áreas críticas de TI: hardware, software, red, datos y usuarios
  • Aplicación de reglas y procedimientos para acceder a activos y recursos de TI
  • Delegación de roles y responsabilidades de seguridad
  • Restricción del acceso de los usuarios
  • Mantenimiento de políticas separadas para diferentes departamentos dentro de una organización
  • Lectura, aceptación y firma de la política de seguridad
  • Diferenciación entre política de privacidad y política de acceso público

Comunicación de políticas de seguridad

  • Diseño de materiales de aprendizaje sobre políticas de seguridad
  • Difusión de información sobre políticas de seguridad a empleados y directivos
  • Realización de capacitaciones y talleres de seguridad
  • Actualización y adaptación de la política de seguridad
  • Fomento de una "cultura de seguridad" dentro de la organización

Planificación de contingencias

  • Respuesta a ataques y fallos de seguridad
  • Establecimiento de estrategias de mantenimiento y recuperación
  • Respuesta a "ataques" legales

Ejecución de pruebas y revisión de seguridad

  • Ejecución de revisiones programadas (anual, semestral, etc.)
  • Realización de una auditoría formal
  • Desactivación de hardware, software, datos y procesos obsoletos
  • Eliminación de políticas de seguridad obsoletas o redundantes
  • Obtención de certificación en gestión de políticas de seguridad

Resumen y conclusión

Requerimientos

  • Conocimientos generales sobre seguridad de TI y gestión de activos
  • Experiencia en el desarrollo e implementación de políticas de seguridad

Público objetivo

  • Administradores de TI
  • Coordinadores de seguridad
  • Gerentes de cumplimiento
 35 Horas

Número de participantes


Precio por participante

Testimonios (4)

Próximos cursos

Categorías Relacionadas