Temario del curso
Introducción
- Visión general de la gestión de políticas de seguridad
- Exploración de los objetivos y beneficios de las políticas de seguridad de TI
- Ciclo de vida y etapas de la gestión de políticas de seguridad
Iniciación de un programa de políticas de seguridad
- Establecimiento de un equipo de políticas de seguridad
- Evaluación de las necesidades organizacionales y riesgos empresariales
- Comprensión de los requisitos legales de la organización
- Evalución de software y herramientas de seguridad existentes
- Abordaje de los diferentes niveles de la organización
- Selección del software más adecuado para la gestión de políticas de seguridad
Diseño de un programa integral de políticas de seguridad
- Objetivos centrales de una política de seguridad: confidencialidad, integridad y disponibilidad
- Elaboración de una lista de verificación para el desarrollo e implementación de políticas
- Definición de los objetivos, el alcance y las metas de una política de seguridad
- Establecimiento de consecuencias por incumplimiento de las reglas
- Vinculación de una política de seguridad con regulaciones industriales como PCI DSS, HIPAA, SOX, GLBA, GDPR, entre otras
Estudio de caso: Cumplimiento de regulaciones industriales
- Sectores financieros, de salud y otros regulados por el gobierno
- La importancia de formularios y plantillas centralizados
Implementación de políticas de seguridad
- Abordaje de áreas críticas de TI: hardware, software, red, datos y usuarios
- Aplicación de reglas y procedimientos para acceder a activos y recursos de TI
- Delegación de roles y responsabilidades de seguridad
- Restricción del acceso de los usuarios
- Mantenimiento de políticas separadas para diferentes departamentos dentro de una organización
- Lectura, aceptación y firma de la política de seguridad
- Diferenciación entre política de privacidad y política de acceso público
Comunicación de políticas de seguridad
- Diseño de materiales de aprendizaje sobre políticas de seguridad
- Difusión de información sobre políticas de seguridad a empleados y directivos
- Realización de capacitaciones y talleres de seguridad
- Actualización y adaptación de la política de seguridad
- Fomento de una "cultura de seguridad" dentro de la organización
Planificación de contingencias
- Respuesta a ataques y fallos de seguridad
- Establecimiento de estrategias de mantenimiento y recuperación
- Respuesta a "ataques" legales
Ejecución de pruebas y revisión de seguridad
- Ejecución de revisiones programadas (anual, semestral, etc.)
- Realización de una auditoría formal
- Desactivación de hardware, software, datos y procesos obsoletos
- Eliminación de políticas de seguridad obsoletas o redundantes
- Obtención de certificación en gestión de políticas de seguridad
Resumen y conclusión
Requerimientos
- Conocimientos generales sobre seguridad de TI y gestión de activos
- Experiencia en el desarrollo e implementación de políticas de seguridad
Público objetivo
- Administradores de TI
- Coordinadores de seguridad
- Gerentes de cumplimiento
Testimonios (4)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
aprendiendo sobre Basilea
Daksha Vallabh - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
La optimización de riesgos es más clara que los otros temas
Munirah Alsahli - GOSI
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática