NIS2: Conoce y aplica
el framework
regulatorio
de ciberseguridad

Información General

Este curso de 9 horas lectivas ofrece profundos conocimientos sobre la implementación de la Directiva NIS2, abarcando las políticas, incidentes, seguridad, gestión de la cadena de suministros y los riesgos asociados. Además, se verá como la directiva interactúa con otras normativas y reglamentos.
La realización de este curso aporta créditos para la renovación de tus certificaciones profesionales de ISMS Forum (CCSP, CDPP, CPCC y CAIP) y de otras entidades de certificación. Además, servirá para acreditar horas para la renovación de tu certificación CDPD-AEPD.

Próximas fechas del curso

Curso intensivo del 27 al 29 de enero de 2025
El curso se divide en 3 sesiones de 16:30h a, aproximadamente, las 19h.
*El horario podrá ser modificado.

Modalidad

Online en directo

El curso online se desarrolla a través de una plataforma de videoconferencias en directo. Además, tendrás acceso a un Aula Virtual para repasar los contenidos del curso.

Objetivos

  • Explicar los conceptos fundamentales de la Directiva NIS2 y sus requisitos.
  • Entender aplicabilidad y objetivos de la directiva.
  • Obtener una comprensión profunda de los principios, estrategias, metodologías y herramientas necesarias para implementar y gestionar eficientemente un programa de ciberseguridad de conformidad con la Directiva NIS2.
  • Aprenda a interpretar e implementar los requisitos de la Directiva NIS2 en el contexto específico de una organización.
  • Iniciar y planificar la implementación de los requisitos de la Directiva NIS2.
  • Adquirir el conocimiento necesario para ayudar a una organización a planificar, implementar, gestionar, monitorear y mantener de manera efectiva un programa de ciberseguridad de conformidad con la Directiva NIS2.

Metodología

Nuestra metodología práctica permite desarrollar las competencias normativas sobre la Ciberseguridad.
A lo largo del curso, se realiza un seguimiento del alumnado, trabajando con casos reales para fomentar el aprendizaje práctico.
Los/as estudiantes tendrán acceso al Aula Virtual, donde encontrarán documentos y material audiovisual de cada sesión, así como casos prácticos para trabajar en grupo y foros de interacción con tutores y compañeros.

Precios

Tarifa general: 600€ + IVA 

Tarifa para socios de ISMS Forum: 480€ + IVA 

Tarifas especiales

  • Se aplicará un descuento del 20% a aquellas personas que se encuentren en situación de paro, siempre que se acredite la documentación correspondiente en el momento que se efectúe el pago.
  • Los grupos a partir de 3 personas pertenecientes a la misma empresa tendrán un descuento del 30% aplicado en la tercera inscripción y en adelante.

* Los descuentos no son acumulables.

* Este curso es bonificable a través de FUNDAE. (La empresa contratante será la responsable de la gestión de bonificación)
* El abono de la tasa debe realizarse antes de la matriculación en el curso.

Programa

Dominio 1. Introducción / Disposiciones generales

•Objetivos de la directiva
•Ámbito de aplicación.
•Entrada en Vigor y principales fechas.
• Tipos de entidades: esenciales e importantes
•Autoridades competentes
•Definiciones
entornos Cloud (IaaS, PaaS, SaaS) Modelos y Controles exigibles

 

Dominio 2. Implementación de la directiva NIS2

• Políticas de seguridad de los sistemas de información;
• Continuidad de las actividades, como la gestión de copias de seguridad y la recuperación en caso de catástrofe, y la gestión de crisis;

• Gestión de incidentes
• Equipos e respuesta a incidentes [CSIRT]
• Definición
• Obligaciones, capacidades técnicas y cometidos
• Divulgación de información
• Cooperación nacional
• Cooperación internacional: comunicaciones

•La seguridad de la cadena de suministro, incluidos los aspectos de seguridad relativos a las relaciones entre cada entidad y sus proveedores o prestadores de servicios directos;
•La seguridad en la adquisición, el desarrollo y el mantenimiento de sistemas de redes y de información, incluida la gestión y divulgación de las vulnerabilidades;

• Proceso de gestión de riesgos;
• Políticas y los procedimientos para evaluar la eficacia de las medidas para la gestión de riesgos de ciberseguridad;

• La gestión de activos;
• Prácticas básicas de ciber higiene y formación en ciberseguridad;
• Políticas y procedimientos relativos a la utilización de criptografía.
• Seguridad de los recursos humanos,
• Las políticas de control de acceso
• Soluciones de autenticación multifactorial o de autenticación continua, comunicaciones de voz, vídeo y texto seguras y sistemas seguros de comunicaciones de emergencia en la entidad, cuando proceda.

• Comparación con el Reglamento General de Protección de Datos (GDPR).
• Coherencia con la Directiva de Seguridad de Redes y Sistemas de Información (NIS1).
• Sinergias con ISO/IEC 27001 y otros estándares de ciberseguridad.
• Desafíos de cumplimiento cruzado.

Dominio 3. Estrategia nacional de ciberseguridad española

Trasposición Directiva NIS2

¿A quién va dirigido?

Operadores de tecnología IT
Profesionales de la ciberseguridad
Responsables de cumplimiento
Directores de seguridad de la Información
Auditores
Operadores de tecnología IT
Profesionales de la ciberseguridad
Responsables de cumplimiento
Directores de seguridad de la Información
Auditores

Sáiz, Carlos

Experto en Risk & Compliance, Privacidad, TechLaw, Ciberseguridad y Tecnologías LegalTech en Ecix

David Andres Hurtado

Head of Cyber Resilience & OT Cibersecurity en Naturgy

David Ferrete

Gerente del área de Governance, Risk & Compliance (Privacidad, Ciberseguridad & Techlaw).

Lázaro, Francisco

Presidente Gpo. Seguridad de AUTELSI I Director del centro de estudios de movilidad e IoT de ISMS CISO y DPO

Osorio, Iker

Riesgos informáticos y seguridad de la información en el Banco de España

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

• Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum Spain, incluyendo las dos Jornadas Internacionales de Seguridad de la Información anuales.
• Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum Spain, como cursos o seminarios.
• Accederás a descuentos exclusivos para socios de ISMS Forum en distintos eventos y cursos organizados por colaboradores de la Asociación.
• Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer una o varias certificaciones (CCSK, CDPP, CIMS, CISA, CISSP, L.A. ISO 27001, etc.).
• Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum Spain u otros de especial interés para el sector.
• Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
• Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), cursos de formación, etc.), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

• Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
• Tendrán la capacidad para nombrar a ocho trabajadores de la empresa como socios de pleno derecho.
• Si eres microempresa, de menos de 10 trabajadores, podrás nombrar hasta dos trabajadores como socios de pleno derecho.
Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.

Sobre ISMS Forum
Vídeo corporativo