NIS2: Conoce y aplica
el framework
regulatorio
de ciberseguridad
Información General
Este curso de 9 horas lectivas ofrece profundos conocimientos sobre la implementación de la Directiva NIS2, abarcando las políticas, incidentes, seguridad, gestión de la cadena de suministros y los riesgos asociados. Además, se verá como la directiva interactúa con otras normativas y reglamentos.
La realización de este curso aporta créditos para la renovación de tus certificaciones profesionales de ISMS Forum (CCSP, CDPP, CPCC y CAIP) y de otras entidades de certificación. Además, servirá para acreditar horas para la renovación de tu certificación CDPD-AEPD.
Próximas fechas del curso
Curso intensivo del 27 al 29 de enero de 2025
El curso se divide en 3 sesiones de 16:30h a, aproximadamente, las 19h.
*El horario podrá ser modificado.
Modalidad
Online en directo
El curso online se desarrolla a través de una plataforma de videoconferencias en directo. Además, tendrás acceso a un Aula Virtual para repasar los contenidos del curso.
Objetivos
- Explicar los conceptos fundamentales de la Directiva NIS2 y sus requisitos.
- Entender aplicabilidad y objetivos de la directiva.
- Obtener una comprensión profunda de los principios, estrategias, metodologías y herramientas necesarias para implementar y gestionar eficientemente un programa de ciberseguridad de conformidad con la Directiva NIS2.
- Aprenda a interpretar e implementar los requisitos de la Directiva NIS2 en el contexto específico de una organización.
- Iniciar y planificar la implementación de los requisitos de la Directiva NIS2.
- Adquirir el conocimiento necesario para ayudar a una organización a planificar, implementar, gestionar, monitorear y mantener de manera efectiva un programa de ciberseguridad de conformidad con la Directiva NIS2.
Metodología
Nuestra metodología práctica permite desarrollar las competencias normativas sobre la Ciberseguridad.
A lo largo del curso, se realiza un seguimiento del alumnado, trabajando con casos reales para fomentar el aprendizaje práctico.
Los/as estudiantes tendrán acceso al Aula Virtual, donde encontrarán documentos y material audiovisual de cada sesión, así como casos prácticos para trabajar en grupo y foros de interacción con tutores y compañeros.
Precios
Tarifa general: 600€ + IVA
Tarifa para socios de ISMS Forum: 480€ + IVA
Tarifas especiales
- Se aplicará un descuento del 20% a aquellas personas que se encuentren en situación de paro, siempre que se acredite la documentación correspondiente en el momento que se efectúe el pago.
- Los grupos a partir de 3 personas pertenecientes a la misma empresa tendrán un descuento del 30% aplicado en la tercera inscripción y en adelante.
* Los descuentos no son acumulables.
* Este curso es bonificable a través de FUNDAE. (La empresa contratante será la responsable de la gestión de bonificación)
* El abono de la tasa debe realizarse antes de la matriculación en el curso.
Programa
Dominio 1. Introducción / Disposiciones generales
•Objetivos de la directiva
•Ámbito de aplicación.
•Entrada en Vigor y principales fechas.
• Tipos de entidades: esenciales e importantes
•Autoridades competentes
•Definiciones
entornos Cloud (IaaS, PaaS, SaaS) Modelos y Controles exigibles
Dominio 2. Implementación de la directiva NIS2
• Políticas de seguridad de los sistemas de información;
• Continuidad de las actividades, como la gestión de copias de seguridad y la recuperación en caso de catástrofe, y la gestión de crisis;
• Gestión de incidentes
• Equipos e respuesta a incidentes [CSIRT]
• Definición
• Obligaciones, capacidades técnicas y cometidos
• Divulgación de información
• Cooperación nacional
• Cooperación internacional: comunicaciones
•La seguridad de la cadena de suministro, incluidos los aspectos de seguridad relativos a las relaciones entre cada entidad y sus proveedores o prestadores de servicios directos;
•La seguridad en la adquisición, el desarrollo y el mantenimiento de sistemas de redes y de información, incluida la gestión y divulgación de las vulnerabilidades;
• Proceso de gestión de riesgos;
• Políticas y los procedimientos para evaluar la eficacia de las medidas para la gestión de riesgos de ciberseguridad;
• La gestión de activos;
• Prácticas básicas de ciber higiene y formación en ciberseguridad;
• Políticas y procedimientos relativos a la utilización de criptografía.
• Seguridad de los recursos humanos,
• Las políticas de control de acceso
• Soluciones de autenticación multifactorial o de autenticación continua, comunicaciones de voz, vídeo y texto seguras y sistemas seguros de comunicaciones de emergencia en la entidad, cuando proceda.
• Comparación con el Reglamento General de Protección de Datos (GDPR).
• Coherencia con la Directiva de Seguridad de Redes y Sistemas de Información (NIS1).
• Sinergias con ISO/IEC 27001 y otros estándares de ciberseguridad.
• Desafíos de cumplimiento cruzado.
Dominio 3. Estrategia nacional de ciberseguridad española
Trasposición Directiva NIS2