Curso de Cybersecurity Governance, Risk & Compliance (GRC)
Ciberseguridad Governance, Risk y Cumplimiento (GRC) es un marco que ayuda a las organizaciones a gestionar las políticas de seguridad, identificar riesgos y garantizar el cumplimiento de las regulaciones.
Esta formación dirigida por un instructor, en vivo (en línea o en el lugar) está dirigida a profesionales de ciberseguridad de nivel intermedio que desean mejorar su comprensión de los marcos GRC y aplicarlos a las operaciones comerciales seguras y cumplidoras.
Al final de esta capacitación, los participantes podrán:
- Comprender los componentes clave de la gobernanza, el riesgo y el cumplimiento de la ciberseguridad.
- Realizar evaluaciones de riesgo y desarrollar estrategias de mitigación de riesgos.
- Implementar medidas de cumplimiento y gestionar los requisitos regulatorios.
- Desarrollar y hacer cumplir políticas y procedimientos de seguridad.
Formato del curso
- Clase interactiva y discusión.
- Muchos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, comuníquese con nosotros para coordinar.
Programa del Curso
Introducción a la ciberseguridad GRC
- Visión general de los marcos de gobernanza, riesgo y cumplimiento
- Importancia de GRC en ciberseguridad
- Panorama regulatorio y requisitos de cumplimiento
Risk Management en Ciberseguridad
- Identificación y evaluación de riesgos de ciberseguridad
- Estrategias y controles de mitigación de riesgos
- Estudios de caso sobre gestión de riesgos efectiva
Establecimiento de estructuras de Governanza
- Desarrollo de políticas y procedimientos de seguridad
- Roles y responsabilidades en GRC
- Implementación de marcos de gobernanza (por ejemplo, NIST, ISO 27001)
Requisitos de cumplimiento y regulación
- Comprender las regulaciones clave (GDPR, HIPAA, etc.)
- Monitoreo y reporte de cumplimiento
- Auditoría y controles internos
Integrar GRC en Business operaciones
- Alinear GRC con los objetivos organizacionales
- Implementar herramientas y tecnologías GRC
- Gestionar la comunicación y capacitación de los interesados
Tópicos avanzados en Cybersecurity GRC
- Tendencias y desafíos emergentes en GRC
- Aprovechar la automatización para la gestión de riesgos y el cumplimiento
- Estudios de caso sobre estrategias GRC avanzadas
Resumen y próximos pasos
- Recapitulación de conceptos clave
- Recursos para el aprendizaje continuo
- Preguntas y respuestas y discusión
Requerimientos
- Comprensión de los principios básicos de ciberseguridad
- Se recomienda tener experiencia en procesos de evaluación de riesgos o cumplimiento
- La familiaridad con las herramientas de seguridad de TI es beneficiosa
Audiencia
- Profesionales de ciberseguridad
- Equipos de gestión de riesgos
- Oficiales de cumplimiento
Los cursos de formación abiertos requieren más de 5 participantes.
Curso de Cybersecurity Governance, Risk & Compliance (GRC) - Booking
Curso de Cybersecurity Governance, Risk & Compliance (GRC) - Enquiry
Cybersecurity Governance, Risk & Compliance (GRC) - Consultas
Consultas
Testimonios (4)
El hecho de que hubiera ejemplos prácticos con el contenido
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
El entrenador fue extremadamente claro y conciso. Muy fácil de entender y asimilar la información.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática
El entrenador estaba muy motivado y conocedor. No solo era capaz de transmitir información, sino que también lo hacía con humor para aligerar el tema teórico y seco del entrenamiento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Traducción Automática
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
Próximos cursos
Cursos Relacionados
Basilea III - Certificado Profesional Basilea
21 HorasDescripción:
Basilea III es una norma reguladora mundial sobre la adecuación del capital bancario, las pruebas de resistencia y el riesgo de liquidez del mercado. Tras haber sido acordados inicialmente por el Comité de Supervisión Bancaria de Basilea en 2010-11, los cambios en el Acuerdo han extendido su implementación hasta el 31 de marzo de 2019. Basilea III refuerza los requisitos de capital de los bancos mediante el aumento de la liquidez bancaria y la disminución del apalancamiento bancario.
Basilea III difiere de Basilea I y II en que requiere diferentes niveles de reservas para diferentes formas de depósitos y otros tipos de préstamos, por lo que no los reemplaza tanto como trabaja junto con Basilea I y Basilea II.
Este panorama complejo y en constante cambio puede ser difícil de mantener, nuestro curso y capacitación lo ayudarán a manejar los cambios probables y su impacto en su institución. Estamos acreditados y somos socios de formación del Instituto de Certificación de Basilea y, como tal, se garantiza que la calidad y la idoneidad de nuestra formación y material estén actualizadas y sean eficaces
Objetivos:
- Preparación para el Examen Profesional Certificado de Basilea.
- Definir estrategias y técnicas prácticas para la definición, medición, análisis, mejora y control del riesgo operacional dentro de una organización bancaria.
Público objetivo:
- Miembros de la junta directiva con responsabilidades de riesgo
- CRO y Jefes de Riesgo Management
- Miembros del equipo de Riesgo Management
- Personal de cumplimiento, legal y de soporte de TI
- Analistas de Renta Variable y Crédito
- Gestores de carteras
- Analistas de Agencias de Calificación
Visión general:
- Introducción a las normas de Basilea y enmiendas al Acuerdo de Basilea (III)
- Regulación del riesgo de mercado, crédito, contraparte y liquidez
- Pruebas de resistencia para diversas medidas de riesgo, incluida la forma de formular y realizar pruebas de resistencia
- Los efectos probables de Basilea III en el sector bancario internacional, incluidas las demostraciones de su aplicación práctica
- Necesidad de las nuevas normas de Basilea
- Las Normas de Basilea III
- Objetivos de las Normas de Basilea III
- Basilea III – Cronología
Certified Fraud Examiner (CFE) Preparation
70 HorasEsta capacitación en vivo dirigida por un instructor en España (en línea o presencial) está dirigida a profesionales de nivel avanzado que desean obtener una comprensión integral de los conceptos del examen de fraude y prepararse para el examen de Examinador de Fraude Certificado (CFE).
Al final de esta formación, los participantes serán capaces de:
- Obtenga un conocimiento integral de los principios de examen de fraude y el proceso de examen de fraude.
- Aprenda a identificar, investigar y prevenir varios tipos de esquemas de fraude financiero.
- Comprender el entorno legal relacionado con el fraude, incluidos los elementos legales del fraude, las leyes y regulaciones relevantes.
- Adquirir habilidades prácticas en la realización de investigaciones de fraude, incluida la recopilación de pruebas, técnicas de entrevista y análisis de datos.
- Aprenda a diseñar e implementar programas efectivos de prevención y disuasión del fraude dentro de las organizaciones.
- Gane confianza y conocimiento para aprobar con éxito el examen de Examinador de Fraude Certificado (CFE).
(CGEIT) Certificado en Gobierno de TI Empresarial
28 HorasDescripción:
Este evento de cuatro días (CGEIT) es la última preparación para el examen y está diseñado para asegurar que usted apruebe el desafiante examen CGEIT en su primer intento.
La calificación CGEIT es un símbolo internacionalmente reconocido de excelencia en gobierno de TI otorgado por ISACA. Está diseñado para los profesionales responsables de la gestión del gobierno de TI o con una importante responsabilidad de asesoramiento o aseguramiento de la gobernanza de TI.
Lograr el estatus CGEIT le proporcionará un mayor reconocimiento en el mercado, así como una mayor influencia a nivel ejecutivo.
Objetivos:
Este seminario ha sido diseñado para preparar a los delegados para el examen del CGEIT, permitiéndoles complementar sus conocimientos y conocimientos actuales para estar mejor preparados para aprobar el examen, tal como lo define ISACA.
Público objetivo:
Nuestro curso de capacitación está dirigido a profesionales de TI y de negocios, con experiencia significativa en administración de TI que están realizando el examen CGEIT.
Compliance for Payment Services in Japan
7 HorasEsta capacitación en vivo dirigida por un instructor en España (en línea o en el sitio) está dirigida a profesionales de cumplimiento de servicios de pago que desean crear, implementar y hacer cumplir un programa de cumplimiento dentro de una organización.
Al final de esta capacitación, los participantes serán capaces de:
- Comprenda las reglas establecidas por los reguladores gubernamentales para los proveedores de servicios de pago.
- Crear las políticas y procedimientos internos necesarios para satisfacer las regulaciones gubernamentales.
- Implemente un programa de cumplimiento que se adhiera a las leyes pertinentes.
- Asegura que todos los procesos y procedimientos corporativos cumplan con el programa de cumplimiento.
- Mantenga la reputación de la empresa mientras la protege de demandas.
Fundamentos de Governancia, Manejo de Riesgo y Compliance (GRC)
21 HorasObjetivo del Curso:
Asegurar que el participante tenga el conocimiento básico de los procesos y capacidades de GRC y la habilidad para integrar gobernancia, gestión del rendimiento, gestión de riesgos, control interno y actividades de compliance.
Contenido:
- Términos básicos y definiciones de GRC
- Principios del GRC
- Componentes principales, prácticas y actividades
- Relación de GRC a otras disciplinas
HIPAA Compliance for Developers
7 HorasHIPAA (Health Insurance Portability and Accountability Act de 1996) es una legislación en los Estados Unidos que establece disposiciones para la privacidad y seguridad de los datos para el tratamiento y almacenamiento de información médica. Estas directrices son un buen estándar para seguir en el desarrollo de aplicaciones sanitarias, independientemente del territorio. Las aplicaciones compatibles con HIPAA son reconocidas y más confiadas a nivel mundial.
En este entrenamiento guiado por instructores, en vivo (Remote), los participantes aprenderán los fundamentos de HIPAA a medida que pasan a través de una serie de ejercicios de laboratorio en vivo.
Al final de este curso, los participantes podrán:
- Comprender las bases de HIPAA
- Desarrollar aplicaciones sanitarias que sean compatibles con HIPAA
- Utilice herramientas de desarrollador para el cumplimiento de HIPAA
Audiencia
- desarrolladores
- Gestión de Productos
- Funcionarios de privacidad de datos
Formato del curso
- Lecciones parciales, discusiones parciales, ejercicios y prácticas pesadas.
Notas
- Para solicitar una formación personalizada para este curso, por favor contacta con nosotros para organizar.
HiTrust Common Security Framework Compliance
14 HorasEsta capacitación en vivo dirigida por un instructor en España (en línea o en el sitio) está dirigida a desarrolladores y administradores que desean producir software y productos que cumplan con HiTRUST.
Al final de esta capacitación, los participantes serán capaces de:
- Comprender los conceptos clave del CSF (Common Security Framework) de HiTrust.
- Identifique los dominios administrativos y de control de seguridad de HITRUST CSF.
- Conozca los diferentes tipos de evaluaciones y puntuaciones de HiTrust.
- Comprenda el proceso de certificación y los requisitos para el cumplimiento de HiTrust.
- Conozca las mejores prácticas y consejos para adoptar el enfoque de HiTrust.
Conformidad y Gestión del Riesgo de Cumplimiento
21 HorasAudincia
Todo el personal que necesita un conocimiento práctico de Cumplimiento y la Management de Riesgo
Formato del curso
Una combinación de:
- Debates facilitados
- Presentaciones de diapositivas
- Casos prácticos
- Ejemplos
Objetivos del curso
Al final de este curso, los delegados podrán:
- Comprender las principales facetas del Cumplimiento y los esfuerzos nacionales e internacionales que se están realizando para gestionar el riesgo relacionado con él
- Definir las formas en que una empresa y su personal podrían establecer un Marco de Management de Riesgo de Cumplimiento
- Detallar las funciones de Oficial de Cumplimiento y Oficial de Informes de Lavado de Dinero y cómo deben integrarse en un negocio
- Comprender algunos otros "puntos calientes" en Financial Crime , especialmente en lo que se refiere a la BusinessInternacional, Centros Offshore y Clientes de Alto Valor
PCI-DSS Practitioner
14 HorasEsta capacitación profesional de la industria de tarjetas de pago en vivo dirigida por un instructor en España (en línea o en el sitio) proporciona una calificación individual para los profesionales de la industria que desean demostrar su experiencia profesional y comprensión del Estándar de Seguridad de Datos PCI (PCI DSS).
Al final de esta formación, los participantes serán capaces de:
- Comprender el proceso de pago y los estándares PCI diseñados para protegerlo.
- Comprender las funciones y responsabilidades de las entidades involucradas en la industria de pagos.
- Tener un conocimiento profundo y una comprensión de los 12 requisitos de PCI DSS.
- Demostrar conocimiento de PCI DSS y cómo se aplica a las organizaciones que están involucradas en el proceso de transacción.