Temario del curso
Fundamentos de la Seguridad de la Información en Instituciones Públicas
- Principios clave de la seguridad y su relevancia para las organizaciones gubernamentales
- Aplicación cotidiana de la confidencialidad, integridad y disponibilidad de la información
- Amenazas habituales que afectan a los datos y servicios del sector público
Gobernanza, Políticas y Responsabilidades
- La gobernanza de la seguridad dentro del entorno institucional
- Roles que desempeñan gerentes, usuarios, equipos de TI, responsables de servicios y proveedores
- Políticas, estándares, procedimientos y mecanismos de rendición de cuentas
Gestión de Riesgos para la Información y los Servicios
- Identificación de activos, amenazas, vulnerabilidades y su impacto en el negocio
- Evaluación y priorización básica de riesgos
- Selección de medidas prácticas para mitigarlos y controles efectivos
Clasificación de la Información y Protección de Datos
- Categorización de datos institucionales según su sensibilidad y finalidad de uso
- Técnicas para proteger documentos, registros, bases de datos y archivos compartidos
- Buenas prácticas para almacenar, transferir, conservar y eliminar información
Gestión de Identidades y Accesos
- Bases de la gestión de cuentas de usuario, autenticación y autorización<\/li
- Aplicación del principio de mínimo privilegio, separación de funciones y revisión periódica de permisos
- Procesos para gestionar solicitudes, modificaciones y revocaciones de accesos
Uso Seguro de Sistemas y Servicios Digitales
- Prácticas recomendadas para el uso seguro del correo electrónico, portales web, acceso remoto y plataformas compartidas
- Errores comunes entre los usuarios y cómo evitarlos en su día a día
- Medidas concretas para operar de forma más segura dentro del entorno laboral
Introducción a la Gestión de Servicios TI y su Integración con la Seguridad
- Relación estrecha entre los servicios tecnológicos y la protección de datos
- Consideraciones de seguridad en el diseño, despliegue y soporte de los servicios TI
- Solicitudes de servicio, gestión de incidencias, cambios implementados y documentación básica asociada
Respuesta ante Incidentes y Continuidad del Servicio
- Detección temprana de incidentes de seguridad y fallos en la prestación del servicio<\/li
- Protocolos de reporte, escalado, contención, comunicación y restablecimiento operativo
- Técnicas para realizar copias de seguridad, planificación de recuperación y asegurar la disponibilidad incluso en situaciones críticas
Sensibilización sobre Seguridad, Cumplimiento y Mejora Continua
- Cómo reconocer ataques de phishing, ingeniería social y comportamientos poco seguros en el entorno laboral
- Alineación con políticas institucionales, requisitos de auditorías y exigencias legales en materia de ciberseguridad
- Monitorización constante de los controles implantados y determinación práctica de oportunidades para su mejora
Taller Práctico y Elaboración de Planes de Acción
- Análisis detallado de un caso real perteneciente al sector público en lo referente a seguridad e ITSM
- Identificación conjunta de riesgos existentes y propuestas para reforzar la gestión del servicio y la protección informática
- Diseño de planes de acción concretos adaptados a las áreas de responsabilidad específicas de cada participante<\/li
Requerimientos
- Conocimientos básicos sobre conceptos de TI, sistemas informáticos y gestión de la información institucional
- Experiencia en el uso diario de sistemas informáticos, correo electrónico, archivos compartidos y servicios en línea
- No se requiere experiencia previa en programación
Público objetivo
- Empleados del sector público encargados de utilizar, gestionar o supervisar información y servicios digitales
- Personal de TI, administradores de sistemas y especialistas en gestión de servicios dentro de organismos gubernamentales
- Gerentes, coordinadores, auditores y profesionales responsables del cumplimiento normativo y la seguridad digital
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 2900 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (3)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
La configuración del informe y las reglas.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Traducción Automática
La forma de recibir la información del formador
Mohamed Romdhani - Shams Power
Curso - CISM - Certified Information Security Manager
Traducción Automática