Temario del curso
1. Introducción al rol del CISO y el contexto organizacional
- Comprensión de la importancia estratégica del puesto de CISO
- Roles, responsabilidades y expectativas de liderazgo
- Gobernanza de la seguridad de la información dentro de la estrategia corporativa
2. Gobernanza, Riesgos y Cumplimiento (GRC)
- Desarrollo de marcos de gobernanza de seguridad de la información
- Alineación de políticas con estándares ISO/IEC 27001, COBIT y NIST
- Cumplimiento regulatorio y preparación para auditorías
3. Gestión de riesgos de seguridad de la información
- Técnicas de identificación, análisis y mitigación de riesgos
- Metodologías y marcos de gestión de riesgos
- Integración de la gestión de riesgos en la toma de decisiones corporativas
4. Desarrollo y gestión de programas de seguridad
- Diseño e implementación de estrategias de seguridad empresarial
- Desarrollo de políticas, estándares y procedimientos de seguridad
- Métricas, informes y mejora continua
5. Controles y tecnologías de seguridad de la información
- Resumen de tecnologías y arquitecturas de seguridad modernas
- Protección de datos, gestión de identidades y seguridad en la nube
- Principios de defensa en profundidad y confianza cero (zero-trust)
6. Gestión de incidentes, continuidad del negocio y recuperación ante desastres
- Desarrollo e implementación de planes de respuesta a incidentes
- Planificación de la continuidad del negocio y estrategias de recuperación
- Lecciones aprendidas y procesos de revisión post-incidente
7. Liderazgo, comunicación y alineación estratégica
- Construcción de una cultura de seguridad en toda la organización
- Comunicación de riesgos y estrategias a la alta dirección y al consejo
- Gestión de equipos interfuncionales y relaciones con proveedores
8. Preparación para el examen de certificación PECB
- Estructura, formato y repaso de temas clave del examen
- Preguntas de muestra y examen simulacro
- Proceso de certificación y requisitos de mantenimiento
Resumen y Próximos Pasos
- Repaso de las competencias clave de liderazgo y gobernanza
- Guía para mantener la certificación y el desarrollo profesional continuo
- Recursos para especializarse aún más en liderazgo de ciberseguridad
Requisitos para la Certificación de Jefe de Seguridad de la Información (CISO) de PECB
Para obtener la designación CISO de PECB, todos los solicitantes deben aprobar el examen formal de Chief Information Security Officer de PECB y firmar el Código de Ética de PECB.
Dependiendo de su historial profesional y experiencia en liderazgo, puede solicitar uno de dos niveles específicos de credencial:
1. Oficial de Seguridad de la Información
-
Título de la Credencial: PECB Certified Information Security Officer
-
Experiencia Profesional Requerida: Ninguna
-
Experiencia en Proyectos del Sistema de Gestión CISO: Ninguna
-
Ideal Para: Profesionales o gerentes de seguridad de nivel inicial a medio que han aprobado el examen pero aún no poseen el historial ejecutivo a largo plazo requerido para el título de jefe.
2. Jefe de Seguridad de la Información
-
Título de la Credencial: PECB Certified Chief Information Security Officer
-
Experiencia Profesional Requerida: Cinco años de experiencia profesional general, con un mínimo de dos años dedicados específicamente a experiencia laboral en seguridad de la información.
-
Experiencia en Proyectos del Sistema de Gestión CISO: Un total acumulado de al menos 300 horas de actividades de proyecto documentadas.
https://pecb.com/en/education-and-certification-for-individuals/pecb-ciso/ciso
Requerimientos
- Conocimiento de conceptos y marcos de seguridad de la información
- Experiencia en puestos de seguridad de la información o gobernanza de TI
- Se recomienda familiaridad con ISO/IEC 27001 o estándares relacionados
Público Objetivo
- Gerentes de Seguridad de la Información y Profesionales Senior de TI
- Responsables de Riesgos y Cumplimiento
- Directores de TI y Consultores
- Profesionales que aspiran a convertirse en Jefes de Seguridad de la Información (CISO)
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 7250 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (4)
Teoría seguida de ejemplos prácticos y ejercicios. ¡Buen trabajo!
Vincenzo Delle Donne - Department of National Defence
Curso - ISO 37301 Compliance Management System
Traducción Automática
la experiencia y conocimientos del formador
Erica DeRosa DeRosa - Aecon Group INc.
Curso - ISO 37001 Anti-Bribery Management System
Traducción Automática
Disfruté de los cuestionarios y del estilo de enseñanza de Driton.
Chloe - SEEC MM Ltd.,
Curso - ISO 9001 Lead Implementer
Traducción Automática
Con ambos, mi entrenamiento relacionado con la preparación para la auditoría ISO 9001 de 2022 y el reciente curso de refrescamiento sobre la preparación para la auditoría ISO 9001; Dereck me ha ayudado significativamente a obtener una nueva y práctica perspectiva de las cláusulas y secciones de ISO 9001:2015, y cómo se aplican a nuestro negocio. Dereck también me ha ayudado en ambos cursos de capacitación para mejorar mis comunicaciones relacionadas con la ISO, tanto con los empleados de nuestra empresa como con los auditores externos de ISO.
Dana Foster - Corrigan Oil Company
Curso - ISO 9001 Foundation
Traducción Automática