
Introducción al curso: temas clave y llamado a la acción
Introducción a la sección: temas clave y llamado a la acción
Define indicadores de éxito medibles y conforma tu equipo de implementación del SGSI.
Alinea los objetivos organizacionales con las categorías de control del NIST CSF.
Selecciona plantillas y marcos de trabajo eficaces para iniciar el diseño de la gobernanza.
Aprovecha los organigramas y mapas de procesos para definir el alcance.
Establece los límites de la política utilizando insumos del Anexo A de ISO 27001.
Identifica los factores internos y externos que influyen en tu SGSI.
Establece líneas de reporte y grupos directivos.
Utiliza la matriz RACI para definir las responsabilidades del SGSI.
Desarrolla presentaciones a nivel directivo para la aprobación del SGSI.
Introducción a la sección: temas clave y llamado a la acción
Lleva a cabo el análisis de riesgos ISO/NIST.
Alinea los umbrales con los objetivos del negocio y los factores impulsores de cumplimiento normativo.
Mapea los riesgos a las categorías de control.
Utiliza Google Gemini para comparar ISO y NIST.
Adapta el Anexo A a tu entorno específico.
Redacta la justificación de los controles mapeados.
Aplica ISO 27017 y SP 800-144 a AWS/Azure.
Utiliza ISO 27701 y el Marco de Privacidad del NIST para realizar un análisis de brechas.
Redacta informes PIA y DPIA.
Introducción a la sección: temas clave y llamado a la acción
Comprende las directrices de recuperación de ISO 22301 y del NIST CSF y cómo garantizan la resiliencia del sistema.
Crea planes de continuidad sólidos que minimicen el tiempo de inactividad durante las interrupciones.
Crea planes de continuidad sólidos que minimicen las interrupciones del servicio durante situaciones de crisis.
Aplica ISO 27017 y NIST SP 800-53 para reforzar la seguridad en la nube y la seguridad técnica.
Diseña programas de formación para educar al personal sobre las mejores prácticas de seguridad.
Asigna roles y privilegios de acceso en función del diseño de flujos de trabajo seguros.
Aprende los flujos de trabajo de parcheo de ISO 30111 y NIST para una gestión eficaz de vulnerabilidades.
Utiliza herramientas de automatización para programar y realizar el seguimiento de los parches.
Crea registros estructurados para documentar las actividades de remediación.
Introducción a la sección: temas clave y llamado a la acción
Aplica los manuales de respuesta a incidentes (IR) para prepararte ante brechas y gestionar eventos en tiempo real.
Aplica los manuales de respuesta a incidentes (IR) para prepararte ante brechas y gestionar eventos en tiempo real.
Diseña planes de ejercicios para evaluar la preparación de respuesta a incidentes de tu organización.
Este curso contiene el uso de inteligencia artificial
Este curso proporciona un enfoque estructurado y práctico para construir un programa de gobernanza de ciberseguridad resiliente y listo para auditoría, mediante la integración de marcos globalmente reconocidos como ISO 27001, ISO 27002, ISO 27017, ISO 27701 y el Marco de Ciberseguridad del NIST. Está diseñado para ayudar a los profesionales a pasar de prácticas de seguridad fragmentadas a un modelo de gobernanza unificado que alinea la gestión de riesgos, el cumplimiento normativo y la seguridad operativa bajo un único enfoque estructurado.
A lo largo de aproximadamente cuatro horas de formación, los participantes siguen una metodología de gobernanza de 16 pasos que cubre todo el ciclo de vida de la ciberseguridad, desde la definición del alcance y la evaluación de riesgos hasta la asignación de controles, la implementación, el monitoreo y la mejora continua. El curso enfatiza la aplicación práctica mediante escenarios reales, plantillas y flujos de trabajo guiados utilizando herramientas como Google Gemini, Microsoft 365 Copilot, ClickUp, ChatGPT y Loom. Entre los temas clave se incluyen la definición de los límites del SGSI, la realización de evaluaciones de riesgos basadas en ISO/NIST, el mapeo de controles entre marcos y la integración de medidas de seguridad en la nube y privacidad en los sistemas empresariales.
La experiencia de aprendizaje está estructurada en cuatro módulos principales: Planificación y alcance de la gobernanza, Evaluación de riesgos y adaptación de controles, Implementación de la gobernanza, y Monitoreo, auditoría y mejora continua. Cada módulo es independiente y se centra en una fase específica de la gobernanza de ciberseguridad, lo que permite aplicar las habilidades de forma inmediata en contextos concretos. Los laboratorios prácticos, preguntas de discusión, cuestionarios y un proyecto final de simulación refuerzan el aprendizaje aplicado y garantizan la preparación para escenarios reales.
Al finalizar el curso, los participantes serán capaces de diseñar y operar un marco de gobernanza de ciberseguridad completamente integrado que alinee los estándares ISO y NIST, fortalezca la resiliencia organizacional, cumpla con los requisitos normativos y permita la mejora continua mediante métricas de desempeño medibles y documentación lista para auditorías.