
En esta clase se brinda una reseña introductoria de lo que es el framework de ciberseguridad del NIST.
En esta clase se comprenderá el concepto de los niveles que se definen en el NIST para la implementación de la gestión de riesgos de ciberseguridad.
En esta clase comprenderemos cómo está conformado el core del Framework de Ciberseguridad del NIST y cómo nos ayuda a la mitigación de los riesgos de ciberseguridad.
En esta clase veremos el concepto de perfiles y cómo éstos nos permiten definir la situación actual y el estado objetivo de ciberseguridad, resultando en planes de implementación.
En esta clase comprenderemos los beneficios que puede brindar el framework de ciberseguridad para cualquier empresa, sin importar tamaño ni giro de negocio.
En esta clase veremos los testimonios de algunas empresas que han sido beneficiadas en diferentes aspectos mediante la adopción del Framework de Ciberseguridad del NIST.
En esta clase revisaremos el roadmap recomendado a seguir para la incorporación del Framework de Ciberseguridad del NIST en el gobierno empresarial, obteniendo beneficios a nivel de negocio.
En esta clase daremos una primera mirada a los conceptos de riesgos y evaluación de riesgos.
En esta clase revisaremos en detalle el concepto de amenazas de ciberseguridad.
En esta clase comprenderemos el concepto de vulnerabilidades.
En esta clase se entenderá el concepto de probabilidad y cuáles son los criterios para su valoración.
En esta clase revisaremos el concepto de impacto sobre la organización por causa de una amenaza.
Una vez revisados los conceptos principales del riesgo, en esta clase comprenderemos lo que es el riesgo de ciberseguridad.
En esta clase revisaremos otros conceptos importantes sobre los riesgos de ciberseguridad para hacer una valoración más exacta.
En esta clase revisaremos todas las acciones a realizar y fuentes de información a tener previamente para poder hacer una evaluación de riesgos adecuada.
En esta clase analizaremos en detalle todos los pasos a seguir durante la evaluación de riesgos de ciberseguridad.
En esta clase comprenderemos la importancia de una buena comunicación de los resultados de la evaluación de riesgos a los diferentes niveles de la organización.
En esta clase revisaremos los lineamientos a seguir para poder contar con una evaluación de riesgos actualizada que sea pertinente para la organización en todo momento.
En esta clase aprenderemos cuáles son las diferentes estrategias de respuesta al riesgo y cuáles son los criterios que debemos tener en cuenta para seleccionar la más adecuada. Asimismo, veremos de qué manera se debe utilizar el core del framework para la respuesta al riesgo.
Este curso está conformado por 3 partes:
La primera parte está orientada a que el alumno conozca el Framework de Ciberseguridad del NIST. Esta clase incluye:
Una introducción al Framework de Ciberseguridad del NIST
Explicar por qué es el marco de ciberseguridad más adoptado hoy en día por las organizaciones
La descripción detallada de los componentes del framework
Los beneficios de implementar el framework en la organización
Testimonios de empresas que han encontrado beneficios adoptando el framework
En la segunda parte se presenta en detalle el proceso de evaluación de riesgos, ya que es el principal input para la implementación del Framework de Ciberseguridad del NIST. Esta parte incluye:
Definición de los principales conceptos relacionados a los riesgos y evaluación de riesgos de ciberseguridad
Comprensión de los objetivos de la evaluación de riesgos
Preparación para la evaluación de riesgos
Ejecución de la evaluación de riesgos
Comunicación de los resultados a los diferentes niveles organizacionales
Actualización permanente de los resultados de la evaluación de riesgos
Respuesta al riesgo
En la tercera y última parte veremos en detalle un caso de estudio, en el cual analizaremos la situación actual de una empresa e iremos desarrollando paso a paso según el roadmap para la adopción del Framework de Ciberseguridad del NIST. Este caso es muy práctico y servirá a los alumnos para poder realizar la implementación del framework en sus empresa.