Temario del curso
Fundamentos de la seguridad de la información en instituciones públicas
- Principios básicos de seguridad y su importancia en las organizaciones gubernamentales
- Confidencialidad, integridad y disponibilidad en las operaciones diarias
- Amenazas comunes que afectan a la información y los servicios digitales del sector público
Gobernanza, políticas y responsabilidades
- Gobernanza de la seguridad en el entorno institucional
- Roles de directivos, usuarios, equipos de TI, propietarios de servicios y proveedores
- Políticas, normas, procedimientos y responsabilidad
Gestión de riesgos para la información y los servicios
- Identificación de activos, amenazas, vulnerabilidades e impactos en el negocio
- Evaluación básica de riesgos y priorización
- Selección de tratamientos y controles prácticos
Clasificación de la información y protección de datos
- Clasificación de la información institucional según su sensibilidad y uso
- Protección de documentos, registros, bases de datos y archivos compartidos
- Buenas prácticas para el almacenamiento, transferencia, retención y eliminación
Gestión de identidades y accesos
- Conceptos básicos de cuentas de usuario, autenticación y autorización
- Principio de mínimo privilegio, separación de funciones y revisión de accesos
- Gestión de solicitudes de acceso, cambios y revocaciones
Uso seguro de sistemas y servicios digitales
- Uso seguro del correo electrónico, sistemas web, acceso remoto y plataformas compartidas
- Errores comunes de los usuarios y cómo evitarlos
- Medidas prácticas para operaciones diarias más seguras
Fundamentos de la gestión de servicios de TI e integración de la seguridad
- Relación entre servicios de TI y seguridad de la información
- Consideraciones de seguridad en el diseño, entrega y soporte de servicios
- Solicitudes de servicio, incidentes, cambios y documentación básica de servicios
Gestión de incidentes y continuidad del servicio
- Identificación de incidentes de seguridad y interrupciones del servicio
- Pasos para la notificación, escalado, contención, comunicación y recuperación
- Copias de seguridad, planificación de la recuperación y mantenimiento de la disponibilidad durante interrupciones
Concienciación en seguridad, cumplimiento y mejora
- Identificación de phishing, ingeniería social y comportamientos inseguros
- Trabajo en línea con las políticas institucionales, necesidades de auditoría y expectativas regulatorias
- Supervisión de controles e identificación de acciones prácticas de mejora
Taller práctico y planificación de acciones
- Revisión de un escenario de gestión de seguridad y servicios en el sector público
- Identificación de riesgos y propuesta de mejoras en servicios y seguridad
- Elaboración de un plan de acción para las áreas de responsabilidad de los participantes
Requerimientos
- Conocimiento básico de conceptos de TI, sistemas ofimáticos y manejo de información institucional
- Experiencia en el uso de sistemas de información, correo electrónico, archivos compartidos y servicios en línea en el trabajo diario
- No es necesaria experiencia en programación
Público objetivo
- Empleados del sector público implicados en el uso, gestión o supervisión de información y servicios digitales
- Personal de TI, administradores de sistemas y responsables de gestión de servicios en instituciones gubernamentales
- Directivos, coordinadores, auditores y personal de cumplimiento responsables de la seguridad digital y la calidad del servicio
Testimonios (4)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
La configuración del informe y las reglas.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Traducción Automática
aprendiendo sobre Basilea
Daksha Vallabh - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática