¿Qué quieres aprender?

Curso de implantación del esquema nacional de seguridad en entidades locales

Curso de implantación del esquema nacional de seguridad en entidades locales

Escuela Internacional de Criminología y Criminalística, S.L.

Curso online


680
¿Quieres hablar con un asesor sobre este curso?

Objetivos

Este curso tiene como objetivo, por tanto, estudiar la legislación relacionada, los conceptos relacionados con cibercrimen y ciberseguridad y, evidentemente, desarrollar la implantación del ENS y, finalmente, como preservar la evidencia electrónica para resolver de forma efectiva un incidente.

A quién va dirigido

Este Curso va dirigido a cualquier alumno que desee especializarse en aprehender como funciona el Esquema Nacional de Seguridad en las Entidades Locales, y de forma específica a: Profesionales y estudiantes de GAP, Derecho y Administración de Empresas. Profesionales y estudiantes de Criminología. Profesionales y estudiantes de las áreas de informática, telecomunicaciones, electrónica. Licenciados y estudiantes en áreas de Humanidades, Ciencias Sociales y Jurídicas. Fuerzas y Cuerpos de Seguridad del Estado. Detectives, Investigadores Privados. Expertos en cualquier actividad relacionada con las distintas especialidades en Ciencias Forenses.

Temario completo de este curso

1º Introducción legislativa.
• Ley 11/2002, de 6 de mayo, reguladora del Centro Nacional de Inteligencia (CNI).
• Real Decreto 421/2004, de 12 de marzo.
• Real Decreto 3/2010 por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración electrónica.
• Perfiles de cumplimientos específicos.

2º Situación global actual
• Convenio de Budapest.
• Características de los ciberataques.
• Riesgos y amenazas globales.
• Sistemas de gestión de la información.
• Planes de seguridad orientados a las TIC.

3º Conceptos básicos de ciberseguridad
• Introducción.
• Glosario de términos de ciberseguridad.
• Ciberseguridad en Sistemas Locales y Redes.
• Ciberseguridad Social.
• Ciberseguridad en Servicios y Aplicaciones web.

4º Análisis y respuesta para ciber incidentes.
• Introducción.
• Glosario de términos de ciberseguridad.
• Ransomware: una guía de aproximación al fenómeno.
• Sistema de Gestión Integrado según las normas ISO 9001, ISO/IEC 20000 e ISO/IEC 27001.
• Fundamentos de ISO 27001 y su aplicación.
• Metodología para la gestión de la seguridad informática.

5º Creación e implantación del Plan de Adecuación a ENS.
• Introducción al ENS
• Políticas de seguridad.
• Identificación y segmentación de riesgos.
• Protocolos de aplicación.
• Plan de mejora de la seguridad.

6º Implantación de medidas.
• Marco Organizativo.
• Marco Operacional.
• Medidas de protección.

7º Gestión del ciclo de mejora y protocolos.

8º Criterios de aplicación de medidas.

9º Mecanismo específicos de protección.
• Equipos informáticos
• Comunicaciones internas y externas.
• Segregación de redes.
• Soportes de información.
• Aplicaciones informáticas.
• Protección de servicios.
• Contramedidas electrónicas.

10º Protecciones Especificas.
• Correos electrónicos.
• Firma electrónica y servicios criptográficos.

11º Preservación de la evidencia electrónica.
• Introducción.
• La cadena de custodia: fuente de prueba de dispositivos informáticos y electrónicos.
• La cadena de custodia informático-forense.

12º Adquisición, copia forense y cadena de custodia post-incidentes.

Ver más