Capacitación en Cumplimiento de Ciberseguridad en la Cadena de Suministro
Get this this CPD‑Accredited programme now. Be secure with a SSL-secured payment backed up by a 14‑day money‑back guarantee.
Resumen
¿Y si su proveedor más fiable fuera su próxima brecha? Ese riesgo importa: estos ataques generan 480 búsquedas mensuales. Además, 260 búsquedas se centran directamente en prevenirlos. Mientras tanto, 170 búsquedas destacan la ciberseguridad de suministro.
Por ello, seguridad y compras necesitan controles prácticos sobre terceros. Este curso refuerza gobernanza, documentación, supervisión y cumplimiento. Así, protegerá proveedores y fortalecerá su resiliencia empresarial.
Resultados de Aprendizaje
Información Sobre la Certificación
Plan de Estudios
1
Módulo 1: NIS2, España y el Panorama de Cumplimiento de Ciberseguridad de la UE
- 1.1 Comprender NIS2 y por qué es importante para las pymes españolas
- 1.2 Gobernanza de la ciberseguridad en España, transposición y dirección regulatoria
- 1.3 Entidades esenciales e importantes en sectores críticos de la UE
- 1.4 Impacto directo e indirecto de NIS2 en proveedores de pymes y socios empresariales
2
Módulo 2: Riesgo Cibernético en la Cadena de Suministro y Exposición a Terceros
- 2.1 Riesgo cibernético de proveedores en pymes, servicios TIC y operaciones externalizadas
- 2.2 Diligencia debida de proveedores, clasificación de proveedores y evaluación de riesgos
- 2.3 Subcontratistas, proveedores de nube, servicios gestionados y dependencias transfronterizas
- 2.4 Escenarios de ataques a la cadena de suministro que afectan a relaciones empresariales españolas y de la UE
3
Módulo 3: Controles Básicos de Ciberseguridad para la Preparación de Cumplimiento de las PYMES
- 3.1 Gestión de riesgos, visibilidad de activos y gobernanza de ciberseguridad
- 3.2 Control de acceso, MFA, gestión de identidades y permisos del personal
- 3.3 Copias de seguridad, gestión de vulnerabilidades, monitorización y preparación ante incidentes
- 3.4 Higiene cibernética, concienciación del personal, riesgo de phishing y comportamiento seguro cotidiano
4
Módulo 4: Alineación Regulatoria de la UE, Contratos y Protección de Datos
- 4.1 RGPD, expectativas de la AEPD y responsabilidades ante brechas de datos personales
- 4.2 Reglamento de Ciberresiliencia, DORA, ENS, ISO 27001 y marcos de cumplimiento relacionados
- 4.3 Contratos de proveedores, cláusulas de ciberseguridad, derechos de auditoría y requisitos de evidencia
- 4.4 Garantía al cliente, cuestionarios de seguridad, documentación y preparación para auditorías
5
Módulo 5: Notificación de Incidentes, Responsabilidad de la Dirección y Mejora Continua
- 5.1 Notificación de incidentes conforme a NIS2, escalamiento, comunicación y preservación de evidencias
- 5.2 Responsabilidad de la dirección, supervisión a nivel de consejo y responsabilidad de cumplimiento
- 5.3 Supervisión de proveedores, pruebas de controles, revisión interna y acciones correctivas
- 5.4 Creación de un programa sostenible de ciberseguridad de la cadena de suministro para pymes españolas
6
Examen de prueba
7