Este curso ofrece una guía completa y práctica sobre la gobernanza de la ciberseguridad y el cumplimiento de la Directiva NIS2, diseñada específicamente para organizaciones sanitarias que operan en España y la UE. Abarca la clasificación de entidades sanitarias según la NIS2, las diez medidas obligatorias de gestión de riesgos de ciberseguridad (artículo 21) en entornos clínicos, el protocolo de notificación de incidentes en tres fases, la seguridad de los productos sanitarios y de la cadena de suministro, la responsabilidad de la dirección (artículo 20), la interacción con la notificación de brechas de datos de salud bajo el RGPD y la alineación con los marcos nacionales de ciberseguridad sanitaria en España, incluidos los del INCIBE, el CCN-CERT y el ENS.
Ciberseguridad en la Atención Sanitaria y Cumplimiento de la Directiva NIS2 (España)
Get this this CPD‑Accredited programme now. Be secure with a SSL-secured payment backed up by a 14‑day money‑back guarantee.
Resumen
¿En qué consiste la formación en Ciberseguridad en el Sector Sanitario y Cumplimiento de la NIS2?
Nuestra certificación en Ciberseguridad en el Sector Sanitario y Cumplimiento de la Directiva NIS2 (España) ofrece un marco estructurado y orientado a la práctica profesional para hospitales, centros de atención primaria, clínicas privadas, aseguradoras de salud, plataformas de salud digital, fabricantes de dispositivos médicos y proveedores de TI sanitaria que operan en la intersección de la Directiva NIS2 (Directiva UE 2022/2555) y el marco nacional español de ciberseguridad sanitaria. Este curso va más allá de la concienciación genérica en ciberseguridad para centrarse en la realidad operativa del cumplimiento normativo en uno de los sectores más atacados de Europa, con especial énfasis en:
- Clasificación NIS2 de Entidades Sanitarias: Determinar si tu organización sanitaria se clasifica como Entidad Esencial o Entidad Importante bajo el Anexo I de la NIS2 — y qué significa esa clasificación para tus obligaciones de cumplimiento, la exposición a la responsabilidad de la dirección y las relaciones con las autoridades supervisoras en el mercado sanitario español.
- Artículo 21 NIS2 — Gestión del Riesgo de Ciberseguridad en Entornos Clínicos: Implementar las diez medidas obligatorias de gestión del riesgo de ciberseguridad exigidas a todas las entidades sanitarias en el ámbito de aplicación — desde la gestión de incidentes y la continuidad asistencial hasta la seguridad de dispositivos médicos, la gestión del riesgo en la cadena de suministro y la protección de datos de pacientes.
- Artículo 23 NIS2 — Notificación de Incidentes Sanitarios: Diseñar un sistema de alerta temprana en 24 horas y notificación de incidentes en 72 horas alineado con los requisitos de la NIS2 y los canales nacionales españoles de notificación de incidentes de ciberseguridad sanitaria a través de INCIBE y CCN-CERT.
- Intersección de la NIS2 y el RGPD en el Ámbito Sanitario: Navegar por las obligaciones superpuestas entre la notificación de incidentes de la NIS2 y la notificación de brechas de datos personales del RGPD — incluyendo cómo un único ataque de ransomware a un hospital puede activar simultáneamente obligaciones de notificación bajo ambos marcos regulatorios.
- Alineación con el ENS para Organizaciones Sanitarias Públicas: Comprender las obligaciones obligatorias del Esquema Nacional de Seguridad (ENS) para autoridades sanitarias públicas españolas, hospitales y proveedores de TI sanitaria que prestan servicios al sistema público de salud — y cómo la certificación ENS acelera el cumplimiento de la NIS2.
Resultados de Aprendizaje
Información sobre la Certificación
Plan de Estudios
Módulo 1: La Realidad del Riesgo Cibernético en el Ámbito Sanitario en España
- 1.1 Panorama de amenazas sanitarias en España y la UE
- 1.2 Ransomware, interrupción de servicios y riesgo para la seguridad del paciente
- 1.3 Ecosistemas digitales de hospitales y clínicas
- 1.4 Patrones habituales de fallos y lecciones de incidentes sanitarios reales
Módulo 2: Obligaciones Jurídicas y Regulatorias para la Sanidad Española
- 2.1 Obligaciones de la Directiva NIS2 para las entidades sanitarias
- 2.2 Transposición española y legislación nacional de ciberseguridad para el sector sanitario
- 2.3 Requisitos del ENS para la sanidad pública y los servicios públicos digitales
- 2.4 RGPD y LOPDGDD para la protección de datos de salud y la respuesta ante brechas
Módulo 3: Gobernanza, Responsabilidad y Gestión de Riesgos
- 3.1 Deberes del órgano de dirección, responsabilidad y gobernanza conforme a NIS2
- 3.2 Marcos de gestión de riesgos para el ámbito sanitario
- 3.3 Políticas, funciones, formación y estructuras de control interno
- 3.4 Preparación para auditorías, evidencias y preparación para inspecciones regulatorias
Módulo 4: Protección de Entornos Clínicos y Hospitalarios
- 4.1 Gestión de identidades, accesos y privilegios en el ámbito sanitario
- 4.2 Segmentación de redes clínicas, administrativas y de dispositivos
- 4.3 Gestión de vulnerabilidades, parches y ciclo de vida de los dispositivos médicos
- 4.4 Copias de seguridad, resiliencia, planificación de interrupciones y recuperación ante ransomware
Módulo 5: Respuesta a Incidentes y Notificación Regulatoria
- 5.1 Detección y clasificación de incidentes cibernéticos en el ámbito sanitario
- 5.2 Umbrales y plazos de notificación de incidentes conforme a NIS/NIS2
- 5.3 Evaluación y obligaciones de notificación de brechas de datos de salud conforme al RGPD
- 5.4 Flujo de trabajo unificado para equipos técnicos, jurídicos y clínicos
Módulo 6: Cadena de Suministro, Dispositivos Médicos y Atención Conectada
- 6.1 Diligencia debida de ciberseguridad para proveedores y vendedores del sector sanitario
- 6.2 Cláusulas contractuales de seguridad y garantía continua
- 6.3 Requisitos de seguridad en la adquisición de dispositivos médicos e IoMT
- 6.4 Interoperabilidad segura con el SNS, el EHDS y las plataformas de salud digital
Examen Simulado
- Examen Simulado del Curso de Ciberseguridad en el Ámbito Sanitario y Cumplimiento de la Directiva NIS2
Examen Final
- Examen Final del Curso de Ciberseguridad en el Ámbito Sanitario y Cumplimiento de la Directiva NIS2
