Ciberseguridad en la Atención Sanitaria y Cumplimiento de la Directiva NIS2 (España)
Get this this CPD‑Accredited programme now. Be secure with a SSL-secured payment backed up by a 14‑day money‑back guarantee.
Resumen
¿Y si un ciberataque paralizara la atención de todo un hospital? El riesgo es real. El ransomware originó el 45 % de los incidentes sanitarios analizados. Además, NIS2 refuerza la gobernanza, resiliencia y notificación de incidentes.
Los equipos sanitarios necesitan capacidades prácticas antes de una interrupción. Este curso de ciberseguridad sanitaria desarrolla competencias sobre riesgos y redes. También aborda la respuesta clínica y el cumplimiento NIS2. Así, podrá proteger servicios, documentar controles y responder rápidamente.
Resultados de Aprendizaje
Información sobre la Certificación
Plan de Estudios
1
Módulo 1: La Realidad del Riesgo Cibernético en el Ámbito Sanitario en España
- 1.1 Panorama de amenazas sanitarias en España y la UE
- 1.2 Ransomware, interrupción de servicios y riesgo para la seguridad del paciente
- 1.3 Ecosistemas digitales de hospitales y clínicas
- 1.4 Patrones habituales de fallos y lecciones de incidentes sanitarios reales
2
Módulo 2: Obligaciones Jurídicas y Regulatorias para la Sanidad Española
- 2.1 Obligaciones de la Directiva NIS2 para las entidades sanitarias
- 2.2 Transposición española y legislación nacional de ciberseguridad para el sector sanitario
- 2.3 Requisitos del ENS para la sanidad pública y los servicios públicos digitales
- 2.4 RGPD y LOPDGDD para la protección de datos de salud y la respuesta ante brechas
3
Módulo 3: Gobernanza, Responsabilidad y Gestión de Riesgos
- 3.1 Deberes del órgano de dirección, responsabilidad y gobernanza conforme a NIS2
- 3.2 Marcos de gestión de riesgos para el ámbito sanitario
- 3.3 Políticas, funciones, formación y estructuras de control interno
- 3.4 Preparación para auditorías, evidencias y preparación para inspecciones regulatorias
4
Módulo 4: Protección de Entornos Clínicos y Hospitalarios
- 4.1 Gestión de identidades, accesos y privilegios en el ámbito sanitario
- 4.2 Segmentación de redes clínicas, administrativas y de dispositivos
- 4.3 Gestión de vulnerabilidades, parches y ciclo de vida de los dispositivos médicos
- 4.4 Copias de seguridad, resiliencia, planificación de interrupciones y recuperación ante ransomware
5
Módulo 5: Respuesta a Incidentes y Notificación Regulatoria
- 5.1 Detección y clasificación de incidentes cibernéticos en el ámbito sanitario
- 5.2 Umbrales y plazos de notificación de incidentes conforme a NIS/NIS2
- 5.3 Evaluación y obligaciones de notificación de brechas de datos de salud conforme al RGPD
- 5.4 Flujo de trabajo unificado para equipos técnicos, jurídicos y clínicos
6
Módulo 6: Cadena de Suministro, Dispositivos Médicos y Atención Conectada
- 6.1 Diligencia debida de ciberseguridad para proveedores y vendedores del sector sanitario
- 6.2 Cláusulas contractuales de seguridad y garantía continua
- 6.3 Requisitos de seguridad en la adquisición de dispositivos médicos e IoMT
- 6.4 Interoperabilidad segura con el SNS, el EHDS y las plataformas de salud digital
7
Simulacro de examen
- Esta evaluación práctica repasa conceptos, escenarios y terminología esenciales. También prepara al alumnado para la evaluación final.
8
Examen final
- El examen final comprueba la comprensión del curso completo. Además, respalda la finalización del itinerario formativo.
