Ciberseguridad y cumplimiento de NIS2 para pymes
Get this this CPD‑Accredited programme now. Be secure with a SSL-secured payment backed up by a 14‑day money‑back guarantee.
Resumen
Las pymes afrontan diez áreas mínimas de ciberseguridad bajo NIS2. El incumplimiento puede implicar sanciones de hasta 10 millones. Los incidentes significativos pueden exigir avisos iniciales en 24 horas. Además, clientes y contratistas pueden exigir mayores garantías de seguridad. Quedarse atrás puede limitar oportunidades comerciales y licitaciones.
Este curso simplifica el cumplimiento NIS2 para pymes. Aprenderás a aplicar requisitos complejos con un enfoque práctico. Así, reforzarás la resiliencia y continuidad de tu empresa.
Resultados de Aprendizaje
Información sobre la Certificación
Plan de Estudios
1
Módulo 1: Fundamentos: Riesgo Cibernético y Realidad de las Amenazas para las PYMES
- 1.1 Fundamentos de ciberseguridad que realmente importan
- 1.2 Actores de amenaza, TTP y rutas de ataque
- 1.3 Introducción a la tecnología utilizada por las PYMES
- 1.4 Mentalidad de marco para una ejecución sin brechas
2
Módulo 2: Fundamentos de NIS2: Alcance, Obligaciones y Funcionamiento de la Directiva
- 2.1 Estructura de NIS2 y obligaciones principales
- 2.2 Alcance y clasificación
- 2.3 Gobernanza, responsabilidad y formación de la dirección
- 2.4 Capa de interpretación técnica
3
Módulo 3: Sistema Operativo de Cumplimiento: Gobernanza, Riesgo y Evidencias
- 3.1 Diseño de programas de cumplimiento para PYMES
- 3.2 Evaluación de riesgos y registro de riesgos
- 3.3 Conjunto de políticas y documentación mínima requerida
- 3.4 Preparación para auditorías y mejora continua
4
Módulo 4: Eje de Implementación de Controles: Aplicación Práctica de las Medidas del Artículo 21
- 4.1 Control de activos, configuraciones y superficie de ataque
- 4.2 Identidad, accesos y seguridad humana
- 4.3 Gestión de vulnerabilidades, parches y desarrollo seguro
- 4.4 Monitorización, registros y operaciones prácticas de seguridad
5
Módulo 5: Resiliencia y Respuesta: Gestión de Incidentes, Continuidad y Recuperación
- 5.1 Ciclo de vida de respuesta a incidentes y manuales de actuación
- 5.2 Continuidad de negocio, copias de seguridad y recuperación ante desastres
- 5.3 Análisis forense, preservación de evidencias y registros de decisiones
- 5.4 Comunicaciones de crisis y gestión de partes interesadas
6
Módulo 6: Notificación, Cadena de Suministro y Garantía Continua
- 6.1 Incidentes significativos y clasificación de gravedad
- 6.2 Paquete de notificación: 24 horas, 72 horas e informe final
- 6.3 Seguridad de la cadena de suministro y controles contractuales
- 6.4 Preparación para la aplicación normativa y conocimiento de sanciones
7
Módulo 7: Implementación en España: Legislación, Autoridades y Cumplimiento Operativo
- 7.1 Marco NIS de España y transición a NIS2
- 7.2 Vías nacionales de notificación y coordinación con CSIRT
- 7.3 ENS para trabajos con el sector público y cumplimiento de proveedores
- 7.4 Protección de datos y legislación sectorial de ciberseguridad
8
Simulacro de examen
- Esta evaluación práctica repasa conceptos y escenarios clave. También refuerza terminología y responsabilidades profesionales.
9
Examen Final
- El examen final comprueba la comprensión del curso completo. También respalda la finalización del itinerario formativo.
