


Capacitación en Gestión de Riesgos de TI
1. Gestión de Riesgos de TI
a. Introducción a la Gestión de Riesgos de TI
Objetivo: Proporcionar una comprensión básica de los conceptos y principios de la gestión de riesgos de TI.
Contenido: Definición de riesgo, tipos de riesgos de TI, marco de gestión de riesgos, identificación y evaluación de riesgos, y estrategias de mitigación.
b. Evaluación y Análisis de Riesgos
Objetivo: Enseñar técnicas y herramientas para evaluar y analizar riesgos específicos de TI.
Contenido: Metodologías de evaluación de riesgos (cuantitativa y cualitativa), análisis de impacto, herramientas y elaboración de informes.
c. Gestión de Riesgos en la Nube
Objetivo: Capacitar en riesgos asociados a servicios en la nube.
Contenido: Migración, seguridad, cumplimiento normativo y buenas prácticas en entornos de nube.
2. Seguridad de la Información
a. Fundamentos
Objetivo: Conocimientos básicos sobre seguridad de la información.
Contenido: Confidencialidad, integridad, disponibilidad, y controles de seguridad.
b. Técnicas de Ciberseguridad
Objetivo: Técnicas avanzadas de protección de sistemas y datos.
Contenido: Ataques y defensas, malware, seguridad de redes, criptografía y gestión de incidentes.
c. Cumplimiento Normativo
Objetivo: Cumplimiento de regulaciones y normativas.
Contenido: NRP-23, NRP-24, NRP-32, NRP-42 y controles de cumplimiento.
3. Continuidad del Negocio y Recuperación
a. Planificación de la Continuidad
Objetivo: Planificación operativa ante interrupciones.
Contenido: BIA, desarrollo de planes, pruebas y mantenimiento.
b. Recuperación ante Desastres
Objetivo: Desarrollar y ejecutar planes de recuperación.
Contenido: Estrategias y procedimientos de recuperación, evaluación continua.
4. Gestión de Incidentes
a. Gestión de Incidentes de Seguridad
Objetivo: Gestión eficaz de incidentes.
Contenido: Clasificación, respuesta, comunicación y análisis post-incidente.
b. Simulacros de Incidentes
Objetivo: Practicar respuesta a incidentes con simulacros.
Contenido: Escenarios, roles, evaluación y lecciones aprendidas.
5. Herramientas de Gestión de Riesgos
a. Uso de Software Especializado
Objetivo: Uso de herramientas para gestión de riesgos.
Contenido: Funcionalidades clave, integración y generación de informes.
b. Automatización
Objetivo: Automatizar procesos con tecnologías emergentes.
Contenido: RPA, inteligencia artificial y big data.
Beneficios de la Capacitación
- Mejora de la Seguridad: Reducción de vulnerabilidades.
- Cumplimiento Normativo: Conformidad con estándares del sector