IFCT0139

Seguridad de redes y sistemas de información en el entorno empresarial

Desarrollar y aplicar estrategias de ciberseguridad para fomentar una cultura de seguridad interna en la organización, proteger al cliente y las transacciones electrónicas, así como la contratación de proveedores y servicios externos

Diseñado y producido por Smartmind

Disponibilidad:

Procesamiento y cierre

Contenidos

IFCT0139 — Seguridad de redes y sistemas de información en el entorno empresarial

Módulo 1

Introducción a la ciberseguridad y marco legal

Objetivo. Adquirir una visión general del concepto de ciberseguridad, comprender la importancia de proteger los sistemas de información y el tratamiento de datos, así como manejar el marco normativo actualizado que afecta a las empresas en este ámbito. CONOCIMIENTOS/ CAPACIDADES COGNITIVAS Y PRÁCTICAS

Contenidos: 2

Conocimiento/capacidades cognitivas y prácticas

Conocimiento del concepto ciberseguridad e identificación de riesgos.

Definición y justificación de la ciberseguridad.

Identificación y gestión de riesgos.

Identificación de amenazas y vectores de ataque más comunes.

Conocimiento del marco legal en ciberseguridad

Legislación sobre ciberseguridad en el entorno empresarial

Seguridad en el tratamiento de datos personales (LOPDGDD y RGPD)

Normativa en comercio electrónico y transacciones en línea

Protección de redes y sistemas de información según el Esquema Nacional de Seguridad

Aplicación de marcos internacionales de ciberseguridad (ISO 27001, NIST, entre otros.)

HABILIDADES DE GESTIÓN, PERSONALES Y SOCIALES

Preocupación por el seguimiento y cumplimiento de políticas de protección de datos.

Preocupación por el seguimiento y cumplimiento de políticas y regulaciones de seguridad.

Cumplimiento de normas éticas y legales.

Módulo 2

Cultura de seguridad y protección interna de la empresa

Objetivo. Desarrollar una cultura de seguridad dentro de la organización, gestionando adecuadamente recursos humanos y tecnológicos. CONOCIMIENTOS/ CAPACIDADES COGNITIVAS Y PRÁCTICAS

Contenidos: 3

Conocimiento/capacidades cognitivas y prácticas

Desarrollo de una Cultura de Seguridad en la Organización

Gestión de los recursos humanos

Ingeniería social, prevención y buenas prácticas

Seguridad en redes sociales e identidad digital

Planificación y gestión de la continuidad del negocio

Gestión Técnica de la Protección Interna

Protección de dispositivos y redes

Seguridad en movilidad y uso de dispositivos personales (BYOD)

Aplicaciones seguras y actualización de software

Técnicas para la destrucción segura de información.

Aplicación de medidas de eficiencia energética y sostenibilidad ambiental

Optimización del consumo energético mediante la gestión eficiente de recursos.

Gestión eficiente del almacenamiento para reducir el desperdicio de espacio.

Implementación de prácticas de reciclaje y disposición responsable de hardware.

HABILIDADES DE GESTIÓN, PERSONALES Y SOCIALES

Preocupación por el seguimiento y cumplimiento de políticas de protección de datos.

Preocupación por el seguimiento y cumplimiento de políticas y regulaciones de seguridad.

Liderazgo en la promoción de una cultura de seguridad dentro de la organización, liderando el cambio en la gestión de recursos de forma sostenible.

Capacidad para resolver problemas y gestionar incidencias.

Módulo 3

Seguridad en transacciones y protección de clientes

Objetivo. Desarrollar políticas para garantizar la protección del cliente y la seguridad en las transacciones, tanto electrónicas como con proveedores. CONOCIMIENTOS/ CAPACIDADES COGNITIVAS Y PRÁCTICAS

Contenidos: 2

Conocimiento/capacidades cognitivas y prácticas

Gestión de la seguridad en Transacciones Electrónicas

Protección del cliente y prevención de incidentes

Seguridad de las transacciones y contratos electrónicos

Gestión y Protección de Reputación y Proveedores

Relaciones con proveedores y servicios contratados

Mitigación de riesgos de imagen empresarial.

HABILIDADES DE GESTIÓN, PERSONALES Y SOCIALES

Seguimiento de Políticas y Normativas en el Preocupación por el seguimiento y cumplimiento de políticas y regulaciones de seguridad.

Autonomía y responsabilidad

Trabajo buscando la eficiencia energética (reducción del uso de memoria volátil y persistente, uso de entornos de desarrollo con impacto reducido en el consumo de recursos, etc.).

Interés por las soluciones de los entornos cloud.