Gestión de la Ciberseguridad

¿Qué es ISO 27032 y NIST?

La norma ISO/IEC 27032 tiene como objetivo enfatizar el rol de los diferentes valores del ciberespacio con respecto a la seguridad de la información, la seguridad de la red e Internet, y la protección de la infraestructura de información crítica (CIIP). Además, proporciona el marco de políticas para abordar el establecimiento de confiabilidad, colaboración, intercambio de información y orientación técnica para la integración del sistema entre las partes interesadas en el ciberespacio. Por otro lado, el marco de seguridad del NIST ayuda las organizaciones de todo tamaño a comprender los riesgos en ciberseguridad, administrar y reducir los riesgos generales, y proteger las redes y los datos con la finalidad de que la organización sepa donde tiene que invertir su tiempo y dinero.

¿Por qué es importante?

Los riesgos de amenazas a la seguridad han aumentado debido a que cada vez más los procesos de las organizaciones se relacionan con el ciberespacio. Por ese motivo, la norma ISO/IEC 27032 proporciona pautas con respecto a la protección y sostenibilidad a largo plazo de los procesos comerciales. Asimismo, el marco de seguridad NIST proporciona un marco de ciberseguridad que se desarrolla en cinco etapas: identificación, detección, respuesta y recuperación.

Beneficios de Gestión de la Ciberseguridad ISO 27032 y NIST

- Adquirir un conocimiento integral sobre los elementos y operaciones de un programa de ciberseguridad de conformidad con la ISO/IEC 27032 y el marco de ciberseguridad del NIST. - Reconocer la correlación entre la ISO/IEC 27032, el marco de ciberseguridad del NIST, y otros estándares y marcos operativos. - Dominar los conceptos, enfoques, estándares, métodos y técnicas utilizados para configurar, implementar y administrar de manera efectiva un programa de ciberseguridad dentro de una organización. - Aprender a interpretar las directrices de ISO/IEC 27032 en el contexto específico de una organización. - Dominar la experiencia necesaria para planificar, implementar, gestionar, controlar y mantener un programa de ciberseguridad de acuerdo con la ISO/IEC 27032 y el marco de ciberseguridad del NIST. - Adquirir la experiencia necesaria para asesorar a una organización sobre las mejores prácticas para gestionar la ciberseguridad.

Sobre el

Instructor

Ingeniero Electrónico con más de 20 años de experiencia en implementación y operación de proyectos de outsourcing de tecnología en servicios de Administración del Centro de Operaciones de Red (NOC), Centro de Operaciones de Seguridad (SOC), supervisión del centro de datos, gestión de seguridad de la información y ciberseguridad, y diagnóstico de control de accesos a sistemas.