Taller práctico para la gestión y notificación de brechas (o incidentes) de seguridad.

Formación PRESENCIAL de alto valor. Duración 8h.

Taller práctico para la gestión y notificación de brechas (o incidentes) de seguridad

Aprende a establecer una respuesta ágil y eficaz para minimizar los efectos adversos de las brechas o incidentes de seguridad.

Este curso intensivo permite a los participantes desarrollar el conocimiento y las competencias necesarias para abordar la implementación de un proceso de gestión de brechas de seguridad en su organización utilizando el estándar ISO / IEC 27035:2016 como marco de referencia.

Este estándar proporciona un modelo para el diseño y desarrollo de un proceso de gestión de incidentes de la organización y cómo las empresas pueden utilizar esta norma. El objetivo es conocer la problemática de la gestión de incidentes y establecer el conjunto de procesos necesarios para una respuesta ágil y eficaz que logre minimizar los efectos adversos o al menos, permita acreditar la máxima diligencia.

Sobre la base de ejercicios prácticos, los participantes adquieren los conocimientos y habilidades necesarias para establecer criterios propios de valoración del riesgo de un incidente, establecer criterios de escalado y formalizar las actividades a realizar en cada una de las fases del ciclo de vida de un incidente.

Este programa aporta conocimientos adicionales a los recogidos en la Guía para la gestión y notificación de brechas de seguridad publicada por la Agencia Española de Protección de Datos.

Este curso es válido para cumplir con los requisitos de la renovación de la certificación de los Delgados de Protección de Datos.

ModalidadDuraciónPrecioPrecio socioInicio / FinLugarInscripción
Presencial8 h.370,00€ + I.V.A.295,00€ + I.V.A.23/10/2019
23/10/2019
Asociación Española para la Calidad
AEC
c/Claudio Coello 92
28006 - Madrid
Inscríbete
Presencial8 h.370,00€ + I.V.A.295,00€ + I.V.A.30/01/2020
30/01/2020
Asociación Española para la Calidad
AEC
c/Claudio Coello 92
28006 - Madrid
Inscríbete

A partir de la 2ª inscripción corporativa: 20% de descuento.
Bonificación máxima FUNDAE: 104€

Taller práctico para la gestión y notificación de brechas (o incidentes) de seguridad

Objetivos del curso

  • Conocer el actual marco regulatorio que establece la necesidad de gestionar o notificar incidentes de seguridad.
  • Adquirir los conocimientos teóricos y prácticos necesarios para definir las fases de gestión de un incidente basado en el estándar ISO 27035:2016.
  • Formalizar criterios de valoración (Triaje) que permitan calcular el nivel de riesgo del incidente.
  • Identificar los roles y responsabilidades a establecer para la adecuada coordinación y gestión de un incidente o brecha de seguridad.

Dirigido a

  • Profesionales de diferentes ámbitos (sector jurídico, técnico u otros) que deseen profundizar en los distintos requisitos regulatorios establecidos en relación a la gestión y notificación de incidentes.
  • Empleados de perfil jurídico o técnico que vayan a estar relacionados con los procesos de notificación de incidentes o violaciones de seguridad de los datos personales.
  • Entre los perfiles destinatarios se pueden encontrar tanto Responsables de seguridad de las empresas, Responsables de calidad, Responsables de sistemas, asesores jurídicos, etc.

  1. Contexto normativo: RGPD, ENS, LPIC, Directiva NIS, sector bancario.
  2. Requisitos de gestión de brechas de seguridad en el contexto normativo.
  3. El estándar ISO 27035: 2016.
    • Fase de planificación y preparación.
    • Fase de detección y reporte.
    • Fase de valoración y decisión.
    • Fase de repuestas.
    • Fase de lecciones aprendidas.
  4. Taxonomías de amenazas y criterios de valoración del riesgo.
    • Taxonomías de clasificación de amenazas.
    • Identificación de partes interesadas.
    • Factores para el cálculo del riesgo de un incidente.
    • Caso práctico: Definiendo criterios propios de triaje de un incidente.
  5. Roles y responsabilidades en materia de gestión de una brecha de seguridad.
    • La capa de gobierno del incidente.
    • La capa de gestión del incidente.
    • La capa de operación del incidente.
    • Criterios de escalado y comités para la gestión de brechas de seguridad.
    • Comunicación y notificación de incidentes.
  6. Desarrollo del procedimiento de gestión y notificación de incidentes de seguridad.
    • Actividades de la Fase de detección y reporte.
    • Actividades de la Fase de valoración y decisión.
    • Actividades de Fase de repuestas.
    • Actividades de la Fase de lecciones aprendidas.
    • Caso práctico: El procedimiento de gestión y notificación de incidentes.

Metodología

El programa está impartido por una selección de los más destacados profesionales de la materia, 100% activos en la disciplina que imparten, garantizando que el programa responda y se adecúe a la realidad de la actividad y de las empresas y organizaciones actuales.

El enfoque didáctico combina la asimilación del marco conceptual de la disciplina, su aplicabilidad en casos de éxito y talleres participativos individuales y grupales, haciendo del programa una experiencia dinámica, práctica y rica en experiencias.

Este Programa también está disponible en modalidad In Company, formación a medida para tu empresa.

Profesores
Javier Cao - Brechas de Seguridad

Javier Cao Avellaneda
Cibersecurity, Privacy and IT Risk Leader en Govertis Advisory Services, S.L.

Ingeniero en Informática – Universidad de Murcia. Posee gran experiencia en materia de cumplimiento normativo y marcos normativos TI tanto en el sector público como privado. Miembro de la oficina del Grupo de expertos de Comunicación y Seguridad de la Comunidad Autónoma de la Región de Murcia que tiene asignados servicios de protección en materia de ciberseguridad y de respuesta frente a incidentes. Es profesor de diferentes Másters y cursos relacionados con la protección de datos y la seguridad de la información: AENOR, Universidad Católica de San Antonio, Máster Universitario en Protección de Datos – UNIR – Universidad Internacional de La Rioja, etc.  Ha impartido numerosas conferencias, cursos y seminarios sobre Derecho de la Sociedad de la Información

HORARIO

DÍA 1

Mañana: 09,00 a 13,30 h.

Comida: 13,30 a 15,00 h.

Tarde: 15,00 a 18,30 h.

CONDICIONES GENERALES

PASOS PARA REALIZAR LA INSCRIPCIÓN:

El envío del Boletín de Inscripción supone la reserva de plaza que deberá ser confirmada por el Centro de Formación de la AEC.

FORMAS DE PAGO:

Se admiten las siguientes modalidades:

  • Tarjeta de crédito
  • Transferencia bancaria
  • PayPal para pagos desde fuera de la Unión Europea

* El Centro de Formación ofrece la posibilidad de realizar el pago fraccionado en la formación online y mixta sin costes adicionales ni intereses. Solicite más información sobre las condiciones de pago a for@aec.es

**Los precios indicados en la web no llevan aplicado el % de IVA.

CONDICIONES ESPECÍFICAS:

CURSOS PRESENCIALES:

Confirmación definitiva de la convocatoria una semana antes del comienzo del curso junto con todos los detalles del mismo (lugar, horario, etc.). La factura correspondiente se emitirá junto con la confirmación. La cuota de inscripción incluye:

  • El material didáctico.
  • El almuerzo de trabajo.
  • Diploma del curso
ANULACIÓN DE PLAZA:

Si desea anular la inscripción debe enviar un correo electrónico a for@aec.es con una antelación mínima de 3 días hábiles previos al comienzo del curso. La AEC se reserva el derecho de aplicar las siguientes retenciones:

  • Anulaciones dentro de los 3 días hábiles previos al comienzo del curso supondrán un derecho a retener el 30% del importe.
  • Anulaciones en el día de comienzo del curso tendrán una retención del 100% del importe.
FORMACIÓN BONIFICADA:

La AEC ofrece la gestión gratuita de la bonificación a través de FUNDAE para las empresas que realicen formación con nosotros y la solicite.