Contacta con nosotros

Temario del curso

Fundamentos de la seguridad de la información en instituciones públicas

  • Principios básicos de seguridad y su importancia en las organizaciones gubernamentales
  • Confidencialidad, integridad y disponibilidad en las operaciones diarias
  • Amenazas comunes que afectan a la información y los servicios digitales del sector público

Gobernanza, políticas y responsabilidades

  • Gobernanza de la seguridad en el entorno institucional
  • Roles de directivos, usuarios, equipos de TI, propietarios de servicios y proveedores
  • Políticas, normas, procedimientos y responsabilidad

Gestión de riesgos para la información y los servicios

  • Identificación de activos, amenazas, vulnerabilidades e impactos en el negocio
  • Evaluación básica de riesgos y priorización
  • Selección de tratamientos y controles prácticos

Clasificación de la información y protección de datos

  • Clasificación de la información institucional según su sensibilidad y uso
  • Protección de documentos, registros, bases de datos y archivos compartidos
  • Buenas prácticas para el almacenamiento, transferencia, retención y eliminación

Gestión de identidades y accesos

  • Conceptos básicos de cuentas de usuario, autenticación y autorización
  • Principio de mínimo privilegio, separación de funciones y revisión de accesos
  • Gestión de solicitudes de acceso, cambios y revocaciones

Uso seguro de sistemas y servicios digitales

  • Uso seguro del correo electrónico, sistemas web, acceso remoto y plataformas compartidas
  • Errores comunes de los usuarios y cómo evitarlos
  • Medidas prácticas para operaciones diarias más seguras

Fundamentos de la gestión de servicios de TI e integración de la seguridad

  • Relación entre servicios de TI y seguridad de la información
  • Consideraciones de seguridad en el diseño, entrega y soporte de servicios
  • Solicitudes de servicio, incidentes, cambios y documentación básica de servicios

Gestión de incidentes y continuidad del servicio

  • Identificación de incidentes de seguridad y interrupciones del servicio
  • Pasos para la notificación, escalado, contención, comunicación y recuperación
  • Copias de seguridad, planificación de la recuperación y mantenimiento de la disponibilidad durante interrupciones

Concienciación en seguridad, cumplimiento y mejora

  • Identificación de phishing, ingeniería social y comportamientos inseguros
  • Trabajo en línea con las políticas institucionales, necesidades de auditoría y expectativas regulatorias
  • Supervisión de controles e identificación de acciones prácticas de mejora

Taller práctico y planificación de acciones

  • Revisión de un escenario de gestión de seguridad y servicios en el sector público
  • Identificación de riesgos y propuesta de mejoras en servicios y seguridad
  • Elaboración de un plan de acción para las áreas de responsabilidad de los participantes

Requerimientos

  • Conocimiento básico de conceptos de TI, sistemas ofimáticos y manejo de información institucional
  • Experiencia en el uso de sistemas de información, correo electrónico, archivos compartidos y servicios en línea en el trabajo diario
  • No es necesaria experiencia en programación

Público objetivo

  • Empleados del sector público implicados en el uso, gestión o supervisión de información y servicios digitales
  • Personal de TI, administradores de sistemas y responsables de gestión de servicios en instituciones gubernamentales
  • Directivos, coordinadores, auditores y personal de cumplimiento responsables de la seguridad digital y la calidad del servicio
 14 Horas

Número de participantes


Precio por participante

Testimonios (4)

Próximos cursos

Categorías Relacionadas