Cyber Crisis Management Training
Esta formación cubre los aspectos esenciales de la gestión de crisis cibernéticas, incident response, análisis forense, comunicación e ISO 22361, y finaliza con un simulacro práctico de crisis.
... > Formaciones > Cyber Crisis Management Training
Cyber Crisis Management Training
Los ciberataques ya no son una cuestión de "si", sino de "cuándo", y asegurarnos de que estamos lo más preparados posible es fundamental para garantizar que mitigamos el impacto. Este curso le enseñará los fundamentos de la respuesta a incidentes cibernéticos y le formará en procesos más amplios de gestión de crisis cibernéticas organizativas.
* Nota: También ofrecemos esta formación como opción in-company. Contáctenos para más información.
Cyber Crisis Management Training
Si está interesado en esta formación, Rellene el formulario y nos pondremos en contacto con usted en el plazo de un día laborable.
¿Por qué debería asistir?
Esta formación presenta los principios básicos de la respuesta a incidentes cibernéticos y la gestión de crisis. Explorará cómo se intensifican los incidentes, cómo estructurar planes y guías eficaces y cómo alinearse con normas clave como la ISO 22361. También se abordarán normativas relevantes como NIS2, DORA y la Resiliencia operativa. La sesión incluye un simulacro práctico de crisis y orientación para desarrollar ejercicios dentro de su propia organización.
Principales conclusiones:
- Comprender cómo se desarrollan los incidentes cibernéticos y cómo operan los equipos de respuesta.
- Aprenda a estructurar planes de crisis y a alinearse con la norma ISO 22361
- Participe en un simulacro de mesa y aprenda a construir el suyo propio
Destinatarios
Esta formación está dirigida a profesionales que deseen profundizar sus conocimientos sobre la respuesta a incidentes cibernéticos y la gestión de crisis. Es especialmente relevante para los directores de ciberseguridad, los CISO, los responsables de la respuesta a incidentes informáticos y aquellos que desempeñan funciones de gestión de crisis, continuidad del negocio o gestión de riesgos responsables de la preparación ante una cibercrisis.
Habilidades y conocimientos necesarios
No se requieren habilidades o experiencia particulares. Hay algunos componentes técnicos de alto nivel en los módulos de respuesta a incidentes cibernéticos, pero están pensados para ser entendidos por todos.
Programa
El programa se divide en 4 módulos, que se imparten en una formación de dos días. Tras completar la formación, cada participante recibe un certificado.
Día 1
Módulo 1: Fundamentos de la gestión de crisis
El programa comienza con un recorrido por la norma internacional de gestión de crisis, ISO22361 y los fundamentos de la gestión de crisis. Usted ganará o aprenderá sobre:
- Una comprensión básica de la terminología clave y las diferencias entre un incidente y una crisis.
- Una visión general de la governance, los marcos y las estructuras de la gestión de crisis.
- Requisitos reglamentarios de apoyo clave.
- Una comprensión de los planes, procesos y procedimientos clave necesarios para una gestión eficaz de las crisis.
- Por último, investigaremos algunos planes de la vida real y, con una demostración práctica, los pondremos en práctica.
Módulo 2: Análisis forense digital y respuesta a incidentes
En este módulo, cubrimos los principios básicos de la ciencia forense digital y la incident response centrados en el marco del NIST.
- Explorará los diferentes tipos de ciberataques, cómo operan los actores de las amenazas y el ecosistema del Ransomware.
- Explorará cómo se detectan los ciberincidentes y qué medidas se toman para organizar una respuesta inmediata eficaz.
- Le daremos una visión general de alto nivel de la ciencia forense digital y cómo puede utilizarse eficazmente para comprender cómo un atacante puede haber obtenido acceso a una red.
- Examinamos en qué consiste un buen "plan de respuesta a incidentes cibernéticos" y los manuales y procedimientos de apoyo.
- Examinamos los retos de la recuperación en los ataques.
Día 2
Módulo 3: Ejercicios de cibercrisis
En este módulo examinamos los distintos tipos de ejercicios que pueden utilizarse para formar a los equipos de incident response y de gestión de crisis.
- Comenzamos con un ejercicio interactivo sobre comunicaciones de crisis para demostrar lo que es un ejercicio.
- Aprenderá la metodología que hay detrás del diseño y la realización de un ejercicio.
- Exploramos qué hace que los ciberejercicios sean diferentes a los ejercicios tradicionales y cómo hacer que su ciberejercicio sea eficaz.
- Aprenderá cómo facilitar eficazmente un ejercicio y qué funciones se requieren.
- Por último, nos sumergimos en los informes posteriores al ejercicio y en cómo asegurarse de que las lecciones aprendidas se captan y se ponen en práctica.
Módulo 4: Simulación de ejercicios de mesa
El último módulo del programa de formación pretende poner en práctica todo lo aprendido en la planificación y la formación con un simulacro interactivo de sobremesa.
- Cada participante asumirá un papel como parte de un equipo de crisis de una organización ficticia.
- Se enfrentarán a un incidente cibernético en evolución y deberán utilizar su plan de crisis para organizar una respuesta eficaz.
- Trabajarán juntos, rastrearán información y tomarán decisiones clave en un intento de mitigar el impacto de la crisis en evolución.
- La sesión terminará con una sesión informativa y un debate sobre cómo respondió el equipo, captando lo que hizo bien y cómo mejoraría si tuviera que volver a hacerlo.
Conozca al formador
Luke Fletcher
Luke Fletcher tiene más de 15 años de experiencia en gestión de crisis, continuidad del negocio y respuesta a incidentes. Asesora a clientes de los sectores público y privado sobre preparación operativa y respuesta estratégica. Actualmente es consultor principal de Bureau Veritas Cybersecurity y aporta una visión práctica y de alto nivel sobre la planificación de la capacidad de recuperación.
Contáctenos
Si está interesado en esta formación, Rellene el formulario y nos pondremos en contacto con usted en el plazo de un día laborable.
¿Por qué elegir la ciberseguridad de Bureau Veritas?
Bureau Veritas Cybersecurity es su socio experto en ciberseguridad. Ayudamos a las organizaciones a identificar riesgos, reforzar sus defensas y cumplir con las normas y regulaciones de ciberseguridad. Nuestros servicios abarcan personas, procesos y tecnología, desde la formación en materia de concienciación y la ingeniería social hasta el asesoramiento en seguridad, el cumplimiento normativo y las pruebas de penetración.
Operamos en entornos de TI, TO e IoT, y damos soporte tanto a sistemas digitales como a productos conectados. Con más de 300 profesionales de la ciberseguridad en todo el mundo, combinamos una profunda experiencia técnica con una presencia global. Bureau Veritas Cybersecurity forma parte del Bureau Veritas Group, líder mundial en pruebas, inspección y certificación.