Ir al contenido principal
ISO 31000

EBIOS Risk Manager

Formación oficial para la certificación EBIOS RM. Aprenda la metodología de evaluación de riesgos de los 5 talleres de ANSSI. Curso acreditado por PECB con ejercicios prácticos y examen.

PECBRisk Manager3 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Personas que desean aprender los conceptos fundamentales de gestión de riesgos a través del método EBIOS RM
  • Profesionales implicados en actividades de evaluación de riesgos que necesitan competencias estructuradas en EBIOS RM
  • Gestores responsables de supervisar o encargar estudios de riesgos EBIOS en sus organizaciones
  • Gestores que necesitan analizar y comunicar los resultados de una evaluación de riesgos EBIOS
  • Responsables de seguridad de la información que buscan una metodología reconocida para evaluar los riesgos de los sistemas de información
  • Consultores que apoyan a organizaciones en la adopción de EBIOS RM como marco de evaluación de riesgos

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Profesionales que ya poseen una experiencia avanzada en EBIOS RM y necesitan únicamente un repaso en lugar de un curso de nivel básico
  • Personas que buscan competencias técnicas profundas en pruebas de penetración o explotación de vulnerabilidades, ya que el curso se centra en la metodología de riesgos y no en técnicas ofensivas
  • Quienes esperan una serie de conferencias puramente teóricas sin actividades prácticas en talleres, dado que el programa se centra en ejercicios aplicados
  • Participantes sin interés en la gestión de riesgos de seguridad de la información que buscan una titulación general de gestión de proyectos

Qué podrás hacer

  • 1Explicar los conceptos y principios fundacionales de la gestión de riesgos aplicados en el marco EBIOS RM
  • 2Describir cada uno de los cinco talleres de EBIOS RM y articular su función en un estudio de riesgos completo
  • 3Interpretar los entregables clave de un estudio EBIOS y comunicar los hallazgos a las partes interesadas pertinentes
  • 4Realizar un estudio de evaluación de riesgos EBIOS aplicando las actividades de los talleres en una secuencia estructurada
  • 5Analizar orígenes de riesgo, escenarios estratégicos y escenarios operativos para apoyar la toma de decisiones informada
  • 6Gestionar los riesgos de seguridad de los sistemas de información en una organización mediante las técnicas de EBIOS RM
  • 7Producir y presentar opciones de tratamiento del riesgo derivadas de los resultados de los talleres EBIOS

Día a día

Día 1Fundamentos y primeros talleres: ámbito, línea base y orígenes de riesgo
  • Introducción al método EBIOS RM

    Los participantes exploran la historia, la estructura y los principios rectores del método EBIOS Risk Manager, estableciendo un vocabulario común para los talleres que siguen.

  • Taller 1: Ámbito y línea base de seguridad

    Los participantes definen el perímetro del estudio, identifican los activos esenciales y establecen la línea base de seguridad frente a la cual se medirán los riesgos.

  • Taller 2: Orígenes de riesgo

    Los participantes identifican y caracterizan las fuentes de amenaza potenciales y sus motivaciones, produciendo los pares origen-riesgo que alimentan la construcción de escenarios estratégicos.

Al final del día

  • Articular la finalidad y la estructura de cinco talleres de EBIOS RM
  • Definir un ámbito de estudio y documentar la línea base de seguridad de una organización
  • Catalogar los orígenes de riesgo creíbles relevantes para un sistema de información determinado
Día 2Escenarios estratégicos y operativos, y tratamiento del riesgo
  • Taller 3: Escenarios estratégicos

    Los participantes construyen rutas de ataque de alto nivel mapeando los pares origen-riesgo a los eventos temidos, produciendo escenarios estratégicos que representan trayectorias de amenaza plausibles.

  • Taller 4: Escenarios operativos

    Los participantes traducen los escenarios estratégicos en secuencias de ataque operativas detalladas, evaluando la probabilidad y valorando los controles de seguridad existentes.

  • Taller 5: Tratamiento del riesgo

    Los participantes evalúan los riesgos residuales, seleccionan las opciones de tratamiento adecuadas y elaboran un plan de tratamiento del riesgo alineado con los objetivos de seguridad de la organización.

  • Cierre del curso de formación

    El formador consolida los puntos clave de aprendizaje de los cinco talleres, clarifica la estructura de los entregables del estudio EBIOS y orienta a los participantes sobre los próximos pasos hacia la certificación.

Al final del día

  • Construir y priorizar escenarios de riesgo estratégicos y operativos a partir de las fuentes de amenaza identificadas
  • Proponer y documentar un plan de tratamiento del riesgo basado en el análisis de los talleres
  • Resumir y presentar los entregables clave de un estudio EBIOS a un público no especialista
Día 3Preparación para el examen y consolidación de competencias
  • Dominio 1: Principios y conceptos fundamentales de la gestión de riesgos de seguridad de la información

    Revisión de los principios fundamentales de gestión de riesgos y su expresión específica dentro del método EBIOS RM, reforzando el fundamento teórico evaluado en el examen de certificación.

  • Dominio 2: Marco de gestión de riesgos de seguridad de la información basado en EBIOS RM

    Consolidación de cómo EBIOS RM se integra con los marcos más amplios de gobernanza del riesgo organizativo, un dominio de competencia cubierto por el examen de certificación PECB.

  • Dominio 3: Evaluación de riesgos de seguridad de la información mediante EBIOS RM

    Revisión práctica del proceso de evaluación de riesgos de extremo a extremo a lo largo de los cinco talleres, reflejando las competencias aplicadas evaluadas en el examen PECB EBIOS Risk Manager.

Al final del día

  • Identificar los tres dominios de competencia evaluados en el examen PECB EBIOS Risk Manager
  • Aplicar el conocimiento de los talleres en los cinco estadios de EBIOS RM en un ejercicio de revisión integrado
  • Reconocer las lagunas de comprensión antes de presentarse al examen de certificación por separado

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

Día 1

  • Objetivos y estructura del curso
  • Introducción al método EBIOS RM
  • Taller 1: Alcance y base de seguridad
  • Taller 2: Orígenes del riesgo

Día 2

  • Taller 3: Escenarios estratégicos
  • Taller 4: Escenarios operacionales
  • Taller 5: Tratamiento del riesgo
  • Cierre del curso

Día 3

  • Examen de certificación
  • Dominio 1: Principios fundamentales y conceptos del proceso de gestión del riesgo en seguridad de la información basado en el método EBIOS
  • Dominio 2: Marco de gestión del riesgo en seguridad de la información basado en el método EBIOS
  • Dominio 3: Evaluación del riesgo en seguridad de la información mediante el método EBIOS

Lista de exámenes PECB

Normas y políticas de examen

Para ser consideradas válidas, estas actividades de evaluación del riesgo deben seguir las mejores prácticas de implementación e incluir lo siguiente:

  1. Definir un enfoque de gestión del riesgo
  2. Diseñar e implementar un proceso global de gestión del riesgo para una organización
  3. Definir los criterios de evaluación del riesgo
  4. Realizar la evaluación del riesgo
  5. Identificar activos, amenazas, controles existentes, vulnerabilidades y consecuencias (impactos)
  6. Evaluar las consecuencias y la probabilidad de incidentes
  7. Evaluar las opciones de tratamiento del riesgo
  8. Realizar una revisión de la gestión del riesgo

Nuestros cursos están disponibles en varios formatos para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir un presupuesto personalizado en función de la disponibilidad y la logística.

  • El certificado y las tasas de examen están incluidos en el precio del curso
  • Se distribuirá material de formación con más de 200 páginas de información y ejemplos prácticos
  • Se expedirá a los participantes que hayan asistido al curso una atestación de finalización equivalente a 21 créditos CPD (Continuing Professional Development).
  • En caso de no superar el examen, podrá repetirlo gratuitamente en un plazo de 12 meses

¿Por qué debería asistir?

ISO/IEC 27001

¿A quién va dirigido?

  • Personas que desean aprender y comprender los conceptos básicos de la gestión del riesgo
  • Personas que participan en actividades de evaluación del riesgo mediante el método EBIOS
  • Directivos que desean comprender las técnicas para realizar evaluaciones del riesgo basadas en el método EBIOS
  • Directivos que desean dominar las técnicas para analizar y comunicar los resultados de una evaluación del riesgo basada en el método EBIOS

Objetivos de aprendizaje

  • Comprender los conceptos y principios básicos de la gestión del riesgo asociados al uso del método EBIOS
  • Comprender las actividades del método EBIOS para supervisar la realización de los estudios (pilotaje, control, reencuadre) en calidad de responsable de proyecto
  • Comprender y explicar los resultados de un estudio EBIOS y sus entregables clave
  • Adquirir las competencias necesarias para llevar a cabo un estudio EBIOS
  • Adquirir las competencias necesarias para gestionar los riesgos de seguridad de los sistemas de información de una organización
  • Desarrollar las competencias necesarias para analizar y comunicar los resultados de un estudio EBIOS

Enfoque pedagógico

  • Esta formación se basa en la teoría y en las mejores prácticas de evaluación del riesgo mediante el método EBIOS
  • Las sesiones teóricas se ilustran con ejemplos basados en casos prácticos
  • Los ejercicios prácticos se basan en casos prácticos que incluyen juegos de rol y debates
  • Los ejercicios prácticos y los ejemplos son similares a los del examen de certificación

Requisitos previos

¿Qué es el curso PECB EBIOS Risk Manager?

El curso PECB EBIOS Risk Manager es un programa de formación práctico y en profundidad centrado en el dominio de la metodología de análisis de riesgos EBIOS tal como la define ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information). EBIOS es uno de los marcos más estructurados y estratégicos para llevar a cabo evaluaciones del ciberriesgo; lo utilizan administraciones públicas, operadores de infraestructuras críticas y organizaciones privadas de toda Europa. Este curso enseña a los participantes a aplicar el enfoque EBIOS Risk Manager para identificar ciberamenazas, evaluar el impacto en el negocio, analizar escenarios de riesgo y priorizar medidas de tratamiento. Ayuda a las organizaciones a alinear la estrategia de ciberseguridad con las necesidades del negocio, las obligaciones regulatorias (como NIS2 y GDPR) y los marcos ISO/IEC 27005 o ISO/IEC 27001.

¿A quién va dirigido el curso PECB EBIOS Risk Manager?

Este curso es idóneo para profesionales de la ciberseguridad y la gestión del riesgo, incluidos responsables de seguridad de la información, analistas de riesgos, consultores GRC y responsables de cumplimiento. También resulta valioso para jefes de proyecto, auditores y miembros de equipos internos de seguridad o gobernanza implicados en la evaluación y mitigación del riesgo. Los profesionales que trabajan en sectores regulados, organismos gubernamentales u organizaciones con infraestructuras críticas se beneficiarán especialmente del dominio de EBIOS, ya que es a menudo una metodología preferida o exigida en estos entornos.

¿Qué aprenderé en el curso PECB EBIOS Risk Manager?

Los participantes aprenderán a realizar una evaluación completa del riesgo siguiendo los cinco pasos del método EBIOS Risk Manager: establecimiento del contexto, identificación de eventos temidos, construcción de escenarios de riesgo, análisis del riesgo y selección del tratamiento del riesgo. El curso hace hincapié en cómo identificar activos y procesos de negocio críticos, definir escenarios realistas de ciberataque, evaluar su probabilidad e impacto, y comunicar los resultados del análisis de riesgo tanto a interlocutores técnicos como a la dirección. Los participantes también explorarán cómo alinear EBIOS con ISO/IEC 27005, ISO 31000 y los marcos regulatorios nacionales. A través de talleres y casos prácticos, adquirirán experiencia directa en la estructuración de estudios de riesgo que sirvan de base para la toma de decisiones y la priorización en entornos reales.

¿Cuánto dura el curso PECB EBIOS Risk Manager?

El curso tiene una duración habitual de tres días, combinando teoría, talleres prácticos, ejercicios en grupo y casos prácticos interactivos. Está estructurado para guiar a los participantes por cada fase del método EBIOS en detalle, con plantillas, herramientas y orientaciones directamente aplicables a proyectos de gestión del riesgo en la organización. El formato garantiza que, al finalizar el curso, los participantes sean capaces de realizar análisis de riesgo estructurados de forma independiente y de facilitar talleres en sus propios equipos o en entornos de cliente.

¿El curso incluye un examen de certificación?

Sí. El curso concluye con un examen formal de certificación PECB. Tras superarlo, los participantes obtienen el PECB Certified EBIOS Risk Manager Certificate, una credencial reconocida internacionalmente que acredita la competencia en el uso de la metodología EBIOS para evaluar y gestionar el ciberriesgo. Esta certificación es especialmente valiosa en el contexto europeo y para los profesionales que trabajan en iniciativas de cumplimiento, resiliencia cibernética o alineación regulatoria.

Lo que siempre preguntan los compradores

¿Cuál es la diferencia entre completar este curso de formación y obtener una certificación EBIOS Risk Manager?+

Completar el curso de tres días significa haber asistido a todas las sesiones y talleres impartidos por el instructor. Esto no otorga por sí mismo una credencial de certificación.

La obtención de la certificación PECB EBIOS Risk Manager requiere superar por separado el examen de certificación PECB y satisfacer los requisitos de credencial de PECB. Consulte directamente con PECB para obtener información actualizada sobre el registro al examen, las normas de elegibilidad y los requisitos de credencial.

¿Está incluido el examen de certificación con este curso?+

La inclusión del examen depende de la modalidad y de la opción comercial elegidas. Revise el resumen de la reserva o solicite confirmación escrita a Cyber Academy antes de inscribirse.

Completar la formación, aprobar el examen aplicable y cumplir los requisitos de la credencial PECB son pasos distintos.

¿Qué nivel de experiencia en gestión de riesgos debo tener antes de asistir?+

Una familiaridad práctica con los conceptos fundamentales de gestión de riesgos le ayudará a participar productivamente en los ejercicios de los talleres desde el primer día. No es necesaria experiencia previa específica en EBIOS ni una titulación formal para inscribirse.

Los participantes sin ningún conocimiento en gestión de riesgos de seguridad de la información pueden encontrar el ritmo exigente, ya que el curso pasa rápidamente de los conceptos fundacionales a los talleres aplicados.

¿Cómo se desarrolla la estructura de cinco talleres de EBIOS RM a lo largo de los tres días de formación?+

El día 1 presenta el método EBIOS RM y abarca el Taller 1 (Ámbito y línea base de seguridad) y el Taller 2 (Orígenes de riesgo). El día 2 aborda el Taller 3 (Escenarios estratégicos), el Taller 4 (Escenarios operativos), el Taller 5 (Tratamiento del riesgo) y cierra la parte instructiva del curso.

El día 3 se dedica a consolidar y revisar los tres dominios de competencia alineados con el examen de certificación PECB, ayudando a los participantes a evaluar su preparación antes de presentarse al examen de forma independiente.

¿Qué dominios de competencia cubre el examen PECB EBIOS Risk Manager y cómo los aborda la formación?+

Según PECB, el examen evalúa tres dominios: principios y conceptos fundamentales de la gestión de riesgos de seguridad de la información basados en EBIOS RM; el marco de gestión de riesgos de seguridad de la información basado en EBIOS RM; y la evaluación de riesgos de seguridad de la información mediante EBIOS RM.

El curso de formación está estructurado para construir el conocimiento en los tres dominios de forma progresiva, con los días 1 y 2 dedicados a la práctica de los talleres y el día 3 a la consolidación de la comprensión en una revisión enfocada. No obstante, el registro al examen, la programación y los criterios de aprobación son competencia exclusiva de PECB.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.