Ir al contenido principal
Cybersecurity ops

ISO 27033 Lead Network Security Manager

ISO 27033 Lead Network Security Manager. Revisa formatos, requisitos, elementos incluidos y condiciones de certificación antes de reservar.

PECBLead5 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Profesionales de seguridad de redes y de seguridad de la información que buscan gestionar programas de seguridad de redes
  • Directivos y consultores que buscan dominar las mejores prácticas de seguridad de redes
  • Personas implicadas en la planificación e implementación de los aspectos arquitectónicos de la seguridad de redes
  • Expertos técnicos que buscan ampliar y formalizar sus conocimientos de seguridad de redes dentro de un marco normativo
  • Asesores expertos en seguridad de redes que necesitan proporcionar orientación estructurada a organizaciones clientes

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Personas sin experiencia previa en seguridad de redes que buscan un curso introductorio sobre fundamentos de redes
  • Profesionales cuyo foco principal es la gestión de riesgos de seguridad de la información en lugar de la gobernanza y arquitectura de seguridad de redes
  • Quienes buscan un curso puramente práctico de configuración o pruebas de penetración en lugar de un programa de gestión basado en normas
  • Participantes interesados en la auditoría de seguridad de aplicaciones en lugar de la gestión de seguridad a nivel de red

Qué podrás hacer

  • 1Explicar los conceptos, enfoques, métodos y técnicas implicados en la implementación y gestión de la seguridad de redes basándose en la serie ISO/IEC 27033
  • 2Describir la relación entre las normas ISO/IEC 27033 y otros estándares de seguridad y marcos normativos relevantes
  • 3Interpretar las directrices de ISO/IEC 27033 y aplicarlas al contexto operativo específico de una organización
  • 4Apoyar a una organización en la planificación, implementación, gestión, monitorización y mantenimiento de controles de seguridad de redes
  • 5Asesorar a una organización sobre las mejores prácticas de seguridad de redes basándose en la serie ISO/IEC 27033
  • 6Gestionar las políticas de seguridad de redes, la documentación y la competencia del equipo en línea con las directrices de las normas
  • 7Aplicar controles para proteger el acceso a internet, la segmentación de redes, las VPN, las pasarelas de seguridad y las redes inalámbricas
  • 8Establecer procesos de pruebas de seguridad de redes, gestión de incidentes y mejora continua

Día a día

Día 1Introducción a la serie ISO/IEC 27033 e inicio de la implementación de seguridad de redes
  • Visión general de la serie de normas ISO/IEC 27033

    Este módulo presenta la estructura y el alcance de la serie multiparte ISO/IEC 27033 y explica cómo cada parte contribuye a un marco integral de seguridad de redes.

  • Relación con otros estándares y marcos normativos

    Los participantes exploran cómo ISO/IEC 27033 se alinea y complementa con otros estándares de seguridad y requisitos normativos aplicables.

  • Inicio de la implementación de seguridad de redes

    Este módulo cubre los pasos iniciales necesarios para planificar y lanzar un programa de implementación de seguridad de redes en un contexto organizativo.

Al final del día

  • Describir el alcance y la estructura de la serie ISO/IEC 27033 y su relación con normas relacionadas
  • Identificar las actividades clave necesarias para iniciar un programa de implementación de seguridad de redes
Día 2Equipo de seguridad de redes, política, gestión de riesgos y gestión de la documentación
  • Creación y gestión de un equipo de seguridad de redes

    Este módulo examina los roles, competencias y requisitos de formación necesarios para establecer un equipo de seguridad de redes eficaz.

  • Desarrollo de la política de seguridad de redes

    Los participantes aprenden a desarrollar, estructurar y mantener políticas de seguridad de redes que reflejen las directrices de ISO/IEC 27033 y el apetito de riesgo de la organización.

  • Gestión de riesgos y documentación en seguridad de redes

    Este módulo cubre cómo integrar la gestión de riesgos en la planificación de la seguridad de redes y cómo gestionar la documentación que respalda la gobernanza y la preparación para auditoría.

Al final del día

  • Definir las competencias y la estructura de un equipo de seguridad de redes alineado con las directrices de ISO/IEC 27033
  • Redactar una política de seguridad de redes que aborde los riesgos organizativos y los requisitos de documentación
Día 3Servicios de acceso a internet, segmentación de redes, pasarelas de seguridad, VPN y acceso a redes IP inalámbricas
  • Protección de los servicios de acceso a internet

    Este módulo aborda los controles y las medidas arquitectónicas utilizadas para proteger los puntos de acceso a internet de la organización según las directrices de ISO/IEC 27033.

  • Segmentación de redes y pasarelas de seguridad

    Los participantes examinan estrategias para segmentar redes y desplegar pasarelas de seguridad con el fin de reducir las superficies de ataque y contener posibles incidentes.

  • VPN y seguridad de redes IP inalámbricas

    Este módulo cubre los controles necesarios para proteger las comunicaciones por red privada virtual y el acceso a redes IP inalámbricas de acuerdo con las directrices de las normas.

Al final del día

  • Aplicar los controles de ISO/IEC 27033 para proteger el acceso a internet, los límites de segmentación y las configuraciones de pasarelas
  • Seleccionar las medidas de seguridad VPN e inalámbrica adecuadas a los requisitos organizativos
Día 4Pruebas de seguridad de redes, gestión de incidentes, monitorización y mejora continua
  • Pruebas de seguridad de redes

    Este módulo presenta enfoques estructurados para probar los controles de seguridad de redes y verificar su eficacia e identificar carencias antes de que se produzcan incidentes.

  • Gestión de incidentes para eventos de seguridad de redes

    Los participantes aprenden a establecer y operar un proceso de gestión de incidentes que aborde los eventos de seguridad de redes conforme a ISO/IEC 27033 y las mejores prácticas relacionadas.

  • Monitorización y mejora continua

    Este módulo cubre cómo monitorizar los controles de seguridad de redes a lo largo del tiempo e incorporar los hallazgos a un ciclo de mejora continua que mantenga las defensas actualizadas.

Al final del día

  • Diseñar un plan de pruebas de seguridad de redes que valide la eficacia de los controles en las áreas de riesgo clave
  • Establecer procesos de monitorización y gestión de incidentes que respalden una detección y respuesta oportunas
  • Incorporar un mecanismo de mejora continua al programa de gestión de seguridad de redes
Día 5Consolidación y preparación para el examen
  • Repaso de los dominios de competencia

    Esta sesión revisa los siete dominios de competencia del examen PECB cubiertos durante el curso para consolidar el conocimiento y resolver las dudas pendientes.

  • Práctica guiada y preguntas y respuestas

    Los participantes trabajan con escenarios y preguntas de práctica con la orientación del formador para reforzar la preparación para el examen de certificación PECB.

Al final del día

  • Identificar y abordar las lagunas de conocimiento propias en los siete dominios de competencia
  • Afrontar el examen PECB ISO/IEC 27033 Lead Network Security Manager con una estrategia de revisión estructurada

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción a la serie de normas ISO/IEC 27033 e iniciación a la implementación de la seguridad de redes
  • Día 2: Equipo de seguridad de redes, política, gestión de riesgos y gestión de la documentación
  • Día 3: Servicios de acceso a Internet, segmentación de redes, protección de las comunicaciones de red mediante puertas de enlace de seguridad, VPNs y acceso a redes IP inalámbricas
  • Día 4: Pruebas de seguridad de redes, gestión de incidentes, monitorización y mejora continua
  • Día 5: Examen de certificación
  • Dominio 1: Principios y conceptos fundamentales de la seguridad de redes
  • Dominio 2: Planificación de la seguridad de redes
  • Dominio 3: Política de seguridad de redes y gestión de la documentación
  • Dominio 4: Protección de las comunicaciones de red basada en la serie de normas ISO/IEC 27033 y buenas prácticas
  • Dominio 5: Competencia, formación, concienciación y equipo de seguridad de redes
  • Dominio 6: Gestión de incidentes de seguridad de redes y continuidad de negocio
  • Dominio 7: Pruebas de seguridad de redes, monitorización y mejora continua

Lista de exámenes PECB

Normas y políticas de examen

Normas y políticas de certificación

Los requisitos para las certificaciones PECB ISO/IEC 27033 Lead Network Security Manager son los siguientes:

  1. Implementar la seguridad de redes
  2. Gestionar la implementación de la seguridad de redes
  3. Gestionar la información documentada
  4. Monitorizar el rendimiento de la seguridad de redes
  5. Gestionar un equipo de seguridad de redes

Nuestros cursos de formación están disponibles en varios formatos para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir un presupuesto personalizado en función de la disponibilidad y la logística.

  • Los honorarios de certificación y examen están incluidos en el precio del curso de formación
  • Los participantes recibirán el material del curso, que contiene más de 450 páginas de información explicativa, ejemplos, buenas prácticas, ejercicios y cuestionarios.
  • Se expedirá a los participantes que hayan asistido al curso una certificación de finalización equivalente a 31 créditos CPD (Continuing Professional Development).
  • En caso de no superar el examen, los candidatos podrán repetirlo de forma gratuita en un plazo de 12 meses desde el intento inicial.

¿A quién va dirigido?

  • Profesionales de la seguridad de redes y de la información que buscan gestionar la seguridad de redes
  • Gestores o consultores que desean dominar las buenas prácticas en seguridad de redes
  • Personas implicadas en la planificación e implementación de los aspectos arquitectónicos de la seguridad de redes
  • Expertos técnicos que buscan ampliar sus conocimientos en seguridad de redes
  • Asesores expertos en seguridad de redes

Objetivos de aprendizaje

  • Adquirir una comprensión completa de los conceptos, enfoques, métodos y técnicas para la implementación y gestión eficaz de la seguridad de redes
  • Reconocer la correlación entre la serie de normas ISO/IEC 27033 y otros estándares y marcos normativos
  • Interpretar las directrices de la serie de normas ISO/IEC 27033 en el contexto específico de una organización
  • Desarrollar los conocimientos y las competencias necesarios para ayudar a una organización a planificar, implementar, gestionar, monitorizar y mantener la seguridad de redes de forma eficaz
  • Adquirir los conocimientos prácticos para asesorar a una organización en la gestión de la seguridad de redes siguiendo las buenas prácticas

Enfoque pedagógico

  • El curso incluye ejercicios de respuesta abierta, cuestionarios de opción múltiple, cuestionarios basados en escenarios y ejemplos de buenas prácticas en seguridad de redes.
  • Se anima a los participantes a comunicarse entre sí y a participar en debates durante la realización de los cuestionarios y ejercicios.
  • Los ejercicios se basan en un caso práctico.
  • La estructura de los cuestionarios es similar a la del examen de certificación.

Lo que siempre preguntan los compradores

¿Está incluido el examen de certificación con este curso?+

La inclusión del examen depende de la modalidad y de la opción comercial elegidas. Revise el resumen de la reserva o solicite confirmación escrita a Cyber Academy antes de inscribirse.

Completar la formación, aprobar el examen aplicable y cumplir los requisitos de la credencial PECB son pasos distintos.

¿Qué nivel de conocimientos previos se espera antes de asistir a este curso?+

PECB recomienda que los participantes tengan una comprensión básica de la serie ISO/IEC 27033 y conocimientos generales de los conceptos de seguridad de redes antes de asistir. Llegar sin estos conocimientos previos puede dificultar el seguimiento de algunas secciones.

Si cuenta con una sólida experiencia práctica en seguridad de redes pero escasa familiaridad con ISO/IEC 27033 en sí, revisar el alcance y los términos clave de la norma antes del inicio del curso sería una forma práctica de prepararse.

¿Qué partes de la serie ISO/IEC 27033 aborda este curso?+

El curso se apoya en la serie ISO/IEC 27033 en su conjunto, abarcando temas que van desde los conceptos de seguridad de redes, el diseño y la implementación, la política y la gestión de riesgos, hasta controles de seguridad específicos y monitorización.

El programa aborda el acceso a internet, la segmentación, las pasarelas de seguridad, las VPN y las redes inalámbricas, que corresponden a las directrices técnicas recogidas en la serie multiparte. Se recomienda a los participantes revisar la estructura de la serie antes de asistir para maximizar el aprovechamiento de cada sesión.

¿En qué se diferencia completar esta formación de obtener la certificación de ISO/IEC 27033 Lead Network Security Manager?+

Completar la formación confirma su participación en el programa de Cyber Academy e indica que ha sido expuesto al currículo completo. La certificación es un resultado independiente que requiere superar el examen PECB y cumplir los requisitos de experiencia profesional establecidos por PECB.

Recibirá un certificado de finalización de la formación de Cyber Academy al término del curso. Para la certificación, deberá gestionar por separado el proceso de examen y certificación con PECB.

¿Es este curso relevante para profesionales que trabajan principalmente con entornos de red en la nube?+

El contenido del curso se basa en la serie ISO/IEC 27033, que cubre conceptos fundamentales de seguridad de redes, incluyendo la segmentación, las VPN, el acceso inalámbrico y las pasarelas de seguridad. Muchos de estos principios son aplicables en contextos de redes híbridas y en la nube.

Sin embargo, el curso no se centra específicamente en arquitecturas de seguridad nativas de la nube ni en los controles de los proveedores de servicios en la nube. Los profesionales cuyo trabajo sea exclusivamente en la nube deberían valorar si una formación complementaria en seguridad cloud completaría este programa.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.