Ir al contenido principal
Cybersecurity ops

Lead Cloud Security Manager

Lead Cloud Security Manager. Revisa formatos, requisitos, elementos incluidos y condiciones de certificación antes de reservar.

PECBLead5 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Profesionales de seguridad en la nube y seguridad de la información responsables de gestionar un programa de seguridad en la nube
  • Responsables y consultores que buscan dominar las mejores prácticas de seguridad en la nube
  • Personas encargadas de mantener y gobernar un programa de seguridad en la nube
  • Expertos técnicos que buscan ampliar su conocimiento de seguridad en la nube hacia un contexto de gestión
  • Asesores de seguridad en la nube que orientan a las organizaciones en el diseño y la mejora de programas

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Personas sin conocimientos de computación en la nube o seguridad de la información que necesitarían formación básica previa
  • Profesionales que buscan un curso puramente técnico y práctico de pruebas de penetración o ingeniería en la nube
  • Quienes buscan un curso general de implementación del SGSI basado en ISO/IEC 27001 en lugar de gestión de programas específicos de la nube

Qué podrás hacer

  • 1Explicar los conceptos, enfoques y técnicas utilizados para implementar y gestionar un programa de seguridad en la nube
  • 2Describir la correlación entre ISO/IEC 27017, ISO/IEC 27018 y otros marcos regulatorios pertinentes
  • 3Interpretar las directrices de ISO/IEC 27017 e ISO/IEC 27018 dentro de un contexto organizativo específico
  • 4Planificar e iniciar un programa de seguridad en la nube alineado con las mejores prácticas reconocidas
  • 5Aplicar procesos de gestión de riesgos de seguridad en la computación en la nube para identificar y tratar riesgos específicos de la nube
  • 6Implementar controles de seguridad específicos de la nube derivados de ISO/IEC 27017 e ISO/IEC 27018
  • 7Gestionar actividades de concienciación y formación en seguridad en la nube para las partes interesadas pertinentes
  • 8Supervisar, probar y mejorar continuamente un programa de seguridad en la nube mediante procesos de revisión estructurados

Día a día

Día 1Introducción a ISO/IEC 27017 e ISO/IEC 27018 e inicio de un programa de seguridad en la nube
  • Conceptos fundamentales de la computación en la nube

    Los participantes revisan los modelos de servicio y despliegue en la nube, la responsabilidad compartida y el papel que desempeñan ISO/IEC 27017 e ISO/IEC 27018 en la seguridad de los entornos en la nube.

  • Relación entre ISO/IEC 27017, ISO/IEC 27018 y los marcos regulatorios

    Este módulo mapea las dos normas frente a ISO/IEC 27001 y otros marcos regulatorios, aclarando cómo se complementan entre sí.

  • Inicio de un programa de seguridad en la nube

    Los participantes examinan los pasos necesarios para definir el alcance, elaborar el acta fundacional e iniciar un programa de seguridad en la nube, incluyendo la identificación de partes interesadas y el compromiso de la dirección.

Al final del día

  • Explicar el propósito y el alcance de ISO/IEC 27017 e ISO/IEC 27018 a las partes interesadas de la organización
  • Describir las actividades clave necesarias para iniciar un programa de seguridad en la nube
Día 2Gestión de riesgos de seguridad en la computación en la nube y controles específicos de la nube
  • Procesos de gestión de riesgos de seguridad en la nube

    Este módulo aborda las técnicas de identificación, análisis y tratamiento de riesgos específicas de los entornos de computación en la nube, incluyendo consideraciones sobre la multitenencia y la residencia de datos.

  • Controles específicos de la nube basados en ISO/IEC 27017 e ISO/IEC 27018

    Los participantes aprenden a seleccionar e implementar controles que abordan amenazas exclusivas de la nube, cubriendo áreas como la seguridad de máquinas virtuales, el cifrado gestionado por el cliente y la protección de datos personales en la nube.

Al final del día

  • Realizar una evaluación de riesgos centrada en la nube mediante procesos estructurados de gestión de riesgos
  • Seleccionar y justificar controles específicos de la nube alineados con los requisitos de ISO/IEC 27017 e ISO/IEC 27018
Día 3Gestión de información documentada y concienciación y formación en seguridad en la nube
  • Gestión de información documentada para la seguridad en la nube

    Este módulo aborda las políticas, procedimientos y registros necesarios para respaldar un programa de seguridad en la nube, incluyendo el control de versiones y la gestión de acceso a la documentación.

  • Política de seguridad de la información para la computación en la nube

    Los participantes examinan cómo desarrollar y mantener políticas de seguridad específicas de la nube coherentes con los requisitos de gobernanza de la organización.

  • Programas de concienciación y formación en seguridad en la nube

    Este módulo aborda el diseño y la impartición de campañas de concienciación y actividades de formación para construir una cultura de seguridad entre los usuarios y administradores de la nube.

Al final del día

  • Desarrollar un marco de información documentada que respalde la gobernanza de la seguridad en la nube
  • Diseñar un programa de concienciación en seguridad en la nube dirigido a las audiencias internas pertinentes
Día 4Gestión de incidentes de seguridad en la nube, pruebas, supervisión y mejora continua
  • Gestión de incidentes de seguridad en la nube

    Los participantes exploran los procesos de detección, respuesta y recuperación adaptados a los entornos en la nube, incluyendo la coordinación entre proveedores de servicios en la nube y clientes.

  • Pruebas de seguridad en la nube

    Este módulo presenta metodologías de prueba, como evaluaciones de vulnerabilidades y revisiones de seguridad, utilizadas para validar la eficacia de los controles en la nube.

  • Supervisión y mejora continua

    Los participantes examinan cómo establecer métricas, llevar a cabo revisiones de gestión e impulsar la mejora continua del programa de seguridad en la nube.

Al final del día

  • Establecer un flujo de trabajo de respuesta a incidentes adecuado para entornos en la nube con responsabilidad compartida
  • Definir métricas de supervisión y calendarios de pruebas para mantener la eficacia del programa en la nube
  • Aplicar principios de mejora continua para hacer evolucionar el programa de seguridad en la nube a lo largo del tiempo
Día 5Examen de certificación
  • Examen PECB Certified Lead Cloud Security Manager

    El examen evalúa la competencia en siete dominios que abarcan los fundamentos de la computación en la nube, la política, la gestión de riesgos, los controles, la concienciación, la gestión de incidentes y la mejora continua, según se define en el PECB Examination and Certification Program.

Al final del día

  • Demostrar la preparación para presentarse al examen PECB Certified Lead Cloud Security Manager consolidando los conocimientos de todos los dominios del programa

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción a ISO/IEC 27017 e ISO/IEC 27018 e inicio de un programa de seguridad en la nube
  • Día 2: Gestión de riesgos de seguridad en la computación en nube y controles específicos de nube
  • Día 3: Gestión de información documentada y concienciación y formación en seguridad en la nube
  • Día 4: Gestión de incidentes de seguridad en la nube, pruebas, monitorización y mejora continua
  • Día 5: Examen de certificación
  • Dominio 1: Principios fundamentales y conceptos de la computación en nube
  • Dominio 2: Política de seguridad de la información para la computación en nube y gestión de información documentada
  • Dominio 3: Gestión de riesgos de seguridad en la computación en nube
  • Dominio 4: Controles específicos de nube basados en ISO/IEC 27017 e ISO/IEC 27018 y buenas prácticas
  • Dominio 5: Concienciación, formación, roles y responsabilidades en seguridad en la nube
  • Dominio 6: Gestión de incidentes de seguridad en la nube
  • Dominio 7: Pruebas, monitorización y mejora continua en seguridad en la nube

Lista de exámenes PECB

Normas y políticas de examen.

Normas y políticas de certificación

Los requisitos para las certificaciones PECB Cloud Security Manager son los siguientes:

La experiencia en proyectos de seguridad en la nube debe seguir las mejores prácticas de implementación y gestión e incluir las siguientes actividades:

Nuestros cursos de formación están disponibles en varios formatos de impartición para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir un presupuesto personalizado en función de la disponibilidad y la logística.

  • Las tasas de certificación y examen están incluidas en el precio del curso de formación
  • Los participantes recibirán el material del curso, que contiene más de 450 páginas de información explicativa, ejemplos, buenas prácticas, ejercicios y cuestionarios.
  • Se emitirá a los participantes que hayan completado el curso una certificación de asistencia equivalente a 31 créditos CPD (Continuing Professional Development).
  • Si los candidatos no superan el examen, podrán repetirlo de forma gratuita en un plazo de 12 meses a partir del primer intento.

¿A quién va dirigido?

  • Profesionales de seguridad en la nube y seguridad de la información que deseen gestionar un programa de seguridad en la nube
  • Directivos o consultores que deseen dominar las buenas prácticas de seguridad en la nube
  • Personas responsables del mantenimiento y la gestión de un programa de seguridad en la nube
  • Expertos técnicos que deseen ampliar sus conocimientos en seguridad en la nube
  • Asesores expertos en seguridad en la nube

Objetivos de aprendizaje

  • Adquirir una comprensión integral de los conceptos, enfoques, métodos y técnicas utilizados para la implementación y la gestión eficaz de un programa de seguridad en la nube
  • Reconocer la correlación entre ISO/IEC 27017, ISO/IEC 27018 y otras normas y marcos regulatorios
  • Desarrollar la capacidad de interpretar las directrices de ISO/IEC 27017 e ISO/IEC 27018 en el contexto específico de una organización
  • Adquirir los conocimientos y la competencia necesarios para apoyar a una organización en la planificación, implementación, gestión, monitorización y mantenimiento eficaces de un programa de seguridad en la nube
  • Obtener los conocimientos prácticos para asesorar a una organización en la gestión de un programa de seguridad en la nube siguiendo las buenas prácticas

Enfoque pedagógico

  • El curso incluye ejercicios de respuesta abierta, cuestionarios de opción múltiple y ejemplos de buenas prácticas de seguridad en la nube.
  • Se anima a los participantes a comunicarse entre sí y a participar en debates durante la realización de los cuestionarios y ejercicios.
  • Los ejercicios se basan en un estudio de caso.
  • La estructura de los cuestionarios es similar a la del examen de certificación.

Lo que siempre preguntan los compradores

¿Cuál es la diferencia entre completar esta formación y convertirse en PECB Certified Lead Cloud Security Manager?+

Completar este curso de formación significa que ha participado en todas las actividades de aprendizaje programadas. Obtener la credencial PECB Certified Lead Cloud Security Manager requiere superar el examen PECB y cumplir los criterios de experiencia profesional establecidos por PECB en su Examination and Certification Program.

Cyber Academy proporciona la formación; el registro al examen y las solicitudes de certificación se gestionan por separado a través de PECB.

¿Qué normas constituyen la base técnica de este programa?+

El programa se articula en torno a ISO/IEC 27017, que proporciona controles de seguridad para los servicios en la nube, e ISO/IEC 27018, que se centra en la protección de información de identificación personal en entornos de nube pública. Ambas normas se examinan en relación con ISO/IEC 27001 y otros marcos regulatorios pertinentes.

En conjunto, ofrecen a los participantes una visión integral de la gobernanza de la seguridad en la nube desde la perspectiva del control técnico y de la protección de datos.

¿Cuántos dominios abarca el examen PECB Lead Cloud Security Manager?+

Según PECB, el examen abarca siete dominios de competencia: principios fundamentales de la computación en la nube, política de seguridad de la información y gestión de información documentada, gestión de riesgos de seguridad en la nube, controles específicos de la nube, concienciación y formación, gestión de incidentes, y pruebas con mejora continua.

Para obtener información sobre el formato del examen, los idiomas disponibles y la programación, consulte la lista oficial de exámenes y las normas y políticas de examen de PECB.

¿Es este curso adecuado para alguien que gestiona proveedores de nube pero no configura servicios en la nube directamente?+

Sí. El programa se centra en la planificación, el gobierno y la gestión de un programa de seguridad en la nube, no en tareas de configuración técnica. Los profesionales responsables de la supervisión de proveedores, el cumplimiento y la gestión de riesgos encontrarán especialmente relevante el contenido sobre gestión de riesgos, información documentada y gestión de incidentes.

Se recomienda una comprensión general de los conceptos de computación en la nube para que los debates sobre controles específicos de la nube sean significativos en su contexto.

¿En qué se diferencia el contenido del Día 4 sobre gestión de incidentes de la gestión general de incidentes de seguridad de la información?+

La gestión de incidentes de seguridad en la nube introduce consideraciones de responsabilidad compartida que son únicas de los entornos en la nube, como la coordinación de actividades de respuesta con proveedores de servicios en la nube, la gestión de incidentes que pueden abarcar múltiples inquilinos y el tratamiento de notificaciones de brechas de datos bajo las obligaciones de protección de datos en la nube.

Este enfoque específico de la nube distingue el contenido de la formación genérica en gestión de incidentes y refleja directamente las directrices de ISO/IEC 27017 e ISO/IEC 27018.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.