Ir al contenido principal
CISO life

Lead Cybersecurity Manager

Lead Cybersecurity Manager. Revisa formatos, requisitos, elementos incluidos y condiciones de certificación antes de reservar.

PECBManager5 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Responsables y directivos con responsabilidad sobre la gestión de la ciberseguridad
  • Personas encargadas de implementar estrategias de ciberseguridad y medidas operacionales
  • Profesionales de TI y seguridad que buscan avanzar hacia roles de gestión de la ciberseguridad
  • Profesionales responsables de gestionar el riesgo y el cumplimiento en ciberseguridad
  • Ejecutivos de alta dirección involucrados en la toma de decisiones relacionadas con la ciberseguridad

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Personas completamente nuevas en ciberseguridad que necesitan formación técnica básica antes de abordar la gestión de programas
  • Profesionales que buscan un curso práctico de seguridad ofensiva o pruebas de penetración
  • Quienes buscan específicamente preparación para la certificación ISO/IEC 27001 ISMS lead auditor o lead implementer

Qué podrás hacer

  • 1Explicar los conceptos, estrategias y metodologías fundamentales de ciberseguridad utilizados para implementar y gestionar un programa de ciberseguridad
  • 2Describir la relación entre ISO/IEC 27032, el NIST Cybersecurity Framework y otras normas y marcos pertinentes
  • 3Iniciar un programa de ciberseguridad y establecer las estructuras de gobernanza adecuadas
  • 4Definir los roles y responsabilidades de ciberseguridad dentro de una organización
  • 5Aplicar procesos de gestión de riesgos para identificar, analizar y tratar los riesgos de ciberseguridad
  • 6Seleccionar e implementar controles de ciberseguridad alineados con marcos reconocidos
  • 7Establecer programas de comunicación y formación en ciberseguridad para partes interesadas internas y externas
  • 8Supervisar el rendimiento del programa de ciberseguridad y aplicar principios de mejora continua

Día a día

Día 1Introducción a la ciberseguridad e inicio de un programa de ciberseguridad
  • Conceptos fundamentales de ciberseguridad

    Los participantes revisan la terminología esencial de ciberseguridad, el panorama de amenazas y el papel estratégico de un programa de ciberseguridad estructurado dentro de una organización.

  • Visión general de normas y marcos de ciberseguridad

    Este módulo examina ISO/IEC 27032, el NIST Cybersecurity Framework y las normas relacionadas, aclarando cómo se relacionan entre sí y con la gobernanza más amplia de la seguridad de la información.

  • Inicio del programa de ciberseguridad y gobernanza

    Los participantes exploran los pasos necesarios para definir el alcance de un programa de ciberseguridad, asegurar el compromiso de la dirección y establecer las estructuras de gobernanza que respalden los objetivos del programa.

Al final del día

  • Articular el propósito estratégico de un programa de ciberseguridad ante la dirección de la organización
  • Mapear ISO/IEC 27032 y el NIST Cybersecurity Framework con los requisitos de gobernanza organizativa
Día 2Roles y responsabilidades de ciberseguridad, gestión de riesgos y mecanismos de ataque
  • Definición de roles y responsabilidades de ciberseguridad

    Este módulo aborda cómo asignar, documentar y comunicar las responsabilidades de ciberseguridad entre las funciones organizativas, incluyendo la responsabilidad a nivel de consejo.

  • Gestión de riesgos de ciberseguridad

    Los participantes aprenden a identificar, analizar, evaluar y tratar los riesgos de ciberseguridad mediante metodologías estructuradas de gestión de riesgos.

  • Mecanismos de ciberataque y actores de amenazas

    Este módulo ofrece una visión general de las técnicas de ataque más comunes y las categorías de actores de amenazas, para que los responsables puedan enmarcar eficazmente los debates sobre riesgos con los equipos técnicos.

Al final del día

  • Asignar roles y responsabilidades de ciberseguridad mediante un modelo estructurado de rendición de cuentas
  • Aplicar un proceso de gestión de riesgos para priorizar las amenazas de ciberseguridad y desarrollar planes de tratamiento
Día 3Controles de ciberseguridad, comunicación, concienciación y formación
  • Selección de controles de ciberseguridad

    Los participantes examinan cómo elegir controles de marcos reconocidos para abordar los riesgos identificados, considerando el contexto organizativo y las limitaciones de recursos.

  • Programas de comunicación en ciberseguridad

    Este módulo aborda el diseño de estrategias de comunicación internas y externas para mantener informadas a las partes interesadas sobre los riesgos, los incidentes y el estado del programa de ciberseguridad.

  • Concienciación y formación en ciberseguridad

    Los participantes aprenden a desarrollar e impartir programas de formación que construyan conciencia y competencia en seguridad en los distintos roles organizativos.

Al final del día

  • Seleccionar y justificar controles de ciberseguridad alineados con las directrices del marco y el apetito de riesgo de la organización
  • Diseñar un programa de concienciación y comunicación en ciberseguridad para audiencias internas diversas
Día 4Gestión de incidentes de ciberseguridad, supervisión y mejora continua
  • Integración de la ciberseguridad con la continuidad de negocio y la gestión de incidentes

    Este módulo examina cómo los procesos de gestión de incidentes de ciberseguridad se conectan con los planes de continuidad de negocio más amplios para minimizar la interrupción operacional durante un incidente cibernético.

  • Supervisión y medición del rendimiento del programa de ciberseguridad

    Los participantes aprenden a definir indicadores clave de rendimiento, llevar a cabo revisiones y utilizar los datos de medición para demostrar la eficacia del programa.

  • Mejora continua del programa de ciberseguridad

    Este módulo aborda cómo utilizar los hallazgos de auditorías, las lecciones aprendidas de incidentes y los datos de rendimiento para impulsar mejoras continuas al programa de ciberseguridad.

Al final del día

  • Desarrollar un proceso de respuesta a incidentes de ciberseguridad integrado con la gestión de la continuidad de negocio
  • Establecer métricas de rendimiento y un ciclo de revisión para mantener la mejora del programa de ciberseguridad
Día 5Examen de certificación
  • Examen PECB Certified Lead Cybersecurity Manager

    El examen evalúa siete dominios de competencia que abarcan los fundamentos de la ciberseguridad, la gobernanza del programa, los roles y la gestión de riesgos, la selección de controles, la comunicación y la formación, la gestión de incidentes y la medición del rendimiento, según se define en el PECB Examination and Certification Program.

Al final del día

  • Consolidar los conocimientos de todos los dominios del programa en preparación para el examen PECB Certified Lead Cybersecurity Manager

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción a la ciberseguridad e inicio de la implementación de un programa de ciberseguridad
  • Día 2: Roles y responsabilidades en ciberseguridad, gestión de riesgos y mecanismos de ataque
  • Día 3: Controles de ciberseguridad, comunicación, concienciación y formación
  • Día 4: Gestión de incidentes de ciberseguridad, monitorización y mejora continua
  • Día 5: Examen de certificación
  • Dominio 1: Conceptos fundamentales de ciberseguridad
  • Dominio 2: Inicio del programa de ciberseguridad y gobernanza de la ciberseguridad
  • Dominio 3: Definición de roles y responsabilidades en ciberseguridad y gestión de riesgos
  • Dominio 4: Selección de controles de ciberseguridad
  • Dominio 5: Establecimiento de programas de comunicación y formación en ciberseguridad
  • Dominio 6: Integración del programa de ciberseguridad en la gestión de la continuidad de negocio y la gestión de incidentes
  • Dominio 7: Medición del rendimiento y mejora continua del programa de ciberseguridad

Lista de exámenes PECB

Normas y políticas de examen

Nuestros cursos de formación están disponibles en varios formatos para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir un presupuesto personalizado en función de la disponibilidad y la logística.

  • Las tasas de certificación y examen están incluidas en el precio del curso de formación
  • Los participantes recibirán el material del curso, que contiene más de 450 páginas de información explicativa, ejemplos, mejores prácticas, ejercicios y cuestionarios.
  • Se expedirá a los participantes que hayan asistido al curso una certificación de aprovechamiento equivalente a 31 créditos CPD (Continuing Professional Development).
  • En caso de que los candidatos no superen el examen, podrán repetirlo de forma gratuita en los 12 meses siguientes al intento inicial.

¿A quién va dirigido?

  • Directivos y responsables involucrados en la gestión de la ciberseguridad
  • Personas encargadas de la implementación práctica de estrategias y medidas de ciberseguridad
  • Profesionales de TI y seguridad que desean avanzar en su carrera y contribuir de forma más eficaz a los esfuerzos de ciberseguridad
  • Profesionales responsables de gestionar el riesgo y el cumplimiento en materia de ciberseguridad dentro de las organizaciones
  • Ejecutivos de nivel C que desempeñan un papel clave en los procesos de toma de decisiones relacionados con la ciberseguridad

Objetivos de aprendizaje

  • Explicar los conceptos fundamentales, las estrategias, las metodologías y las técnicas empleadas para implementar y gestionar un programa de ciberseguridad
  • Explicar la relación entre ISO/IEC 27032, el NIST Cybersecurity Framework y otros estándares y marcos relevantes
  • Comprender el funcionamiento de un programa de ciberseguridad y sus componentes
  • Apoyar a una organización en la operación, el mantenimiento y la mejora continua de su programa de ciberseguridad

Enfoque pedagógico

  • El curso abarca conceptos teóricos y ejemplos prácticos de ciberseguridad, lo que permite a los participantes comprender la aplicación efectiva de estrategias y tecnologías de ciberseguridad.
  • El curso incluye diversas evaluaciones, entre ellas ejercicios de respuesta abierta y cuestionarios de opción múltiple, algunos de los cuales están basados en escenarios.
  • Se anima a los participantes a interactuar y mantener debates enriquecedores entre sí mientras trabajan en los cuestionarios y ejercicios, fomentando así un entorno de aprendizaje colaborativo.
  • La estructura de los cuestionarios del curso refleja fielmente la del examen de certificación, lo que garantiza que los participantes estén bien preparados para el examen.

Lo que siempre preguntan los compradores

¿Cuál es la distinción entre completar esta formación, superar el examen y obtener una credencial PECB?+

Completar la formación significa que ha asistido y participado en todo el contenido del curso impartido por Cyber Academy. Superar el examen PECB demuestra que ha cumplido los estándares de conocimiento definidos en el Examination and Certification Program de PECB en siete dominios de competencia.

Obtener una credencial PECB implica superar el examen y cumplir los requisitos de experiencia profesional especificados por PECB. Cyber Academy no administra el examen ni emite certificaciones; esos pasos se gestionan directamente a través de PECB.

¿Cómo se relaciona ISO/IEC 27032 con el NIST Cybersecurity Framework en este programa?+

ISO/IEC 27032 proporciona directrices reconocidas internacionalmente centradas específicamente en la ciberseguridad en el ciberespacio, abordando las brechas entre la seguridad de la información, la seguridad de redes y la seguridad en internet. El NIST Cybersecurity Framework ofrece una estructura basada en el riesgo para organizar las actividades de ciberseguridad en torno a cinco funciones.

Este programa examina ambos, ayudando a los participantes a comprender cómo se complementan entre sí y cómo las organizaciones pueden basarse en ambos para construir un programa de ciberseguridad integral.

¿Qué dominios de competencia abarca el examen PECB Lead Cybersecurity Manager?+

Según PECB, el examen cubre siete dominios: conceptos fundamentales de ciberseguridad, inicio del programa y gobernanza, roles y responsabilidades con gestión de riesgos, selección de controles, programas de comunicación y formación, integración con continuidad de negocio y gestión de incidentes, y medición del rendimiento con mejora continua.

Consulte la lista oficial de exámenes y las normas y políticas de examen de PECB para obtener información actualizada sobre el formato, la duración y los idiomas disponibles.

¿Es este programa adecuado para un ejecutivo de alta dirección con experiencia técnica limitada en seguridad?+

El programa está diseñado en parte para ejecutivos involucrados en la toma de decisiones sobre ciberseguridad. El contenido enfatiza la gobernanza, la gestión de riesgos, la supervisión del programa y la comunicación, en lugar de la implementación técnica, lo que lo hace accesible para directivos que trabajan con equipos de seguridad sin configurar sistemas directamente.

Se recomienda igualmente una comprensión fundamental de los conceptos de ciberseguridad para que los debates sobre el tratamiento de riesgos y la selección de controles sean significativos en su contexto de liderazgo.

¿Cómo se conecta el contenido del Día 4 sobre gestión de incidentes con la continuidad de negocio?+

El Día 4 aborda específicamente la integración de la gestión de incidentes de ciberseguridad con la gestión de la continuidad de negocio, reconociendo que un incidente cibernético significativo puede tener consecuencias operacionales directas. Los participantes examinan cómo los planes de respuesta a incidentes deben alinearse con los planes de continuidad de negocio y recuperación ante desastres para minimizar la interrupción.

Esta perspectiva integrada se refleja en la estructura de dominios del examen de PECB, que vincula explícitamente estas dos disciplinas dentro de un único ámbito de competencia.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.