- Día 1: Introducción a los estándares y principios de ciberseguridad de NIST
- Día 2: Estrategia de gestión de riesgos y gestión de riesgos en la cadena de suministro
- Día 3: Selección de controles de seguridad, concienciación y formación, y monitoreo continuo
- Día 4: Gestión de incidentes de ciberseguridad
- Día 5: Examen de certificación
El examen «Certified NIST Cybersecurity Consultant» cumple los requisitos del Programa de Examen y Certificación de PECB (ECP). Cubre los siguientes dominios de competencia:
- Dominio 1: Principios y conceptos fundamentales de la ciberseguridad
- Dominio 2: Planificación de una estrategia organizacional en ciberseguridad
- Dominio 3: Implementación de un programa de ciberseguridad y controles de seguridad
- Dominio 4: Gestión de incidentes de ciberseguridad
- Dominio 5: Respuesta a incidentes de ciberseguridad
Tras superar el examen, los participantes pueden solicitar una de las credenciales que figuran en la tabla siguiente. Recibirán el certificado una vez que cumplan todos los requisitos asociados a la credencial seleccionada.
Los requisitos para las certificaciones PECB Certified NIST Cybersecurity Consultant son los siguientes:
Para ser consideradas válidas, estas actividades deben seguir las mejores prácticas de gestión de ciberseguridad e incluir lo siguiente:
- Asistir en la aplicación de las directrices y controles de NIST
- Proporcionar orientación sobre respuesta a incidentes y gestión de crisis de conformidad con las directrices de NIST
- Diseñar programas de concienciación y formación en seguridad para educar a los empleados sobre los riesgos de ciberseguridad, los requisitos de cumplimiento y las mejores prácticas recomendadas por NIST
- Establecer mecanismos para monitorear los controles y procesos de seguridad, incluyendo revisiones y evaluaciones periódicas
- Realizar evaluaciones de riesgos exhaustivas utilizando el Marco de Gestión de Riesgos de NIST para identificar y priorizar los riesgos de ciberseguridad
Nuestros cursos de formación están disponibles en varios formatos de impartición para adaptarse a sus necesidades. Tenga en cuenta que los precios varían según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir un presupuesto personalizado en función de la disponibilidad y la logística.
- Las tasas de certificación y examen están incluidas en el precio del curso de formación.
- Los participantes recibirán materiales del curso con más de 400 páginas de información, ejemplos prácticos, ejercicios y cuestionarios.
- Se emitirá a los participantes que hayan asistido al curso una certificación de finalización equivalente a 31 créditos CPD (Continuing Professional Development).
- Los candidatos que hayan completado el curso pero no hayan superado el examen podrán repetirlo gratuitamente una vez dentro de un período de 12 meses a partir de la fecha inicial del examen.
¿Por qué asistir?
En un mundo cada vez más digitalizado, las organizaciones se enfrentan a retos crecientes para proteger sus sistemas de información y garantizar el cumplimiento de las normativas. Las publicaciones de NIST, como NIST SP 800-12, NIST SP 800-53, NIST RMF, NIST SP 800-171 y el NIST Cybersecurity Framework, ofrecen directrices completas y mejores prácticas para establecer medidas de ciberseguridad sólidas. La implementación de estos marcos ayuda a las organizaciones a mejorar su postura de ciberseguridad, gestionar los riesgos de forma eficaz y mantener el cumplimiento de los requisitos federales.
A través de una orientación exhaustiva sobre las publicaciones de NIST, los participantes aprenden a abordar retos de seguridad complejos, aplicando los marcos para construir programas de ciberseguridad robustos alineados con los objetivos organizacionales. El curso también proporciona conocimientos prácticos para prevenir, detectar y responder a las amenazas cibernéticas de forma eficiente, integrando mejores prácticas y estándares para crear un enfoque de seguridad cohesionado.
Al finalizar el curso, los participantes serán elegibles para presentarse al examen. Quienes lo superen obtendrán la credencial de reconocimiento mundial «PECB Certified NIST Cybersecurity Consultant».
¿A quién va dirigido?
Este curso de formación está dirigido a:
- Directivos o responsables encargados de supervisar las iniciativas de ciberseguridad dentro de sus organizaciones
- Administradores de sistemas e ingenieros de redes que buscan una comprensión más profunda de los controles de seguridad y los procesos de gestión de riesgos para cumplir con los estándares de seguridad de NIST
- Profesionales implicados en el desarrollo e implementación de programas de ciberseguridad
- Consultores y asesores que prestan servicios de ciberseguridad y cumplimiento normativo, asegurándose de mantenerse al día con los últimos marcos y mejores prácticas de NIST
- Investigadores de informática forense y ciberdelincuencia que necesitan comprender los aspectos técnicos y regulatorios de los marcos de ciberseguridad para investigar y responder a incidentes de seguridad de forma integral
- Personas que trabajan en ciberseguridad o seguridad de la información y desean profundizar su comprensión de las directrices de NIST y desarrollar habilidades prácticas en la gestión de riesgos de ciberseguridad
Objetivos de aprendizaje
Al finalizar este curso de formación, los participantes serán capaces de:
- Analizar los principios y conceptos fundamentales de la ciberseguridad, incluyendo la confidencialidad, la integridad y la disponibilidad, y cómo se aplican estos principios para proteger los sistemas de información
- Explicar las principales publicaciones de NIST, incluyendo NIST SP 800-12, NIST SP 800-53, el Risk Management Framework, NIST SP 800-171 y el NIST Cybersecurity Framework, y aplicar sus directrices y requisitos
- Implementar un proceso para monitorear, evaluar y gestionar eficazmente los controles de seguridad basándose en las publicaciones de NIST
- Aplicar técnicas estructuradas de gestión de riesgos para identificar, evaluar y priorizar los riesgos de ciberseguridad
- Desarrollar estrategias de mitigación de riesgos e implementar planes de tratamiento del riesgo alineados con las recomendaciones de gestión de riesgos de NIST, garantizando un enfoque equilibrado en la reducción del riesgo y la asignación de recursos
- Diseñar un programa de ciberseguridad alineado con los objetivos estratégicos de la organización y que responda a los requisitos de seguridad específicos
Enfoque pedagógico
Este curso de formación:
- Integra el conocimiento teórico de las publicaciones de NIST, incluyendo NIST SP 800-12, NIST SP 800-53, NIST RMF, NIST SP 800-171 y el NIST Cybersecurity Framework, junto con las mejores prácticas en ciberseguridad y gestión de riesgos
- Cubre la aplicación de los procesos de gestión de riesgos descritos en el NIST Risk Management Framework, proporcionando técnicas para una evaluación y mitigación del riesgo eficaces
- Hace hincapié en el desarrollo de un Plan de Seguridad del Sistema exhaustivo para documentar los requisitos de ciberseguridad
- Orienta a los participantes en el uso del NIST Cybersecurity Framework para construir y mantener un programa de ciberseguridad
- Facilita una preparación sólida para la certificación mediante cuestionarios basados en escenarios que simulan el formato y la complejidad de los exámenes de certificación
- Prepara a los participantes para gestionar contingencias y situaciones de emergencia mediante la implementación de estrategias integrales que garanticen la continuidad de las operaciones de la organización
Requisitos previos
El requisito principal para participar en este curso de formación es contar con una comprensión básica de los principios y marcos de ciberseguridad.
