Ciberseguridad (EASA Parte IS) Nivel Avanzado
Sobre el curso
Cada día es más frecuente escuchar en los medios noticias acerca de atraques de ciberseguridad en cualquier tipo de industria y algunos de ellos también en organizaciones aeronauticas o proveedores de las mismas.
Este curso proporciona a los participantes de los conocimientos y nivel de conocimientos en ciberseguridad y en la Parte IS para que por un lado cumplan los requisitos de la Guia de AESA para personal de las organizaciones aeronáuticas así como para los casos en los que la organización disponga de un Sistema de Gestión de Seguridad de la Información ISO 27001.
Este curso tiene una vocación de conocimiento superior de en las amenazas y controles preventivos disponibles en materia de seguridad de la información.
El contenido del curso desarrolla los requisitos y buenas prácticas que el responsable de sistema de gestión de segurida de la información debe conocer en el sector aeronáutico. Se trata de dotar al responsable de un conocimiento del entormo de la Seguridad de la Información y el impacto que pueden tener conductas o acciones diarias. De los requisitos de la Parte IS así como los requisitos de la ISO 27001 y su interacción.
Le permitirá participar en el proceso de diseño, implementación de un Sistema de Gestión de Seguridad de la Información así como, en el diseño de controles y reducción con ello de los riesgos asociados a la ciberseguridad y a la seguridad de la información.
Destinatarios
- Personal del area de seguridad operacional y seguridad de la información
- Profesionales del área de calidad y auditorias
- Personal de las organizaciones aeronáuticas
- Personal de las autoridades aeronáuticas
Competencias y objetivos
- Generales (Básicos)
- Conocimientos sobre los requisitos de Seguridad de la Información.
- Conocimiento sobre los requisitos de Ciberseguridad.
- Conocimiento de los requisitos de la Parte IS y otras regulaciones aeronauticas relacionadas con la Seguridad de la Información.
- Específicos (Relevantes)
- Identificar los riesgos generales en materia de seguridad de la información.
- Identificar los riesgos generales en materia de ciberseguridad.
- Conocimiento avanzado de las sistemáticas de evaluación de riesgos disponibles. (ISO 27001, Software PILAR, Método MAGERIT) y su implementación.
- Tomar conciencia de los impactos de las malas prácticas.
- Buenas prácticas en materia de Seguridad de la Información.
Contenidos
- Modulo 1
- Regulación en materia de Seguridad de la Información.
- Parte IS
- Directiva NIS2
- Esquema Nacional de Seguridad (ENS)
- Terminología
- Modulo 2
- Estructura de un SGSI. Manual del Sistema de Seguridad de la Información.
- Relación con la ISO 27001.
- Modulo 3
- Identificación de amenazas (MAGERIT)
- Evaluación del riesgo. Software disponible. (PILAR)
- Planes de tratamiento. Controles
- Principales riesgos.
- Modulo 4
- Proceso de diseño e implementación.
- Buenas prácticas en el proceso de implementación.
- Modulo 5
- Responsabilidades del personal
- Buenas prácticas