Esquema Nacional de Seguridad (ENS) (Programa detallado)
Objetivo:
Dotar al estudiante de los recursos básicos para entender qué es el Esquema Nacional de Seguridad así como sus principios básicos, de forma que incluso los perfiles menos técnicos puedan entender la esencia y necesidad del presente esquema.
Requisitos:
No se requiere ningún requisito esencial, salvo las ganas de aprender.
Programa del curso
1.- Introducción
Objetivo
Conocer algunas nociones generales relacionadas con el Esquema Nacional de Seguridad.
Contenido
- Introducción
- Nociones generales
- Ámbito de aplicación del Esquema Nacional de Seguridad
- Sistemas de información que traten datos personales
- Hemos aprendido
2.- Principios del Esquema Nacional de Seguridad
Objetivo
Conocer los principios básicos del Esquema Nacional de Seguridad.
Contenido
-
Principios del Esquema Nacional de Seguridad
- Introducción
- La seguridad como un proceso integral
- Gestión de la seguridad basada en los riesgos
- Prevención, detección, respuesta y conservación
- Existencia de líneas de defensa
- Vigilancia continua y reevaluación periódica
- Diferenciación de responsabilidades
- Hemos aprendido
3.- Políticas y requisitos de seguridad
Objetivo
Conocer la política de seguridad y requisitos mínimos de seguridad establecidos por el Esquema Nacional de Seguridad.
Contenido
- Políticas y requisitos de seguridad
- Política de seguridad y requisitos mínimos de seguridad
- Organización e implantación del proceso de seguridad
- Análisis y gestión de los riesgos
- Gestión de personal
- Profesionalidad
- Autorización y control de los accesos
- Protección de las instalaciones
- Adquisición de productos de seguridad y contratación de servicios de seguridad
- Mínimo privilegio
- Integridad y actualización del sistema
- Protección de información almacenada y en tránsito
- Prevención ante otros sistemas de información interconectados
- Registro de actividad y detección de código dañino
- Incidentes de seguridad
- Continuidad de la actividad
- Mejora continua del proceso de seguridad
- Cumplimiento de los requisitos mínimos
- Infraestructuras y servicios comunes
- Perfiles de cumplimiento específicos
- Acreditación de entidades de implementación de configuraciones seguras
- Hemos aprendido
4.- Seguridad de los sistemas
Objetivo
Conocer la seguridad de los sistemas establecida por el Esquema Nacional de Seguridad.
Contenido
- Seguridad de los sistemas
- Auditoría de la seguridad
- Informe del estado de la seguridad
- Capacidad de respuesta a incidentes de seguridad
- Prestación de servicios de respuesta a incidentes de seguridad a las entidades del sector público
- Hemos aprendido
5.- Normas y procedimientos de categorización de los sistemas de información
Objetivo
- Conocer las normas de conformidad establecidas por el Esquema Nacional de Seguridad.
- Conocer la categorización de los sistemas de información establecidos por el Esquema Nacional de Seguridad.
Contenido
- Normas y procedimientos de categorización de los sistemas de información
- Normas de conformidad
- Categorización de los sistemas de información
- Hemos aprendido
6.- Medidas de Seguridad
Objetivo
Conocer las medidas de seguridad detalladas en el Esquema Nacional de Seguridad
Contenido
- Medidas de Seguridad
- Nociones generales
- Selección de medidas de seguridad
- Marco organizativo
- Marco operacional
- Medidas de protección
- Valoración de la implantación de las medidas de seguridad
- Desarrollo y complemento de las medidas de seguridad
- Interpretación
- Hemos aprendido