Esquema Nacional de Seguridad (ENS) (Programa detallado)

Objetivo:

Dotar al estudiante de los recursos básicos para entender qué es el Esquema Nacional de Seguridad así como sus principios básicos, de forma que incluso los perfiles menos técnicos puedan entender la esencia y necesidad del presente esquema.

Requisitos:

No se requiere ningún requisito esencial, salvo las ganas de aprender.

Programa del curso

1.- Introducción

Objetivo

Conocer algunas nociones generales relacionadas con el Esquema Nacional de Seguridad.

Contenido

  1. Introducción
    1. Nociones generales
    2. Ámbito de aplicación del Esquema Nacional de Seguridad
    3. Sistemas de información que traten datos personales
    4. Hemos aprendido

2.- Principios del Esquema Nacional de Seguridad

Objetivo

Conocer los principios básicos del Esquema Nacional de Seguridad.

Contenido

  1. Principios del Esquema Nacional de Seguridad
    1. Introducción
    2. La seguridad como un proceso integral
    3. Gestión de la seguridad basada en los riesgos
    4. Prevención, detección, respuesta y conservación
    5. Existencia de líneas de defensa
    6. Vigilancia continua y reevaluación periódica
    7. Diferenciación de responsabilidades
    8. Hemos aprendido

3.- Políticas y requisitos de seguridad

Objetivo

Conocer la política de seguridad y requisitos mínimos de seguridad establecidos por el Esquema Nacional de Seguridad.

Contenido

  1. Políticas y requisitos de seguridad
    1. Política de seguridad y requisitos mínimos de seguridad
    2. Organización e implantación del proceso de seguridad
    3. Análisis y gestión de los riesgos
    4. Gestión de personal
    5. Profesionalidad
    6. Autorización y control de los accesos
    7. Protección de las instalaciones
    8. Adquisición de productos de seguridad y contratación de servicios de seguridad
    9. Mínimo privilegio
    10. Integridad y actualización del sistema
    11. Protección de información almacenada y en tránsito
    12. Prevención ante otros sistemas de información interconectados
    13. Registro de actividad y detección de código dañino
    14. Incidentes de seguridad
    15. Continuidad de la actividad
    16. Mejora continua del proceso de seguridad
    17. Cumplimiento de los requisitos mínimos
    18. Infraestructuras y servicios comunes
    19. Perfiles de cumplimiento específicos
    20. Acreditación de entidades de implementación de configuraciones seguras
    21. Hemos aprendido

4.- Seguridad de los sistemas

Objetivo

Conocer la seguridad de los sistemas establecida por el Esquema Nacional de Seguridad.

Contenido

  1. Seguridad de los sistemas
    1. Auditoría de la seguridad
    2. Informe del estado de la seguridad
    3. Capacidad de respuesta a incidentes de seguridad
    4. Prestación de servicios de respuesta a incidentes de seguridad a las entidades del sector público
    5. Hemos aprendido

5.- Normas y procedimientos de categorización de los sistemas de información

Objetivo

  • Conocer las normas de conformidad establecidas por el Esquema Nacional de Seguridad.
  • Conocer la categorización de los sistemas de información establecidos por el Esquema Nacional de Seguridad.

Contenido

  1. Normas y procedimientos de categorización de los sistemas de información
    1. Normas de conformidad
    2. Categorización de los sistemas de información
    3. Hemos aprendido

6.- Medidas de Seguridad

Objetivo

Conocer las medidas de seguridad detalladas en el Esquema Nacional de Seguridad

Contenido

  1. Medidas de Seguridad
    1. Nociones generales
    2. Selección de medidas de seguridad
    3. Marco organizativo
    4. Marco operacional
    5. Medidas de protección
    6. Valoración de la implantación de las medidas de seguridad
    7. Desarrollo y complemento de las medidas de seguridad
    8. Interpretación
    9. Hemos aprendido