Saltar al contenido
Logotipo de Trainontech Trainontech

Ciberseguridad y Cumplimiento · SEC-106

RGPD y Esquema Nacional de Seguridad

Categorizar sistemas, seleccionar medidas y preparar la documentación exigible por el ENS y el RGPD.

Bajo demanda Intermedio 7 módulos · 30 clases

Formato asíncrono Administración pública, Empresa / PYME Sin herramienta específica

Lo que aprenderás

  • Distinguir las obligaciones del RGPD de las del Esquema Nacional de Seguridad y ver dónde se solapan.
  • Elaborar el registro de actividades de tratamiento y determinar la base de licitud de cada una.
  • Categorizar un sistema en sus dimensiones de seguridad y determinar su nivel según el ENS.
  • Seleccionar el perfil de medidas aplicable y redactar la declaración de aplicabilidad.
  • Redactar cláusulas y controles exigibles a encargados del tratamiento y a proveedores tecnológicos.
  • Preparar la respuesta ante una brecha: valoración, notificación en plazo y registro interno.

Contenido del curso

7 módulos · 30 clases en vídeo · práctica guiada en cada módulo

Módulo 1 · Dos normas, un mismo sistema 4 clases
  • Qué protege el RGPD y qué protege el ENS
  • A quién obliga cada norma y desde cuándo
  • Solapes, refuerzos y obligaciones independientes
  • Papeles: responsable, encargado, delegado y responsable de seguridad
Módulo 2 · Protección de datos en la práctica 5 clases
  • Registro de actividades de tratamiento
  • Bases de licitud y su justificación
  • Información a las personas interesadas y ejercicio de derechos
  • Evaluación de impacto: cuándo es obligatoria
  • Transferencias internacionales y proveedores en la nube
Módulo 3 · Categorización según el ENS 4 clases
  • Dimensiones de seguridad y valoración
  • Determinación del nivel del sistema
  • Inventario y delimitación del alcance
  • Errores frecuentes al categorizar
Módulo 4 · Medidas y declaración de aplicabilidad 5 clases
  • Marco organizativo, operacional y medidas de protección
  • Perfiles de cumplimiento y su uso
  • Redacción de la declaración de aplicabilidad
  • Medidas compensatorias y su justificación
  • Plan de mejora y priorización de acciones
Módulo 5 · Análisis y gestión de riesgos 4 clases
  • Identificación de activos y amenazas
  • Valoración de impacto y probabilidad
  • Tratamiento del riesgo y riesgo residual aceptado
  • Revisión periódica del análisis
Módulo 6 · Proveedores y contratación 4 clases
  • Cláusulas exigibles a encargados del tratamiento
  • Requisitos de seguridad en pliegos y contratos
  • Verificación de lo contratado y evidencias
  • Cadena de subcontratación y control efectivo
Módulo 7 · Brechas, auditoría y expediente final 4 clases
  • Detección, valoración y notificación de una brecha
  • Registro interno de incidentes de seguridad
  • Preparación de una auditoría de certificación
  • Expediente documental completo de la organización

Requisitos

  • Responsabilidad sobre sistemas, contratación o cumplimiento en una entidad pública o privada.
  • No se necesitan conocimientos técnicos avanzados.
  • Conviene tener a mano la relación de sistemas y servicios de la propia organización.

Descripción

El cumplimiento suele llegar en forma de requerimiento: una licitación que exige conformidad con el Esquema Nacional de Seguridad, una auditoría que pide el registro de tratamientos o un cliente público que reclama garantías al proveedor. Entonces se descubre que la documentación no existe, que nadie ha categorizado los sistemas y que las cláusulas firmadas con los proveedores no cubren lo que deberían.

El curso recorre el trabajo real de cumplimiento sobre un caso de organización mediana. Se levanta el inventario de tratamientos y de sistemas, se categoriza cada sistema por sus dimensiones, se selecciona el perfil de medidas correspondiente, se redacta la declaración de aplicabilidad y se preparan los documentos que la entidad y sus proveedores tendrán que enseñar. Se distingue en todo momento qué exige cada norma.

El entregable es un expediente ordenado: registro de actividades, categorización, medidas seleccionadas, análisis de riesgos y procedimiento de brechas. Sirve para afrontar una auditoría, para responder a un pliego y para repartir responsabilidades entre las áreas técnica, jurídica y de contratación en lugar de dejarlo todo en informática.

¿Para quién es este curso?

  • Secretarías e intervenciones municipales que deben acreditar conformidad con el ENS.
  • Responsables de cumplimiento y contratación en empresas que prestan servicios al sector público.
  • Personal de sistemas que asume la parte documental del cumplimiento sin formación jurídica.
Bajo demanda

Curso diseñado con la ficha cerrada. Se produce al confirmarse un grupo o un contrato.

Código
SEC-106
Nivel
Intermedio
Público
Administración pública, Empresa / PYME
Entorno
Sin herramienta específica

Este curso incluye

  • 30 clases en vídeo bajo demanda
  • Práctica en entornos web y simuladores, sin instalar nada
  • Tutorización en el campus
  • Acceso desde móvil, tableta y ordenador
  • Actualizaciones cuando cambia la versión de la herramienta
  • Certificado de finalización

Sigue aprendiendo

Cursos relacionados

Próximamente

SEC-105Ciberseguridad y Cumplimiento

Identidad y acceso remoto seguro

SSO, VPN, gestión de credenciales y teletrabajo sin abrir la organización de par en par.

LinuxNextcloud

Intermedio 31 clases

Bajo demanda

SEC-102Ciberseguridad y Cumplimiento

Seguridad en WordPress, Drupal y PrestaShop

Vectores habituales en CMS, endurecimiento, monitorización y respuesta ante defacement.

WordPressDrupalPrestaShop

Avanzado 34 clases