Elige tu idioma
Curso de NIST Cybersecurity Framework 2.0
Más de 2 millones de estudiantes en todo el mundo

Curso de NIST Cybersecurity Framework 2.0

Domina el Marco de Ciberseguridad del NIST 2.0 y construye un programa de gestión de riesgos que, en realidad, proteja a tu organización. Este curso te guía a través de las seis Funciones del CSF —Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar— con herramientas prácticas que puedes aplicar de inmediato. Tanto si eres un profesional de la seguridad, un gestor de riesgos o un responsable de TI, adquirirás el enfoque estructurado necesario para gestionar el ciberriesgo con confianza.

Dedika para empresas

Lo que vas a aprender:

  • Aplica las seis Funciones del NIST CSF 2.0 para construir un ciclo de vida completo de gestión de riesgos organizacional.

  • Diseña estructuras de gobernanza, políticas de ciberseguridad y mecanismos de reporte ejecutivo alineados con los objetivos del negocio.

  • Realiza inventarios de activos, evaluaciones de amenazas y el desarrollo de un registro de riesgos utilizando métodos cualitativos y cuantitativos.

  • Aplica controles de protección por capas que abarcan la gestión de identidades, la seguridad de los datos y el fortalecimiento de la infraestructura.

  • Construye arquitecturas de detección y planes de respuesta a incidentes que minimizan el tiempo de permanencia y la interrupción operativa.

  • Integra el NIST CSF 2.0 con estándares complementarios, programas de riesgo en la cadena de suministro y ciclos de mejora continua.

Cómo estudias de forma práctica Curso de NIST Cybersecurity Framework 2.0

Cómo practicas Curso de NIST Cybersecurity Framework 2.0

Para ti que eres empresa y quieres formar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 38 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de la Gestión de Riesgos de Ciberseguridad

  • Lección 1 • Visión General de los Marcos de Ciberseguridad

    Examina los principales marcos de ciberseguridad y sus propósitos. Sitúa el NIST CSF 2.0 dentro del panorama más amplio de normas.

  • Lección 2 • Conceptos y Terminología Básicos de Ciberseguridad

    Define amenazas, vulnerabilidades, activos y riesgo. Proporciona el vocabulario compartido necesario para todo el curso.

  • Lección 3 • Contexto Organizativo para la Ciberseguridad

    Examina cómo el tamaño, el sector y la misión de la empresa determinan las necesidades de ciberseguridad. Prepara a los alumnos para adaptar la adopción del marco a su contexto.

  • Lección 4 • Principios y Objetivos de la Gestión de Riesgos

    Explica la tolerancia al riesgo, el apetito de riesgo y las opciones de tratamiento. Conecta las decisiones sobre riesgos con la estrategia y la misión de la organización.

Capítulo 2Ver detalles

Arquitectura y Estructura del NIST CSF 2.0

  • Lección 1 • Categorías, Subcategorías y Referencias Informativas

    Explica cómo las Funciones se dividen en Categorías y Subcategorías. Muestra cómo las Referencias Informativas vinculan los resultados del CSF con otras normas.

  • Lección 2 • Explicación de las Seis Funciones Principales

    Presenta Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar. Explica cómo cada Función contribuye a un ciclo de vida completo de gestión de riesgos.

  • Lección 3 • Niveles de Implementación y su Significado

    Define los cuatro Niveles de Implementación, desde Parcial hasta Adaptativo. Aclara que los Niveles miden el rigor y la integración, no puntuaciones de madurez.

  • Lección 4 • Concepto de Perfiles Organizativos

    Presenta los Perfiles Actual y Objetivo como herramientas para capturar los resultados de ciberseguridad deseados. Conecta los Perfiles con el análisis de brechas y la priorización.

  • Lección 5 • Historia y Evolución del NIST CSF

    Traza el desarrollo del CSF desde la versión 1.0 hasta la 2.0. Destaca los cambios clave que amplían su aplicabilidad más allá de las infraestructuras críticas.

Capítulo 3Ver detalles

La Función Gobernar: Gobernanza de la Ciberseguridad

  • Lección 1 • Desarrollo de Políticas de Ciberseguridad

    Orienta la creación de políticas que reflejan la tolerancia al riesgo de la organización. Las políticas se convierten en la base autorizada para todos los controles de seguridad.

  • Lección 2 • Funciones de Gobernanza y Rendición de Cuentas

    Define las funciones de ciberseguridad a nivel de junta directiva, ejecutivo y operativo. Establece las líneas claras de rendición de cuentas requeridas por la Función Gobernar.

  • Lección 3 • Estrategia de Riesgo y Contexto Organizativo

    Establece cómo la misión, las obligaciones legales y las expectativas de las partes interesadas configuran la estrategia de riesgos. Los resultados alimentan directamente las actividades de la Función Identificar.

  • Lección 4 • Supervisión y Métricas del Programa de Ciberseguridad

    Define cómo la dirección supervisa la eficacia del programa a través de métricas e informes. Conecta la supervisión de la gobernanza con la mejora continua.

  • Lección 5 • Gobernanza del Riesgo en la Cadena de Suministro

    Aborda los requisitos de gobernanza para los riesgos de terceros y de la cadena de suministro. Los alumnos diseñan mecanismos de supervisión para la rendición de cuentas de los proveedores en ciberseguridad.

Capítulo 4Ver detalles

La Función Identificar: Descubrimiento de Activos y Riesgos

  • Lección 1 • Identificación de Mejoras y Priorización

    Traduce los hallazgos de la evaluación de riesgos en una lista priorizada de mejoras pendientes. Vincula directamente los resultados de Identificar con la planificación de Proteger y Responder.

  • Lección 2 • Prácticas de Gestión de Activos

    Cubre los métodos de inventario de hardware, software, datos y servicios. Los inventarios de activos precisos son el requisito previo para todas las decisiones de riesgo posteriores.

  • Lección 3 • Identificación de Riesgos en la Cadena de Suministro

    Identifica los riesgos de ciberseguridad introducidos por proveedores, socios y prestadores de servicios. Amplía el registro de riesgos para cubrir la exposición a terceros.

  • Lección 4 • Análisis del Entorno de Negocio y Dependencias

    Cartografía los procesos de negocio críticos y sus dependencias tecnológicas. Revela qué activos son más trascendentales para la continuidad de la misión.

  • Lección 5 • Metodologías de Evaluación de Riesgos

    Aplica técnicas de evaluación de riesgos cualitativas y cuantitativas. Produce registros de riesgos que impulsan decisiones de tratamiento priorizadas.

Capítulo 5Ver detalles

La Función Proteger: Salvaguardas y Controles

  • Lección 1 • Seguridad y Protección de los Datos

    Aborda el cifrado, la prevención de pérdida de datos y el manejo seguro de datos. Protege la confidencialidad e integridad de los datos a lo largo de todo su ciclo de vida.

  • Lección 2 • Seguridad de Plataformas e Infraestructuras

    Aplica el endurecimiento, la aplicación de parches y la gestión de la configuración a los sistemas. Reduce la superficie de ataque en entornos locales y en la nube.

  • Lección 3 • Protección y Resiliencia Tecnológica

    Implementa tecnologías de protección que incluyen cortafuegos, desarrollo seguro y controles de resiliencia. Garantiza que los sistemas puedan resistir y recuperarse de las interrupciones.

  • Lección 4 • Concienciación y Formación de la Plantilla

    Diseña programas de concienciación en seguridad que cambian el comportamiento de los empleados. La protección de la capa humana complementa los controles técnicos en todo el marco.

  • Lección 5 • Gestión de Identidades y Control de Acceso

    Cubre los principios de autenticación, autorización y privilegio mínimo. Los controles de identidad sólidos son la primera línea de defensa para los activos críticos.

Capítulo 6Ver detalles

La Función Detectar: Monitorización y Detección de Anomalías

  • Lección 1 • Análisis de Eventos Adversos y Triaje

    Desarrolla habilidades de analista para el triaje de alertas y la confirmación de incidencias. Un triaje preciso reduce los falsos positivos y acelera la activación de la respuesta.

  • Lección 2 • Gestión de Información y Eventos de Seguridad

    Cubre la arquitectura SIEM, la agregación de registros y el diseño de reglas de correlación. El SIEM es la plataforma central para poner en práctica los resultados de detección.

  • Lección 3 • Técnicas de Detección de Anomalías y Amenazas

    Aplica análisis de comportamiento e inteligencia de amenazas para identificar actividad maliciosa. Lleva la detección más allá de los métodos basados en firmas hacia enfoques basados en el comportamiento.

  • Lección 4 • Estrategia de Monitorización Continua

    Define el alcance, la frecuencia y los requisitos de herramientas de monitorización. Una estrategia documentada asegura que la cobertura de detección se alinea con el registro de riesgos.

Capítulo 7Ver detalles

La Función Responder: Respuesta a Incidencias

  • Lección 1 • Pasos de Contención, Erradicación y Recuperación

    Ejecuta las fases tácticas de respuesta para detener, eliminar y restaurar tras una incidencia. Cada fase tiene criterios de entrada y salida definidos para mantener el control.

  • Lección 2 • Comunicación y Notificación de Incidencias

    Gestiona las comunicaciones internas y externas durante las incidencias activas. La notificación oportuna y precisa mantiene la confianza de las partes interesadas y cumple con las obligaciones.

  • Lección 3 • Análisis Posterior a la Incidencia y Mejora

    Realiza revisiones estructuradas posteriores a la incidencia para extraer lecciones y mejorar los controles. Los hallazgos se retroalimentan en las Funciones Gobernar, Identificar y Proteger.

  • Lección 4 • Clasificación y Priorización de Incidencias

    Aplica criterios de gravedad para clasificar y priorizar las incidencias activas. Una clasificación coherente asegura una asignación de recursos proporcionada durante la respuesta.

  • Lección 5 • Planificación de la Respuesta a Incidencias

    Construye planes de respuesta a incidencias que cubren funciones, procedimientos y comunicación. Los planes ponen en práctica la Función Responder antes de que ocurran las incidencias.

Capítulo 8Ver detalles

La Función Recuperar y la Mejora Continua

  • Lección 1 • Prueba y Ejercitación de los Planes de Recuperación

    Diseña ejercicios de mesa, funcionales y a gran escala para validar los planes de recuperación. Las pruebas periódicas revelan brechas antes de que las incidencias reales las expongan.

  • Lección 2 • Mejora Continua en Todas las Funciones

    Establece un ciclo estructurado para revisar y mejorar las seis Funciones del CSF. Las actividades de mejora se rastrean, priorizan y reportan a la dirección.

  • Lección 3 • Planificación de la Recuperación y Continuidad del Negocio

    Desarrolla planes de recuperación que restauran las operaciones dentro de los objetivos de tiempo definidos. Los planes se alinean con los requisitos de continuidad del negocio y recuperación ante desastres.

  • Lección 4 • Mantenimiento del Programa CSF a Largo Plazo

    Aborda la planificación de recursos, la participación de las partes interesadas y la maduración del programa a lo largo del tiempo. Garantiza que el programa CSF siga siendo pertinente a medida que evolucionan las amenazas y las necesidades empresariales.

  • Lección 5 • Técnicas de Restauración de la Resiliencia

    Aplica técnicas técnicas y operativas para restaurar la capacidad total del sistema. Las actividades de restauración se secuencian para minimizar el impacto en el negocio.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Responsables de TI preparados para formalizar el enfoque de riesgos de ciberseguridad de su organización.

  • Responsables de cumplimiento normativo que navegan por requisitos superpuestos de marcos regulatorios y de seguridad.

  • Analistas de riesgos que buscan una metodología estructurada para evaluar y documentar las ciberamenazas.

  • Consultores de seguridad que asesoran a clientes sobre la construcción de programas de seguridad defendibles y preparados para auditorías.

  • Personas en transición profesional desde el soporte de TI que desean pasar a desempeñar funciones de gobernanza de la ciberseguridad.

  • Responsables de operaciones encargados de la continuidad del negocio cuando se producen ciberincidencias.

Lo que dicen nuestros alumnos

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco todo lo que hacéis, ya os he recomendado a otras personas...
Giulio Carlo
Giulio CarloAlumno de Marketing Digital
Me gusta cómo las lecciones van directas al grano y cómo puedo cambiar de capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresAlumna de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de vídeos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaAlumna de Diseño de Uñas
La plataforma es rápida, fácil de usar. La diversidad de contenido y los vídeos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeAlumno de Ingeniería de Prompts

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en España?

¿Los cursos son gratuitos?

¿Cuál es la carga lectiva del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el coste o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF