
Curso de NIST Cybersecurity Framework 2.0
Domina el Marco de Ciberseguridad del NIST 2.0 y construye un programa de gestión de riesgos que, en realidad, proteja a tu organización. Este curso te guía a través de las seis Funciones del CSF —Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar— con herramientas prácticas que puedes aplicar de inmediato. Tanto si eres un profesional de la seguridad, un gestor de riesgos o un responsable de TI, adquirirás el enfoque estructurado necesario para gestionar el ciberriesgo con confianza.
Lo que vas a aprender:
Aplica las seis Funciones del NIST CSF 2.0 para construir un ciclo de vida completo de gestión de riesgos organizacional.
Diseña estructuras de gobernanza, políticas de ciberseguridad y mecanismos de reporte ejecutivo alineados con los objetivos del negocio.
Realiza inventarios de activos, evaluaciones de amenazas y el desarrollo de un registro de riesgos utilizando métodos cualitativos y cuantitativos.
Aplica controles de protección por capas que abarcan la gestión de identidades, la seguridad de los datos y el fortalecimiento de la infraestructura.
Construye arquitecturas de detección y planes de respuesta a incidentes que minimizan el tiempo de permanencia y la interrupción operativa.
Integra el NIST CSF 2.0 con estándares complementarios, programas de riesgo en la cadena de suministro y ciclos de mejora continua.
Cómo estudias de forma práctica Curso de NIST Cybersecurity Framework 2.0
Cómo practicas Curso de NIST Cybersecurity Framework 2.0
Para ti que eres empresa y quieres formar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 38 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de la Gestión de Riesgos de Ciberseguridad
Fundamentos de la Gestión de Riesgos de Ciberseguridad
Lección 1 • Visión General de los Marcos de Ciberseguridad
Examina los principales marcos de ciberseguridad y sus propósitos. Sitúa el NIST CSF 2.0 dentro del panorama más amplio de normas.
Lección 2 • Conceptos y Terminología Básicos de Ciberseguridad
Define amenazas, vulnerabilidades, activos y riesgo. Proporciona el vocabulario compartido necesario para todo el curso.
Lección 3 • Contexto Organizativo para la Ciberseguridad
Examina cómo el tamaño, el sector y la misión de la empresa determinan las necesidades de ciberseguridad. Prepara a los alumnos para adaptar la adopción del marco a su contexto.
Lección 4 • Principios y Objetivos de la Gestión de Riesgos
Explica la tolerancia al riesgo, el apetito de riesgo y las opciones de tratamiento. Conecta las decisiones sobre riesgos con la estrategia y la misión de la organización.
Capítulo 2OcultarOcultar detallesVer detallesArquitectura y Estructura del NIST CSF 2.0
Arquitectura y Estructura del NIST CSF 2.0
Lección 1 • Categorías, Subcategorías y Referencias Informativas
Explica cómo las Funciones se dividen en Categorías y Subcategorías. Muestra cómo las Referencias Informativas vinculan los resultados del CSF con otras normas.
Lección 2 • Explicación de las Seis Funciones Principales
Presenta Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar. Explica cómo cada Función contribuye a un ciclo de vida completo de gestión de riesgos.
Lección 3 • Niveles de Implementación y su Significado
Define los cuatro Niveles de Implementación, desde Parcial hasta Adaptativo. Aclara que los Niveles miden el rigor y la integración, no puntuaciones de madurez.
Lección 4 • Concepto de Perfiles Organizativos
Presenta los Perfiles Actual y Objetivo como herramientas para capturar los resultados de ciberseguridad deseados. Conecta los Perfiles con el análisis de brechas y la priorización.
Lección 5 • Historia y Evolución del NIST CSF
Traza el desarrollo del CSF desde la versión 1.0 hasta la 2.0. Destaca los cambios clave que amplían su aplicabilidad más allá de las infraestructuras críticas.
Capítulo 3OcultarOcultar detallesVer detallesLa Función Gobernar: Gobernanza de la Ciberseguridad
La Función Gobernar: Gobernanza de la Ciberseguridad
Lección 1 • Desarrollo de Políticas de Ciberseguridad
Orienta la creación de políticas que reflejan la tolerancia al riesgo de la organización. Las políticas se convierten en la base autorizada para todos los controles de seguridad.
Lección 2 • Funciones de Gobernanza y Rendición de Cuentas
Define las funciones de ciberseguridad a nivel de junta directiva, ejecutivo y operativo. Establece las líneas claras de rendición de cuentas requeridas por la Función Gobernar.
Lección 3 • Estrategia de Riesgo y Contexto Organizativo
Establece cómo la misión, las obligaciones legales y las expectativas de las partes interesadas configuran la estrategia de riesgos. Los resultados alimentan directamente las actividades de la Función Identificar.
Lección 4 • Supervisión y Métricas del Programa de Ciberseguridad
Define cómo la dirección supervisa la eficacia del programa a través de métricas e informes. Conecta la supervisión de la gobernanza con la mejora continua.
Lección 5 • Gobernanza del Riesgo en la Cadena de Suministro
Aborda los requisitos de gobernanza para los riesgos de terceros y de la cadena de suministro. Los alumnos diseñan mecanismos de supervisión para la rendición de cuentas de los proveedores en ciberseguridad.
Capítulo 4OcultarOcultar detallesVer detallesLa Función Identificar: Descubrimiento de Activos y Riesgos
La Función Identificar: Descubrimiento de Activos y Riesgos
Lección 1 • Identificación de Mejoras y Priorización
Traduce los hallazgos de la evaluación de riesgos en una lista priorizada de mejoras pendientes. Vincula directamente los resultados de Identificar con la planificación de Proteger y Responder.
Lección 2 • Prácticas de Gestión de Activos
Cubre los métodos de inventario de hardware, software, datos y servicios. Los inventarios de activos precisos son el requisito previo para todas las decisiones de riesgo posteriores.
Lección 3 • Identificación de Riesgos en la Cadena de Suministro
Identifica los riesgos de ciberseguridad introducidos por proveedores, socios y prestadores de servicios. Amplía el registro de riesgos para cubrir la exposición a terceros.
Lección 4 • Análisis del Entorno de Negocio y Dependencias
Cartografía los procesos de negocio críticos y sus dependencias tecnológicas. Revela qué activos son más trascendentales para la continuidad de la misión.
Lección 5 • Metodologías de Evaluación de Riesgos
Aplica técnicas de evaluación de riesgos cualitativas y cuantitativas. Produce registros de riesgos que impulsan decisiones de tratamiento priorizadas.
Capítulo 5OcultarOcultar detallesVer detallesLa Función Proteger: Salvaguardas y Controles
La Función Proteger: Salvaguardas y Controles
Lección 1 • Seguridad y Protección de los Datos
Aborda el cifrado, la prevención de pérdida de datos y el manejo seguro de datos. Protege la confidencialidad e integridad de los datos a lo largo de todo su ciclo de vida.
Lección 2 • Seguridad de Plataformas e Infraestructuras
Aplica el endurecimiento, la aplicación de parches y la gestión de la configuración a los sistemas. Reduce la superficie de ataque en entornos locales y en la nube.
Lección 3 • Protección y Resiliencia Tecnológica
Implementa tecnologías de protección que incluyen cortafuegos, desarrollo seguro y controles de resiliencia. Garantiza que los sistemas puedan resistir y recuperarse de las interrupciones.
Lección 4 • Concienciación y Formación de la Plantilla
Diseña programas de concienciación en seguridad que cambian el comportamiento de los empleados. La protección de la capa humana complementa los controles técnicos en todo el marco.
Lección 5 • Gestión de Identidades y Control de Acceso
Cubre los principios de autenticación, autorización y privilegio mínimo. Los controles de identidad sólidos son la primera línea de defensa para los activos críticos.
Capítulo 6OcultarOcultar detallesVer detallesLa Función Detectar: Monitorización y Detección de Anomalías
La Función Detectar: Monitorización y Detección de Anomalías
Lección 1 • Análisis de Eventos Adversos y Triaje
Desarrolla habilidades de analista para el triaje de alertas y la confirmación de incidencias. Un triaje preciso reduce los falsos positivos y acelera la activación de la respuesta.
Lección 2 • Gestión de Información y Eventos de Seguridad
Cubre la arquitectura SIEM, la agregación de registros y el diseño de reglas de correlación. El SIEM es la plataforma central para poner en práctica los resultados de detección.
Lección 3 • Técnicas de Detección de Anomalías y Amenazas
Aplica análisis de comportamiento e inteligencia de amenazas para identificar actividad maliciosa. Lleva la detección más allá de los métodos basados en firmas hacia enfoques basados en el comportamiento.
Lección 4 • Estrategia de Monitorización Continua
Define el alcance, la frecuencia y los requisitos de herramientas de monitorización. Una estrategia documentada asegura que la cobertura de detección se alinea con el registro de riesgos.
Capítulo 7OcultarOcultar detallesVer detallesLa Función Responder: Respuesta a Incidencias
La Función Responder: Respuesta a Incidencias
Lección 1 • Pasos de Contención, Erradicación y Recuperación
Ejecuta las fases tácticas de respuesta para detener, eliminar y restaurar tras una incidencia. Cada fase tiene criterios de entrada y salida definidos para mantener el control.
Lección 2 • Comunicación y Notificación de Incidencias
Gestiona las comunicaciones internas y externas durante las incidencias activas. La notificación oportuna y precisa mantiene la confianza de las partes interesadas y cumple con las obligaciones.
Lección 3 • Análisis Posterior a la Incidencia y Mejora
Realiza revisiones estructuradas posteriores a la incidencia para extraer lecciones y mejorar los controles. Los hallazgos se retroalimentan en las Funciones Gobernar, Identificar y Proteger.
Lección 4 • Clasificación y Priorización de Incidencias
Aplica criterios de gravedad para clasificar y priorizar las incidencias activas. Una clasificación coherente asegura una asignación de recursos proporcionada durante la respuesta.
Lección 5 • Planificación de la Respuesta a Incidencias
Construye planes de respuesta a incidencias que cubren funciones, procedimientos y comunicación. Los planes ponen en práctica la Función Responder antes de que ocurran las incidencias.
Capítulo 8OcultarOcultar detallesVer detallesLa Función Recuperar y la Mejora Continua
La Función Recuperar y la Mejora Continua
Lección 1 • Prueba y Ejercitación de los Planes de Recuperación
Diseña ejercicios de mesa, funcionales y a gran escala para validar los planes de recuperación. Las pruebas periódicas revelan brechas antes de que las incidencias reales las expongan.
Lección 2 • Mejora Continua en Todas las Funciones
Establece un ciclo estructurado para revisar y mejorar las seis Funciones del CSF. Las actividades de mejora se rastrean, priorizan y reportan a la dirección.
Lección 3 • Planificación de la Recuperación y Continuidad del Negocio
Desarrolla planes de recuperación que restauran las operaciones dentro de los objetivos de tiempo definidos. Los planes se alinean con los requisitos de continuidad del negocio y recuperación ante desastres.
Lección 4 • Mantenimiento del Programa CSF a Largo Plazo
Aborda la planificación de recursos, la participación de las partes interesadas y la maduración del programa a lo largo del tiempo. Garantiza que el programa CSF siga siendo pertinente a medida que evolucionan las amenazas y las necesidades empresariales.
Lección 5 • Técnicas de Restauración de la Resiliencia
Aplica técnicas técnicas y operativas para restaurar la capacidad total del sistema. Las actividades de restauración se secuencian para minimizar el impacto en el negocio.
Tu certificado válido de finalización
Este curso es para ti:
Responsables de TI preparados para formalizar el enfoque de riesgos de ciberseguridad de su organización.
Responsables de cumplimiento normativo que navegan por requisitos superpuestos de marcos regulatorios y de seguridad.
Analistas de riesgos que buscan una metodología estructurada para evaluar y documentar las ciberamenazas.
Consultores de seguridad que asesoran a clientes sobre la construcción de programas de seguridad defendibles y preparados para auditorías.
Personas en transición profesional desde el soporte de TI que desean pasar a desempeñar funciones de gobernanza de la ciberseguridad.
Responsables de operaciones encargados de la continuidad del negocio cuando se producen ciberincidencias.
Lo que dicen nuestros alumnos
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco todo lo que hacéis, ya os he recomendado a otras personas...

Me gusta cómo las lecciones van directas al grano y cómo puedo cambiar de capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de vídeos, ¡lo que acelera el proceso!

La plataforma es rápida, fácil de usar. La diversidad de contenido y los vídeos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en España?
¿Los cursos son gratuitos?
¿Cuál es la carga lectiva del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el coste o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















