Responsable de Gobierno y Gestión de la Ciberseguridad
Curso 100% gratuito dentro del Programa de Formación de la Comunidad de Madrid 2025, financiado por la Comunidad de Madrid y el SEPE, con financiación de la Unión Europea (NextGenerationEU). Al finalizar recibirás un diploma o certificado de aprovechamiento.
- Sin coste para el alumno
- Diploma acreditativo al finalizar
- Compatible con tu jornada laboral
- Impartido por un centro acreditado
¿A quién va dirigido?
Línea específica para personas desempleadas que residen en la Comunidad de Madrid. Lo confirmamos al recibir tu solicitud.
Temario del curso
Desempeñar el rol de responsable de ciberseguridad dirigiendo y gestionando la política de seguridad de la información de la organización, definiendo la estrategia y su implementación, estando a cargo del diseño, prevención, asesoramiento, supervisión, identificación, detección, respuesta, recuperación, coordinación y seguimiento de cuantas tareas y actividades sean precisas en el ámbito de la ciberseguridad, estableciendo las decisiones necesarias para satisfacer los requisitos de seguridad de la información y de los servicios, y proteger todos los activos en cualquier entidad, empresa, organización o administración pública.
Módulo 1 CONCEPTOS CLAVE PARA EL GOBIERNO Y LA GESTIÓN DE LA SEGURIDAD
- La Estrategia Nacional de Ciberseguridad.
- Objetivos, líneas de trabajo, y órganos de gobierno.
- Introducción y gestión de ciberseguridad.
- Qué es la ciberseguridad, fundamentos y marcos de control.
- Consideraciones generales sobre los sistemas de gestión.
- Sistemas de gestión de seguridad, ISO.
- Arquitecturas de seguridad.
- Introducción a la arquitectura de seguridad y su diseño, gestión, estrategias y principios.
- Sistemas de gestión de seguridad de la información aplicados sobre sistemas de información.
- Modelos organizativos, de relaciones, competencias vs capacidades.
- El responsable de seguridad de la información.
- Estrategia de seguridad, gobierno de ciberseguridad, competencias y capacidades, softskills.
- Certificaciones y acreditaciones.
- Requerimientos de seguridad, cláusulas de seguridad, acuerdos de nivel de servicio (SLAs), ISO/IEC 27001, 27002, Esquema Nacional de Seguridad (ENS), Informes de auditoría, evaluaciones y calificaciones, normativa y certificación en la nube.
- Ciberejercicios y plataformas de simulación.
- Motivación, tipología, marco de ejecución y puesta en valor, ciberejercicios de la Agencia de Ciberseguridad de la Unión Europea –ENISA, ciberejercicios del Instituto Nacional de Ciberseguridad de España - INCIBE, de la Oficina de Coordinación de Ciberseguridad - OCC y sectoriales.
- Cumplimiento y auditoría.
- Gestión del marco de control, marcos de control de la seguridad, matrices de controles con mapeo de estándares, regulaciones y marcos de referencia, Auditorías internas y externas. Evaluación de seguridad en el ENS.
- Concienciación, formación y capacitación del personal.
- Concienciación y sensibilización de empleados y directivos, formación y capacitación de los equipos de seguridad.
- Cadena de suministro.
- Particularidades de los servicios externalizados respecto al ENS, soluciones cloud y on-premise, contratación y seguimiento acuerdos con proveedores, seguridad
Módulo 2: ANÁLISIS Y GESTIÓN DEL RIESGO
- Riesgos de seguridad.
- Modelo de gestión de riesgos, análisis de riesgos, controles de seguridad, plan de acción, reporte de riesgos, cuadros de mando.
- Identificación de activos y marco regulatorio.
- Identificación y tipologías de activos.
- Vulnerabilidades, amenazas, probabilidades e impactos.
- Definición de conceptos y evaluación del riesgo.
- Análisis de riesgos.
- Riesgos de ciberseguridad, riesgos corporativos, identificación y evolución de fuentes de amenaza, apetito de riesgo de seguridad.
Módulo 3 NORMATIVA, ESTÁNDARES, BUENAS PRÁCTICAS Y CUMPLIMIENTO LEGAL
- Cumplimiento.
- Organización y protocolos internos, análisis y gestión de riesgos de cumplimiento y planes de acción, figuras y roles en el cumplimiento, seguimiento, evaluación y auditoría.
- Requerimientos legales y regulatorios.
Módulo 4 GESTIÓN DE INCIDENTES, CRISIS Y CONTINUIDAD DE NEGOCIO
- Planificación de una gestión de Crisis.
- Definición del Plan de crisis, roles y responsabilidades, fases y decisiones, comunicación, mecanismos, toma de decisiones, impactos, reguladores, planes de acción y recuperación, simulacros y simulaciones, presupuesto, plan de continuidad.
- Gestión de brechas e incidentes de seguridad.
- Incidentes e incidencias, detección, registro y documentación, estrategias de investigación, escalado, análisis, recuperación, estrategias de minimización de situaciones de riesgo, lecciones aprendidas.
- Notificación de incidentes y violaciones de seguridad.
- Regulación, autoridades de control, acciones legales y judiciales, límites legales en la investigación, responsabilidad legal, notificación de brechas de seguridad y violaciones de datos.
- CERT/CSIRT y SOC.
- Estructura, funciones, intercambio de información, indicadores de compromiso.
- Análisis forense y búsqueda de evidencias.
- Visión general del análisis forense, metodologías, ciclo de vida de un incidente, cadena de custodia, adquisición de evidencias, clonado, herramientas.
- Gestión de Crisis y Continuidad de Negocio.
- Planes, protocolos, ubicaciones, comités de crisis, roles, comunicación, responsables, mando y control, herramientas, coordinación y cooperación, toma de decisiones, monitorización, informes y lecciones aprendidas.
Módulo 5: ARQUITECTURA Y OPERATIVA DE CIBERSEGURIDAD
- Operaciones de ciberseguridad.
- Identificar, proteger, detectar, responder y recuperar.
- Arquitectura y tecnologías de la ciberseguridad.
- Tipologías de arquitectura (On-premise/Cloud), protección de la información, protección de sistemas y servicios, protección de la infraestructura y redes, protección de dispositivos móviles.
- Monitorización y detección.
- Conceptos esenciales, casos de uso, MITRE, SOC Security Operation Centre.
Módulo 6 SISTEMAS INDUSTRIALES E INFRAESTRUCTURAS CRÍTICAS
- La Ciberseguridad Industrial. IoT, IIoT, OT Operational Technology.
- Concepto, similitudes y diferencias, estándar ISA99 / IEC 62443.
- Sistemas de protección de infraestructuras críticas.Centro Nacional de Protección de Infraestructuras Críticas (CNPIC).
- Operadores críticos y servicios esenciales. Modelo de colaboración público- privada.
- La Oficina de Coordinación de Ciberseguridad (OCC).
- La Agencia de Ciberseguridad de la Unión Europea –ENISA.
- Los CERT Computer Emergency Response Team de referencia (CCN-CERT, INCIBE- CERT).
- La Plataforma Tecnológica Española de Seguridad Industrial – PESI.
- El Centro de Ciberseguridad Industrial (CCI). servicios esenciales tanto en la industria como en organizaciones clave. ORIENTACIONES METODOLÓGICAS Esta Formación está diseñada preferentemente para ser impartida en modalidad presencial o en Aula Virtual. El enfoque didáctico debe combinar la asimilación del marco conceptual de la disciplina, su aplicabilidad en casos de éxito y ejercicios participativos individuales y en grupo, haciendo del programa una experiencia real, dinámica, práctica y rica en experiencias. Esta formación debe desarrollarse de forma práctica fomentando permanentemente la colaboración y el debate entre los participantes. Para alcanzar los resultados óptimos de aprendizaje que se recogen en el módulo 2 de Análisis y gestión del riesgo se propone la implementación sobre un supuesto práctico del estándar ISO 31000 Directrices para la Gestión de Riesgos aplicando los principios, marco de referencia y proceso a seguir. Para alcanzar los resultados de aprendizaje que se recogen en el módulo 6 se propone completarlos con la realización de un trabajo, individual o en grupo, de implementación del estándar IEC 62443 en un supuesto práctico. Se aportarán a los alumnos los materiales tanto en formato digital como físico para ayudar al estudio y preparación de las evaluaciones y certificaciones. Se apoyará el contenido de las clases con un aula virtual que tiene como objetivo servir de repositorio de documentación, facilitar la realización de las evaluaciones y potenciar la comunicación con los alumnos.
Contenidos según el programa formativo oficial de la especialidad.
Abre el programa formativo oficial (PDF).
Otros cursos de Administración y Gestión
Financiación pública

Programa 100% gratuito para el alumno, subvencionado por la Comunidad de Madrid y el SEPE, con financiación de la Unión Europea (NextGenerationEU). Impartido por el centro de formación acreditado VIRENSIS.
Preguntas frecuentes
¿De verdad es gratis? ¿Hay alguna letra pequeña?
Sí, es completamente gratuito para el alumno. Se trata de formación subvencionada del programa de la Comunidad de Madrid, financiada con fondos públicos y europeos (NextGenerationEU). No pagas nada ni consumes el crédito de formación de tu empresa.
¿Quién puede apuntarse?
Personas que trabajan o residen en la Comunidad de Madrid. Hay cursos dirigidos a trabajadores en activo (incluidos autónomos) y líneas específicas para personas desempleadas. En cada curso te indicamos a quién va dirigido y, al recibir tu solicitud, lo confirmamos contigo.
¿Obtengo algún título o diploma?
Al superar el curso recibes un diploma de aprovechamiento de la acción formativa.
¿La formación es online o presencial?
Depende del curso: hay teleformación (online) y presencial en Madrid. Puedes filtrar el catálogo por modalidad para elegir la que mejor te convenga.
¿Solicitar plaza me obliga a algo?
No. La solicitud es una preinscripción sin compromiso. Está sujeta a disponibilidad y a la validación de tu documentación, y no garantiza por sí misma la obtención de plaza. Te contactaremos para confirmar los detalles.
¿Quién financia e imparte los cursos?
El coste para ti es 0€. El programa está financiado por la Comunidad de Madrid y el SEPE con fondos de la Unión Europea (NextGenerationEU), dentro del Plan de Recuperación. Las acciones formativas las imparte VIRENSIS, centro de formación acreditado.
