
Este curso tiene como objetivo proporcionar a los participantes los conocimientos fundamentales para comprender, diagnosticar y diseñar un programa de Gobierno, Riesgo y Cumplimiento (GRC) enfocado en el ámbito de la ciberseguridad. A través de tres módulos estructurados, se abordarán conceptos clave, buenas prácticas internacionales y herramientas utilizadas para fortalecer la gestión de riesgos tecnológicos y el cumplimiento normativo dentro de una organización.
En el Módulo 1, se introduce el marco conceptual de GRC, abordando su definición, su relevancia en la gestión de la ciberseguridad y una descripción general de los principales marcos de referencia como COBIT, ISO 27001 y NIST.
En el Módulo 2, se analiza el diagnóstico organizacional, incluyendo la descripción del entorno tecnológico actual y la identificación de riesgos de seguridad relevantes para el negocio.
El Módulo 3 se enfoca en el diseño del programa GRC, definiendo roles clave como el CISO y el CIO, la misión y visión del programa, así como el modelo de madurez adoptado y los procesos estratégicos que lo componen, tales como gestión de activos, gestión de riesgos y cumplimiento.
Este curso está orientado a profesionales de TI, responsables de seguridad informática, auditores y personal relacionado con la gestión de riesgos, brindando una base sólida para la implementación de prácticas efectivas de GRC en sus organizaciones.
- Profesor: User Admin