Sistemas de Xestión de Seguridade da Información. Consultor de Riscos IT e Ciberseguridade
Este curso desenvolve as competencias básicas para a realización de plans de seguridade da información, apoiando aos órganos directivos no desenvolvemento e implantación de Sistemas de Xestión da Seguridade da Información (SXSI), así como na realización de auditorías dos sistemas existentes, de acordo coa normativa ISO 27001 e o Esquema Nacional de Seguridade(ENS).
Trátase dunha formación que combina sesións síncronas virtuais con prácticas que o estudante pode realizar de forma asíncrona. O curso ten unha orientación eminentemente práctica e proporciona tutorización personaliza ao estudante.
O obxectivo desta formación é proporcionar as competencias básicas iniciais para colaborar no ciclo completo de xestión de riscos de seguridade da información dunha organización. Partindo do inventario de activos e da identificación de ameazas e vulnerabilidades relacionadas coa ciberseguridade, o estudante será capaz de realizar a avaliación dos riscos e propoñer as medidas máis axeitadas, entre elas os controis de seguridade e a mitigación e prevención de riscos que mellor aborden a seguridade. obxectivos establecidos na estratexia da organización. Tamén será o responsable de supervisar a eficacia dos controis e dos niveis de risco, elaborar plans de continuidade do negocio e resposta a incidentes.
O obxectivo é proporcionar as competencias básicas iniciais para colaborar no ciclo completo de xestión de riscos de seguridade da información, incluíndo a elaboración do inventario de activos, identificación de ameazas e vulnerabilidades, avaliación de riscos, determinación de controis de seguridade, supervisión, continuidade do negocio e plans de resposta a incidentes.
Este curso desenvolve as competencias básicas para un perfil técnico de consultor de riscos IT e ciberseguridade.
Desarrollar, manter, informar e comunicar o ciclo completo de xestión de riscos
Garantizar que tódolos riescos de ciberseguridade permanezan nun nivel aceptable para os activos da organización
Xestionar un inventario dos activos da organización
Identificar e avaliar ameazas e vulnerabilidades relacionadas coa ciberseguridade dos sistemas de TIC
Identificación do panorama de ameazas, incluidos os perfís dos atacantes e a estimación do potencial dos ataques
Desenvolver a estratexia de xestión de riscos de ciberseguridade dunha organización
Avaliar os risxos de ciberseguridade e propoñer as opcións de tratamento de riscos máis apropiadas, incluidos os controis de seguridade e a mitigación e prevención de riscos que mellor aborden a estratexia da organización.
Supervisar a eficacia dos controis de ciberseguridade e os niveis de risCo.
Desenvolver un plan de continuidade de negocio
Competencia no uso de aplicacións ofimáticas, especialmente follas de cálculo
| ID | Nome | Carácter | Creditos |
|---|---|---|---|
| 200375 | Sistemas de Gestión de Seguridad de la Información. Consultor de Riesgos IT y Ciberseguridad | Obligatoria | 15.00 |
Os alumnos contasen con dúas oportunidades para a realización das probas de avaliación de cada módulo teórico.
A ordinaria na última data de cada un dos mesmos (1 de marzo de 2025 e 11 de xullo de 2025) respectivamente.
A extraordinaria o 18 de xullo de 2025 para o módulo teórico I e 19 de xullo 2025 para o módulo teórico II.
A data para a defensa do Traballo Fin de Máster será o 24 de xullo de 2025 en primeira
convocatoria e o 28 de novembro de 2025 en segunda convocatoria.
Sistemas de Xestión de Seguridade da Información. Consultor de Riscos IT e Ciberseguridade