Contenido del curso
Pròlogo y objectivos
Esta sección proporciona una visión integral del marco legal que afecta a la ciberseguridad en entornos IT y OT. El objetivo es capacitar al alumno para interpretar, aplicar y auditar estos marcos normativos en organizaciones reales.
0/1
Módulo 1: Introducción al marco legal en ciberseguridad
Este módulo establece la ciberseguridad como una obligación estratégica y legal, no solo técnica. Se presentan las diferencias fundamentales entre los entornos IT y OT, que son clave para comprender el resto de normativas.
0/1
Módulo 2: Directiva NIS2 y su aplicación en OT
Este módulo analiza en profundidad la Directiva NIS2, la norma legal europea que refuerza la ciberseguridad en sectores críticos. Se explica su aplicación directa en sistemas industriales (OT) y las obligaciones que impone.
0/1
Módulo 3: Legislación sobre Infraestructuras Críticas
Este módulo se centra en la Ley de Protección de Infraestructuras Críticas (LPIC) de España. Explica cómo se designan los operadores críticos y qué planes de seguridad deben elaborar para proteger los servicios esenciales del país.
0/1
Módulo 4: RGPD – Reglamento General de Protección de Datos
Este módulo explora el Reglamento General de Protección de Datos (RGPD), la normativa europea que regula el tratamiento de datos personales. Se analizan sus principios, los derechos de los ciudadanos y las obligaciones de ciberseguridad para las empresas.
0/1
Módulo 5: ISA/IEC 62443: Ciberseguridad en Sistemas de Automatización y Control Industrial (IACS)
Este módulo se centra en la norma ISA/IEC 62443, el estándar internacional de referencia para la ciberseguridad en entornos de tecnología operacional (OT). Se exploran sus conceptos fundamentales como la segmentación en "Zonas y Conductos" y los Niveles de Seguridad (SL).
0/1
Módulo 6: Introducción a TISAX
Este módulo presenta TISAX, el sistema de evaluación de la seguridad de la información específico para la industria de la automoción. Se explica su funcionamiento, gestionado por la ENX Association, y cómo establece un marco común para toda la cadena de suministro.
0/1
Módulo 7: ISO/IEC 27001 vs OT: Adaptación de controles en entornos industriales
Este módulo aborda el desafío de aplicar la norma ISO/IEC 27001, pensada para IT, en los entornos de tecnología operacional (OT). Se explica cómo adaptar sus controles y cómo se relaciona con estándares específicos de OT como IEC 62443.
0/1
Módulo 8: Otras normativas relevantes
Este módulo presenta dos normativas europeas clave: la Ley de Resiliencia Operativa Digital (DORA) para el sector financiero y la Ley de Ciberresiliencia (CRA) para productos con elementos digitales. Se resume a quién aplican y qué exigen.
0/1
Módulo 9: Auditorías de ciberseguridad en entornos IT/OT
Este módulo introduce el proceso de auditoría de ciberseguridad, un proceso que evalúa el cumplimiento de normas y políticas. Se explican sus objetivos y se diferencia claramente una auditoría de una evaluación de riesgos y de un test de intrusión.
0/1
Módulo 10: Simulación de una Auditoría
Este módulo ofrece una guía práctica y completa para simular una auditoría de ciberseguridad en un entorno OT. Se definen los roles típicos, la estructura del informe final y la importancia de solicitar un plan de acción correctivo.
0/1
Módulo 11: Aplicación práctica y análisis de casos
Este módulo traslada la teoría a la práctica mediante el análisis de ciberataques reales que impactaron gravemente a entornos OT. Se estudian los casos de WannaCry en hospitales, el ciberataque a Colonial Pipeline y la gestión de crisis de Norsk Hydro.
0/1
Módulo 12: Tendencias legales emergentes
Este último módulo explora el futuro del marco legal de la ciberseguridad, centrándose en la Ley de Ciberresiliencia (CRA) y la Ley de Inteligencia Artificial (AI Act). Se analiza el impacto que estas nuevas regulaciones tendrán en las auditorías de entornos OT.
0/1
Introducción al Marco Legal y Auditorías de Ciberseguridad

El prólogo establece el propósito del curso: ofrecer un conocimiento completo del entorno legal de la ciberseguridad, abarcando normativas europeas clave como NIS2, GDPR y DORA, junto con la legislación nacional sobre infraestructuras críticas y ENS. Se subraya que la ciberseguridad ya no es una opción, sino una obligación legal con consecuencias económicas y reputacionales, enseñando a diferenciar conceptos clave como riesgo, obligación y responsabilidad para proteger legalmente a la organización.

El objetivo general es dotar al alumno de los conocimientos prácticos necesarios para aplicar y auditar el cumplimiento normativo en entornos IT y OT. Entre los objetivos específicos se incluyen: reconocer a los actores y normas relevantes , diferenciar las exigencias en IT y OT , comprender el ciclo completo de cumplimiento normativo , y capacitar al alumno para diseñar y ejecutar auditorías, interpretar hallazgos y comunicar recomendaciones efectivas.

Visitas: 68

Archivos de ejercicios
Prologo _ Objetivos.pdf
Tamaño: 1,65 MB
Scroll al inicio