
11. GRC por dentro: Gobierno de la seguridad

Description of 11. GRC por dentro: Gobierno de la seguridad
Episodio #11 de Daferra CyberTech, el podcast de ciberseguridad y tecnología de Escuela Tecnologica Daferra, cuya misión es entretener, formar e informar acerca de las noticias, novedades, curiosidades históricas y conceptos relevantes para estar al día, así como entrevistar a gente interesante del sector que nos pueda dar claves acerca de cómo movernos por este interesante y prometedor nicho de actividad como es la Seguridad de la Información.
Hoy comenzamos una serie de monográficos titulados GRC por dentro, en la que explicaremos diferentes conceptos, normas o técnicas relacionados con la parte de ciberseguridad corporativa de Gobierno de la seguridad, Gestión del Riesgo y Cumplimiento normativo. Arrancamos con el Gobierno de la Seguridad. Será un podcast corto pero bastante transversal, en el que repasaremos:
* Qué es la seguridad de la información y sus diferencias respecto a la ciberseguridad
* Los pilares de la seguridad
* El gobierno y sus funciones
* Los estándares principales disponibles
* Estrategia de gestión
* Jerarquía de herramientas disponibles
* El modelo de tres líneas de defensa
* El ejemplo de planteamiento para el gobierno de la seguridad del estado de Nueva Zelanda
Recordatorios:
* Si quieres adentrarte en el mundo de la ciberseguridad pero no sabes por dónde empezar, tienes a tu disposición una Masterclass gratuita (https://escuelatecnologicadaferra.com/masterclass) en formato vídeo, en la que se explica detenidamente en qué consiste el sector, posibilidades que ofrece, y cómo acceder a él incluso sin experiencia previa. Sólo tienes que suscribiste a la newsletter de la Escuela, desde cualquier artículo del blog o la sección de podcasts, y estarás además siempre al día de todas las novedades.
* Si necesitas un consultor de ciberseguridad estratégica para definir un programa de seguridad de la información, un plan de continuidad de negocio, realizar auditorías de cumplimiento (ISO, NIST, ENS...), formación y concienciación, o desarrollo de producto e I+D, contáctame en daferrasecure.com.
This content is generated from the locution of the audio so it may contain errors.
Te aferras hay verte episodio número once tarde hola soy buscar iglesias creador de aferrarse a verte el pocas de ciberseguridad de tecnología cuya misión es informar formaría entretener también soy profesional filas de la fiebre seguridad en de aferrarse que además de fundador y docente principal de escuela tecnológica la aferra donde imparte un curso especializado en ciberseguridad corporativa jefe teórico práctico y militante a nivel profesional si quieres adentrarse en el mundo de la ciberseguridad pero no sabes por dónde empezar visita escuela tecnológica aferra puntocom barra de rc en la master class en ciberseguridad tendrás a tu disposición un video de más de una hora y media donde te contaré que es la ciberseguridad porque tiene sentido formarse en esta materia te hablaré sobre que se necesita a nivel de conocimientos tres salidas profesionales salarios empresas donde enviar el currículum opciones de formación etcétera y si tienes cierta experiencia en el ámbito y o gestión de proyectos o equipos técnicos y quiero robustecer tu perfil con conocimientos de seguridad de la información puedes inscribirte en y curso online ejecutivo en ciberseguridad corporativa rsc con la universidad de mondragón la primera edición comienza el veinticuatro de abril pero si tiene éxito podremos plantear otras a posteriori y presentan la ventaja de que es modificable profunda y por lo que podría salir gratis tienes el enlace con el detalle también en otro post fijado en la escuela tecnológica de las puntocom barra blog hoy comenzamos una serie de mono gráficos titulados rc por dentro en los que explicaremos diferentes conceptos normas técnicas relacionadas con la parte de ciberseguridad corporativa de gobierno gestión del riesgo y cumplimiento normativo arrancamos con el gobierno de la seguridad será un podcast relativamente corto pero bastante transversal en el que pasaremos que es la seguridad de la información y sus diferencias respecto a la ciberseguridad los pilares de la misma el gobierno en sus funciones los estándares principales de gobierno disponibles las estrategias de gestión la jerarquía de herramienta tras disponibles el modelo de tres líneas de defensa y el planteamiento para el gobierno de la seguridad del estado de nueva zelanda espero que te guste año tras año aumenta exponencialmente los ciberataques convirtiendo en una de las principales amenazas de nuestra población y las organizaciones virus como buena cara y con más de doscientos mil equipos a lo largo de doscientos países infectados o recientemente el fenómeno pega sus en dos mil veintidós han puesto de manifiesto que cualquier persona con un dispositivo electrónico red susceptible de sufrir un ciber ataque desde dos mil siete con la introducción de los smartphones el incremento de conectividad ha sido vertiginoso el perímetro de las empresas se denomina y los dispositivos brin llora donde vais a las políticas de teletrabajo el entorno para endémico así como la introducción paulatina de tecnologías emergentes como el y te coge hace y acentuó harán este fenómeno de crecimiento del cibercrimen no tiene parangón la previsión del año dos mil veintiuno es de seis millones europeos en pérdidas asociados a la ciberdelincuencia y de diez millones en dos mil veinticinco serían términos de pib el tercero a nivel mundial sólo por detrás de estados unidos y china la realidad es que acepto casos muy específicos orientados a servicios sanitarios dirigidos de robo de propiedad industrial etcétera la mayoría de los ataques son basados en sondeos automáticos por lo que tampoco ningún pequeño empresario o autónomo puede considerarse a salvo y a esta situación se añaden las implicaciones de los ciberataques al margen del actos reputación y operativo que podría incluso llevar a una organización a la quiebra tenemos el impacto regulatorio según la ley de protección de datos empresas de seguridad deben comunicarse sin dilación indebida idealmente en menos de setenta y dos horas y si estas son resultado de mala praxis o insuficiencia en las medidas de protección implementadas en materia de seguridad de la información pueden resultar en sanciones de hasta veinte millones de euros o cuatro por ciento de la facturación anual de la empresa el importe que resulte mayor por todos los motivos anteriores parece claro que la ciberseguridad es una necesidad fundamental en la sociedad actual y debe ser gestionada desde el punto de vista estratégico en las organizaciones en base a un análisis del riesgo y teniendo encuentra el entorno legal y regulatorio debemos comprender




















Comments of 11. GRC por dentro: Gobierno de la seguridad