Actividad enmarcada en el contexto del Grupo de Trabajo de Empresas del Nodo gallego de ciberseguridad CIBER.gal, gracias a colaboración de Coren, empresa adherida a CIBER.gal, y la Diputación de Ourense, entidad fundadora de CIBER.gal.
La actividad contará con 2 jornadas diferentes sobre los requisitos y normativas en ciberseguridad necesarios para que las PYMES formen parte de una gran cadena de suministro, y 1 actividad práctica para la creación de un plan director de ciberseguridad.
El desarrollo de las 3 sesiones seguirá la siguiente estructura:
- 30 de junio: Jornada 1. Introducción a la ciberseguridad para PYMES (desde el punto de vista técnico).
- Introducción.
- Concienciación en ciberseguridad.
- Medidas de ciber higiene.
- Introducción al software de ciberseguridad.
- Introducción a la respuesta ante incidentes.
- 1 de julio: Jornada 2. Introducción a la normativa aplicable en la cadena de suministro (desde el punto de vista normativo).
- Las figuras clave (roles, autoridades y normativas).
- Los datos personales / sensibles.
- La comunicación de incidentes.
- Introducción a la normativa NIS2.
- Introducción a las certificaciones de ciberseguridad (ESO27001 y ENS).
- 2 de julio: Actividad guiada: Creación de un plan director de ciberseguridad.
- Caracterización del perfil de cumplimiento de la empresa.
- Selección del alcance del plan (roles, dedicación e inversión).
- Elaboración de un stack de seguridad básico.
- Diseño de un análisis de riesgos básico.
- Diseño de un plan de recuperación ante desastres.
- Diseño de una política de ciberseguridad básica.
- Roleplay: Simulación de un incidente.
El formato de las sesiones será EN LÍNEA, con una duración de 2 horas y 30 minutos cada una con varias pausas programadas.
Las inscripciones están abiertas a través del siguiente enlace.