Curso Controles CIS v8.1 | Implanta los 18 CIS Controls

Controles CIS

Incluido en la Membresía y en el Pack Completo. No se vende suelto.

 

Curso de Controles CIS v8.1: implanta los 18 CIS Controls con criterio técnico

Los CIS Critical Security Controls son un conjunto priorizado de medidas de seguridad: qué proteger primero, cómo hacerlo y cómo demostrar que lo estás haciendo.

El valor no está en leerse los 18 controles. Está en utilizarlos para responder preguntas reales: ¿sabemos qué activos tenemos?, ¿qué salvaguardas cumplimos de verdad?, ¿por dónde empezamos si no podemos hacerlo todo?, ¿qué huecos tenemos frente a los ataques más comunes? y ¿cómo lo explicamos a dirección, a un auditor o a un cliente?

Este curso está diseñado para que entiendas los Controles CIS v8.1 de principio a fin y empieces a implantarlos en tu organización con criterio técnico.

¿Qué vas a aprender?

Vas a entender la estructura de los Controles CIS v8.1: los 18 controles, sus 153 salvaguardas y los grupos de implementación IG1, IG2 e IG3, y cómo se utilizan para priorizar la seguridad según el tamaño y el riesgo de cada organización.

Aprenderás a evaluar el estado real de un entorno, a aplicar cada salvaguarda con herramientas y configuraciones reales, y a utilizar el marco para priorizar, medir el avance y justificar decisiones.

También veremos cómo apoyarte en los CIS Benchmarks para bastionar sistemas y cómo relacionar los Controles CIS con otros marcos como ENS, ISO 27001, NIST CSF 2.0, NIS2 y MITRE ATT&CK.

Este curso es para ti si…

✓ Eres administrador de sistemas y quieres poner orden en tu entorno con un marco reconocido.

✓ Trabajas en Blue Team o SOC y quieres saber qué controles sostienen tu capacidad de detección y respuesta.

✓ Eres responsable de IT o CISO y necesitas priorizar y justificar inversiones en seguridad.

✓ Eres consultor o auditor y quieres evaluar organizaciones frente a un estándar práctico.

✓ Necesitas implantar ENS, ISO 27001 o NIS2 y buscas una forma técnica de aterrizarlo.

✓ Quieres dejar de aplicar medidas sueltas y empezar a trabajar con un plan.

Este curso NO es para ti si…

✓ Buscas una certificación oficial del Center for Internet Security.

✓ Esperas que los Controles CIS sustituyan a un SIEM, un pentest o un proceso de respuesta a incidentes.

✓ Quieres una checklist para marcar casillas sin entender qué hay detrás de cada una.

✓ No tienes todavía conocimientos básicos de sistemas y redes.

¿Qué incluye?

✓ [X horas] de formación online.

✓ Los 18 Controles CIS v8.1, un tema por control.

✓ Las 153 salvaguardas explicadas, una lección por salvaguarda.

✓ Priorización por grupos de implementación IG1, IG2 e IG3.

✓ Uso de CIS Benchmarks para bastionar sistemas.

✓ Ejemplos de implantación en entornos reales, con foco en entornos Microsoft.

✓ Relación con ENS, ISO 27001, NIST CSF 2.0, NIS2 y MITRE ATT&CK.

✓ Soporte incluido.

✓ Diploma acreditativo.

¿Qué vas a conseguir?

✓ Dejar de ver los Controles CIS como un documento largo y empezar a utilizarlos como plan de trabajo.

✓ Saber qué salvaguardas aplicar primero según el tamaño y el riesgo de tu organización.

✓ Evaluar el estado real de un entorno frente a IG1, IG2 e IG3.

✓ Implantar cada salvaguarda con herramientas y configuraciones concretas.

✓ Medir el avance y presentarlo con evidencias.

✓ Reutilizar el mismo trabajo para cumplir con ENS, ISO 27001 o NIS2.

✓ Tener una base sólida desde la que avanzar hacia auditoría, bastionado, gestión de vulnerabilidades y operación de seguridad.

¿Qué puedes hacer después de terminar el curso?

Al terminar podrás empezar a utilizar los Controles CIS en tareas reales: hacer una evaluación inicial de tu organización, construir un plan de implantación priorizado, bastionar sistemas con los CIS Benchmarks o preparar el terreno técnico para una auditoría.

Si trabajas en sistemas, úsalos para ordenar tu día a día: inventario, cuentas, parcheo, copias y registros dejan de ser tareas sueltas y pasan a formar parte de un plan medible.

Si eres consultor o auditor, úsalos como base para tus evaluaciones: no te limites a decir qué falla; explica qué salvaguarda no se cumple, qué riesgo supone y qué habría que hacer primero.

El siguiente paso natural es llevar los controles a la práctica técnica. Dentro de SeguridadSi puedes continuar con el Curso de Auditoría de Ciberseguridad para evaluar entornos como un profesional, con el Curso de Especialista en Vulnerabilidades para trabajar a fondo el control 7, o con el Curso de MITRE ATT&CK para relacionar tus controles con las técnicas reales de los atacantes.

Cuando combinas los Controles CIS con bastionado, gestión de vulnerabilidades y monitorización, dejan de ser un estándar y se convierten en una forma de medir y mejorar tu seguridad.

Contenido del Curso:

Temario del curso

01. Inventario y control de activos empresariales
Cómo saber qué equipos hay realmente en tu red, detectar los que no deberían estar y mantener el inventario vivo con descubrimiento activo, pasivo y registros DHCP.

02. Inventario y control de activos de software
Inventario de software, gestión del software sin soporte o no autorizado y listas de permitidos de aplicaciones, librerías y scripts.

03. Protección de datos
Gestión, inventario y clasificación de datos, control de acceso, retención, borrado seguro, cifrado, segmentación y prevención de pérdida de datos.

04. Configuración segura de activos y software
Líneas base de bastionado con CIS Benchmarks, firewalls, bloqueo de sesión, cuentas por defecto, servicios innecesarios y dispositivos móviles.

05. Gestión de cuentas
Inventario de cuentas y cuentas de servicio, contraseñas únicas, cuentas inactivas y separación de las cuentas de administración.

06. Gestión del control de acceso
Procesos de alta y baja de accesos, MFA en accesos externos, remotos y administrativos, centralización y control de acceso basado en roles.

07. Gestión continua de vulnerabilidades
Proceso de gestión y remediación de vulnerabilidades, parcheo automatizado y escaneo de activos internos y expuestos.

08. Gestión de registros de auditoría
Qué registrar y cómo centralizar, retener y revisar los logs: DNS, URL, línea de comandos, sincronización horaria y proveedores de servicio.

09. Protección del correo electrónico y el navegador
Navegadores y clientes con soporte, filtrado DNS y de URL, control de extensiones, DMARC, bloqueo de adjuntos y antimalware en el correo.

10. Defensas contra malware
Antimalware gestionado de forma centralizada, actualización de firmas, soportes extraíbles, funciones anti-exploit y detección por comportamiento.

11. Recuperación de datos
Copias de seguridad automatizadas, protegidas y aisladas, y pruebas de recuperación: la última línea de defensa frente al ransomware.

12. Gestión de la infraestructura de red
Infraestructura actualizada, arquitectura segura y documentada, AAA centralizado, protocolos seguros, VPN y equipos dedicados a la administración.

13. Monitorización y defensa de la red
Centralización de alertas, detección y prevención de intrusiones en host y red, filtrado entre segmentos, flujos de red y ajuste de umbrales.

14. Concienciación y formación en seguridad
Programa de concienciación: ingeniería social, autenticación, manejo de datos, reporte de incidentes y formación específica por rol.

15. Gestión de proveedores de servicio
Inventario, clasificación, requisitos contractuales, evaluación, monitorización y baja segura de proveedores.

16. Seguridad del software de aplicación
Desarrollo seguro, gestión de vulnerabilidades de aplicaciones, componentes de terceros, separación de entornos, revisión de código, pentesting de aplicaciones y modelado de amenazas.

17. Gestión de la respuesta a incidentes
Responsables, contactos y procesos de reporte y respuesta, roles, comunicación, ejercicios, revisiones post-incidente y umbrales de incidente.

18. Pruebas de penetración
Programa de pruebas de penetración, pruebas externas e internas, remediación de hallazgos y validación de las medidas de seguridad.

Compatible con certificaciones:

¿Qué certificaciones puedes plantearte después de este curso?

Este curso no es una preparación oficial para una certificación concreta. Su objetivo es que aprendas a utilizar los Controles CIS como marco de trabajo.

Ese conocimiento aparece de forma directa o indirecta en muchos itinerarios profesionales de gobierno de la seguridad, auditoría, cumplimiento, administración segura y Blue Team.

Algunas certificaciones especialmente relacionadas con esos caminos son:

✓ GIAC Critical Controls Certification (GCCC) — la certificación más directamente ligada a los Controles CIS, centrada en su implantación y auditoría.

✓ ISO/IEC 27001 Lead Implementer — orientada a implantar un sistema de gestión de seguridad de la información, donde los Controles CIS sirven como base técnica.

✓ ISO/IEC 27001 Lead Auditor — centrada en auditar sistemas de gestión de seguridad frente a la norma.

✓ ISACA CISA — certificación de referencia en auditoría de sistemas de información.

✓ ISACA CISM — orientada a la gestión y el gobierno de la seguridad de la información.

✓ CompTIA Security+ — certificación de base que cubre buena parte de los fundamentos técnicos sobre los que se apoyan los controles.

El CIS también publica de forma gratuita los propios Controles CIS v8.1 (con traducción oficial al español), los CIS Benchmarks y guías de implantación. Son un excelente recurso complementario después de este curso.

El curso no sustituye la preparación específica de ninguna certificación, pero te permite llegar a ellas entendiendo un marco que aparece constantemente en auditorías, planes directores y programas de cumplimiento.

Importante:

Importante: los Controles CIS no son una checklist

Los Controles CIS no te dicen que debas implantar las 153 salvaguardas mañana ni que una organización esté segura porque tenga muchas casillas marcadas.

Sirven para priorizar y tomar mejores decisiones. La implantación debe construirse según tus activos, tus riesgos, tus recursos y tu capacidad real de mantener cada medida en el tiempo.

Por eso este curso no pretende enseñarte a rellenar un Excel. El objetivo es que entiendas cómo utilizar los Controles CIS para evaluar, priorizar, implantar, medir y comunicar.

Este es un curso de implantación

El objetivo es dejar los Controles CIS claros y aplicables, salvaguarda a salvaguarda, no convertirte en ese tiempo en auditor, consultor de cumplimiento o especialista en bastionado.

Después debes llevar el marco a la práctica: evaluaciones, bastionado, gestión de vulnerabilidades, monitorización, auditorías y planes directores.

Si quieres continuidad y aplicar esto de forma completa en tus entornos y cursos, el siguiente paso es el Programa SeguridadSi Pro+.

Información

Inscritos: personas
Duración:
Nivel:
Modalidad:

Formas de comprarlo

En Breve NO podrás comprarlo de manera individual.

calendly
×
Hola 👋, bienvenido a SeguridadSI
Reserva una llamada de 15 minutos para resolver cualquier consulta
Scroll al inicio
Cursos_ciberseguridad
Regístrate en la newsletter

Gracias