Formación y Capacitación
El conocimiento como base para el desarrollo, ejecución y revisión de los planes de seguridad se convierte en una pieza clave en toda organización. Éste puede ser adquirido mediante la formación específica en las diversas áreas sobre las que se compone el mundo de la seguridad en TI, y especialmente en aquellas que se ven sujetas a adaptaciones de procedimientos y técnicas aplicadas a la seguridad de la empresa, para aquellos perfiles directamente implicados en procesos, y una evangelización en seguridad para los que no se vean involucrados de manera directa en los procesos de seguridad.
La gestión de seguridad evalúa procesos definidos por un número determinado de procedimientos, que en ocasiones es necesario adaptar para cumplir tanto obligaciones legales como afinidad a normativas; la modificación de estos procedimientos produce a su vez necesidades de adaptaciones técnicas sobre determinados productos, y por tanto, la necesidad de ser capaz de manejar y controlar todo ese proceso de cambios.
M45 está en disposición de ofrecer un catálogo horizontal de cursos sobre todas las disciplinas de seguridad incluidas en el presente documento. Es por eso que la base de formación se divide en estos aspectos, dependiendo de sobre cuál se quiera incidir:
Formación en adaptaciones de gestión: basada en la capacitación del personal implicado en los cambios de procedimientos necesarios para la adaptación tanto a LOPD como a las diferentes normativas (ISO 27000, ISO 28000,…)
Formación en adaptaciones técnicas : hace referencia a los cambios previstos en productos para conseguir afinidad con normativas, aspectos legales o objetivos de seguridad. Algunos ejemplos de programas formativos serían los siguientes:
- Adaptación de los productos de Microsoft a LOPD
- Regulaciones en bases de datos Oracle para la adaptabilidad a los controles aplicables de la norma ISO27000
- Cumplimiento en productos CISCO de los requerimientos aplicables a la norma ISO27000
- Protección de entornos Linux contra ataques de disponibilidad de servicio
Evangelización en seguridad: para todos los no directamente implicados en la seguridad de la organización, son necesarios ciertos conocimientos y habilidades básicas en referencia a la seguridad de los sistemas que manejan, p.e
- Implicaciones de ISO27000 para entornos de trabajo
- Trabajar con MS Office de manera segura
- Disposiciones básicas de seguridad para el teletrabajo
- Buenas prácticas en medidas de seguridad, protección de datos y eAdministración












