Programa del Curso
Introducción a la Encriptación y las Claves Management
- Encriptación simétrica vs asimétrica
- Uso de claves en la encriptación de datos y autenticación
- Por qué la gestión de claves es importante para la seguridad y el cumplimiento normativo
Ciclo de Vida de las Claves Management
- Generación y distribución de claves
- Rotación y expiración de claves
- Archivado seguro y eliminación de claves
Access Control y Protección de Claves
- Acceso basado en roles para operaciones con claves
- Separación de funciones y registros de auditoría
- Módulos de Seguridad de Hardware (HSMs)
Sistemas y Arquitecturas de Clave Management
- Panorama de KMS comerciales y de código abierto
- Arquitectura para el almacenamiento seguro y gestión de claves
- Integración de KMS con aplicaciones y servicios
Prácticas en la Nube de Clave Management
- Gestión de claves en AWS, Azure, y Google Cloud
- Traer Su Propia Clave (BYOK) vs claves nativas de la nube
- Strategias de gestión de claves multi-nube
Cumplimiento y Auditoría
- Gestión de claves en PCI DSS, HIPAA, GDPR, y NIST
- Auditoría del uso de claves e implementación de alertas
- Respuesta a incidentes con claves comprometidas
Casos de Estudio y Mejores Prácticas
- Implementación a escala empresarial de gestión de claves
- Pitfalls comunes y estrategias de mitigación
- Diseño de la política de gestión de claves para su organización
Resumen y Próximos Pasos
Requerimientos
- Comprensión de conceptos básicos de cifrado y criptografía
- Experiencia trabajando con infraestructura IT o sistemas de seguridad
- La familiaridad con entornos en la nube es útil
Público objetivo
- Ingenieros de seguridad
- Administradores de TI que gestionan datos sensibles
- Profesionales de cumplimiento y riesgo
Testimonios (5)
El hecho de que hubiera ejemplos prácticos con el contenido
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
El entrenador fue extremadamente claro y conciso. Muy fácil de entender y asimilar la información.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática
El entrenador estaba muy motivado y conocedor. No solo era capaz de transmitir información, sino que también lo hacía con humor para aligerar el tema teórico y seco del entrenamiento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Traducción Automática
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Curso - CISM - Certified Information Security Manager
Traducción Automática