La Directiva NIS2 amplía el alcance de la ciberseguridad obligatoria en Europa. Identifica si tu organización está afectada y diseña tu hoja de ruta — sabiendo que en España la ley todavía no existe.

Temario: 1. NIS2 y el limbo español | 2. Sectores, tamaños y trampas del alcance | 3. Las diez medidas del artículo 21 | 4. Notificación de incidentes | 5. Responsabilidad de la dirección y sanciones

Duración: 2 horas | Nivel: Intermedio

🔄 Actualizado: 15 de julio de 2026
Incluye el estado real de la transposición española: segundo requerimiento formal de la Comisión (19/05/2026), expediente INFR(2024)0270. España todavía no ha transpuesto.

El Reglamento DORA obliga a bancos, aseguradoras y gestoras a reforzar su resiliencia operativa digital. Aprende sus cinco pilares y cómo diseñar un programa de cumplimiento eficaz.

Temario: 1. DORA en 2026: alcance y entidades obligadas | 2. Gestión del riesgo TIC | 3. Gestión y reporte de incidentes | 4. Pruebas de resiliencia y TLPT | 5. Riesgo de terceros TIC y supervisión

Duración: 2,5 horas | Nivel: Intermedio

🔄 Actualizado: 15 de julio de 2026
Incluye la designación de los 19 proveedores críticos de TIC por las AES (18/11/2025) y el arranque de la supervisión europea en 2026.

La gestión de identidades dejó de ser un trámite de RR. HH. para convertirse en uno de los controles de seguridad y cumplimiento más importantes de cualquier organización regulada. Casi cada brecha de seguridad empieza por una identidad mal gobernada: una cuenta sin dueño, un acceso que nunca se retiró, un rol copiado sin criterio.

Este curso ordena todo ese terreno en dos horas. Empezamos por separar bien IGA (gobierno: qué accesos corresponden) de IAM (acceso: cómo se entra), y construimos desde ahí: la arquitectura de tres capas con SailPoint, ForgeRock/Ping y Active Directory; el modelo de roles (entitlements → IT Roles → Business Roles); y los procesos críticos: ciclo de vida JML, certificaciones de acceso y segregación de funciones (SoD).

Después entramos en la operación real con un caso práctico de banca, conectamos todo con DORA, NIS2, RGPD, ISO 27001 y ENS, y terminamos con tendencias (Zero Trust, IA en IAM, identidades no humanas, PAM) y las preguntas de entrevista y cliente más habituales en proyectos IAM.

Qué aprenderás:

  • Distinguir con soltura IGA de IAM y cuándo necesitas los dos
  • Entender la pila de tres capas: SailPoint, ForgeRock/Ping y Active Directory
  • Modelar accesos correctamente: entitlements → IT Roles → Business Roles, con mínimo privilegio
  • Operar el gobierno: ciclo JML, certificaciones y segregación de funciones (SoD)
  • Resolver un caso real de banca y conectar IAM con DORA, NIS2, RGPD, ISO 27001 y ENS
  • Situar las tendencias: Zero Trust, IAM en cloud, identidades no humanas, PAM e IA aplicada
  • Responder preguntas de entrevista técnica y de cliente con criterio, no de memoria

Incluye 5 descargables: glosario IAM/IGA, plantilla de matriz de roles (RBAC), catálogo SoD en Excel, infografía del ecosistema, checklist de gobierno de identidades y banco de preguntas de entrevista.

Nivel intermedio-avanzado · Duración estimada: 2 horas · 4 módulos · 18 páginas de contenido · Cuestionario final de 12 preguntas

Gestiona el cumplimiento de DORA, NIS2 y EU AI Act de forma integrada, evitando duplicidades y aprovechando sinergias entre marcos regulatorios.

Temario: 1. El universo regulatorio IT europeo | 2. Solapamientos y sinergias entre marcos | 3. Programa de cumplimiento integrado | 4. Herramientas GRC multi-normativa

Duracion: 2 horas | Nivel: Intermedio

Curso especializado en fraude digital, ataques a APIs bancarias, seguridad en open banking, PSD2 y los controles que exigen los reguladores europeos.

Temario: 1. Mapa de amenazas bancarias | 2. Fraude digital y deteccion con IA | 3. Seguridad en APIs y Open Banking PSD2 | 4. Controles BCE y EBA

Duracion: 2 horas | Nivel: Avanzado

Aprende a identificar, evaluar, tratar y monitorizar riesgos de ciberseguridad con marcos reconocidos: NIST CSF, ISO 27005 y ENS. Aplicado a organizaciones espanolas.

Temario: 1. Fundamentos de gestion del riesgo | 2. Identificacion y valoracion de activos | 3. Analisis de amenazas | 4. Tratamiento del riesgo | 5. Monitorizacion continua

Duracion: 2.5 horas | Nivel: Intermedio

La IA esta en manos de los atacantes. Aprende como funcionan los ataques basados en IA generativa: deepfakes, spear-phishing hiperpersonalizado, vishing y las defensas mas efectivas.

Temario: 1. El nuevo panorama de amenazas con IA | 2. Deepfakes de voz y video | 3. Phishing e ingenieria social con IA | 4. Defensas tecnicas y de concienciacion

Duracion: 2 horas | Nivel: Intermedio