La Directiva NIS2 amplía el alcance de la ciberseguridad obligatoria en Europa. Identifica si tu organización está afectada y diseña tu hoja de ruta — sabiendo que en España la ley todavía no existe.
Temario: 1. NIS2 y el limbo español | 2. Sectores, tamaños y trampas del alcance | 3. Las diez medidas del artículo 21 | 4. Notificación de incidentes | 5. Responsabilidad de la dirección y sanciones
Duración: 2 horas | Nivel: Intermedio
🔄 Actualizado: 15 de julio de 2026
Incluye el estado real de la transposición española: segundo requerimiento formal de la Comisión (19/05/2026), expediente INFR(2024)0270. España todavía no ha transpuesto.
- Profesor: Jose Enrique
El Reglamento DORA obliga a bancos, aseguradoras y gestoras a reforzar su resiliencia operativa digital. Aprende sus cinco pilares y cómo diseñar un programa de cumplimiento eficaz.
Temario: 1. DORA en 2026: alcance y entidades obligadas | 2. Gestión del riesgo TIC | 3. Gestión y reporte de incidentes | 4. Pruebas de resiliencia y TLPT | 5. Riesgo de terceros TIC y supervisión
Duración: 2,5 horas | Nivel: Intermedio
🔄 Actualizado: 15 de julio de 2026
Incluye la designación de los 19 proveedores críticos de TIC por las AES (18/11/2025) y el arranque de la supervisión europea en 2026.
- Profesor: Jose Enrique
La gestión de identidades dejó de ser un trámite de RR. HH. para convertirse en uno de los controles de seguridad y cumplimiento más importantes de cualquier organización regulada. Casi cada brecha de seguridad empieza por una identidad mal gobernada: una cuenta sin dueño, un acceso que nunca se retiró, un rol copiado sin criterio.
Este curso ordena todo ese terreno en dos horas. Empezamos por separar bien IGA (gobierno: qué accesos corresponden) de IAM (acceso: cómo se entra), y construimos desde ahí: la arquitectura de tres capas con SailPoint, ForgeRock/Ping y Active Directory; el modelo de roles (entitlements → IT Roles → Business Roles); y los procesos críticos: ciclo de vida JML, certificaciones de acceso y segregación de funciones (SoD).
Después entramos en la operación real con un caso práctico de banca, conectamos todo con DORA, NIS2, RGPD, ISO 27001 y ENS, y terminamos con tendencias (Zero Trust, IA en IAM, identidades no humanas, PAM) y las preguntas de entrevista y cliente más habituales en proyectos IAM.
Qué aprenderás:
- Distinguir con soltura IGA de IAM y cuándo necesitas los dos
- Entender la pila de tres capas: SailPoint, ForgeRock/Ping y Active Directory
- Modelar accesos correctamente: entitlements → IT Roles → Business Roles, con mínimo privilegio
- Operar el gobierno: ciclo JML, certificaciones y segregación de funciones (SoD)
- Resolver un caso real de banca y conectar IAM con DORA, NIS2, RGPD, ISO 27001 y ENS
- Situar las tendencias: Zero Trust, IAM en cloud, identidades no humanas, PAM e IA aplicada
- Responder preguntas de entrevista técnica y de cliente con criterio, no de memoria
Incluye 5 descargables: glosario IAM/IGA, plantilla de matriz de roles (RBAC), catálogo SoD en Excel, infografía del ecosistema, checklist de gobierno de identidades y banco de preguntas de entrevista.
Nivel intermedio-avanzado · Duración estimada: 2 horas · 4 módulos · 18 páginas de contenido · Cuestionario final de 12 preguntas
- Profesor: Jose Enrique
Gestiona el cumplimiento de DORA, NIS2 y EU AI Act de forma integrada, evitando duplicidades y aprovechando sinergias entre marcos regulatorios.
Temario: 1. El universo regulatorio IT europeo | 2. Solapamientos y sinergias entre marcos | 3. Programa de cumplimiento integrado | 4. Herramientas GRC multi-normativa
Duracion: 2 horas | Nivel: Intermedio
Curso especializado en fraude digital, ataques a APIs bancarias, seguridad en open banking, PSD2 y los controles que exigen los reguladores europeos.
Temario: 1. Mapa de amenazas bancarias | 2. Fraude digital y deteccion con IA | 3. Seguridad en APIs y Open Banking PSD2 | 4. Controles BCE y EBA
Duracion: 2 horas | Nivel: Avanzado
Aprende a identificar, evaluar, tratar y monitorizar riesgos de ciberseguridad con marcos reconocidos: NIST CSF, ISO 27005 y ENS. Aplicado a organizaciones espanolas.
Temario: 1. Fundamentos de gestion del riesgo | 2. Identificacion y valoracion de activos | 3. Analisis de amenazas | 4. Tratamiento del riesgo | 5. Monitorizacion continua
Duracion: 2.5 horas | Nivel: Intermedio
La IA esta en manos de los atacantes. Aprende como funcionan los ataques basados en IA generativa: deepfakes, spear-phishing hiperpersonalizado, vishing y las defensas mas efectivas.
Temario: 1. El nuevo panorama de amenazas con IA | 2. Deepfakes de voz y video | 3. Phishing e ingenieria social con IA | 4. Defensas tecnicas y de concienciacion
Duracion: 2 horas | Nivel: Intermedio