WisePlant – A WiseGroup Company

EN60: Evaluación de riesgos cibernéticos en sistemas industriales nuevos y existentes en energía, petróleo y gas. (ID#54165)

WiseCourses Campus Virtual e-Learning Platform, Miami, FL, United States

Ejecute y cumpla con los requisitos de la serie de normas ISA/IEC-62443 para la fase de Evaluación de Riesgos Cibernéticos (EVALUACIÓN). Armonice con los requisitos de regulaciones populares, tales como NERC/CIP, C2M2 y otras. Desarrolle claridad sobre los entregables a producir al final de cada una de las actividades. Ejecute todas las actividades con éxito, haciendo un uso óptimo de los recursos y del tiempo. Identifique correctamente el sistema bajo estudio, ya sea que estos sistemas sean existentes o futuros. Evalúe las capacidades de la organización, sus buenas prácticas e identifique posibles oportunidades de mejora. Identifique todas las posibles consecuencias que deben evitarse y mitigarse durante la toma de decisiones. Aprenda a realizar estudios de vulnerabilidades razonables y apropiados para una evaluación precisa de los riesgos. Participe y/o lidere una evaluación detallada de riesgos cibernéticos basada en consecuencias realistas. Ayude a tomar buenas decisiones de forma coherente con otras disciplinas de riesgo industrial. Desarrolle un plan de acción claro y efectivo para la reducción de riesgos de acuerdo con la matriz de riesgos y la tolerancia al riesgo de la empresa.

IC34: Diseño e Implementación de Ciberseguridad en Sistemas Industriales Nuevos y Existentes, español (ID#53910)

WiseCourses Campus Virtual e-Learning Platform, Miami, FL, United States

Conozca y aprenda los requerimientos para mitigar todos los riesgos identificados que permitan cumplir con las decisiones tomadas durante la evaluación de riesgos (Curso IC33). Aprenda las bases fundamentales para diseñar, construir y poner en marcha sistemas nuevos libres de riesgos y para rediseñar sistemas existentes que mitiguen efectiva y eficientemente todos los riesgos no tolerables por la organización. Aprenda conceptos de defensa en profundidad y seguridad por diseño. Planifique y desarrolle pruebas de aceptación de requisitos de seguridad (Cyber-FAT y Cyber-SAT). Este curso es fundamental tanto para usuarios finales como para proveedores de servicios y soluciones de sistemas industriales. Durante los ejercicios se enseñará a los participantes a utilizar las normas ISA/IEC-62443-3-3, ISA/IEC-62443-4-2, ISA/IEC-62443-2-4, ISA/IEC-62443-2-3, entre otras.

IC37: Operación y Mantenimiento de Ciberseguridad en Sistemas Industriales, español (ID#53911)

WiseCourses Campus Virtual e-Learning Platform, Miami, FL, United States

Conozca y aprenda los requerimientos para mantener la operación de la planta segura y libre de riesgos cibernéticos industriales, incluyendo las actividades de mantenimiento preventivo y correctivo necesarias. Comprenda las bases y requerimientos fundamentales para desarrollar y mantener soluciones de monitoreo, detección, alerta, respuesta a incidentes y planes de recupero. Prepare la infraestructura para el análisis, evaluación forense y mejora continua de la seguridad industrial. Cumpla con regulaciones y desarrolle auditorías periódicas sobre el sistema de gestión CSMS, proveedores y fabricantes. Planifique y desarrolle las actualizaciones, aplicaciones de parches y la gestión de cambios basadas en la evaluación de riesgo comprensiva. Este curso es fundamental tanto para usuarios finales como para proveedores de servicios y soluciones de sistemas industriales. Durante los ejercicios se enseñará a los participantes a utilizar la serie de normas ISA/IEC-62443 en su forma más extensa.

EN61: Diseño e implementación de seguridad en sistemas industriales nuevos y existentes en energía, petróleo y gas. (ID#54167)

WiseCourses Campus Virtual e-Learning Platform, Miami, FL, United States

Comprenda y utilice los resultados de la evaluación de riesgos cibernéticos (Curso EN60) para influir en el diseño de los sistemas nuevos (futuros) y el rediseño de los sistemas existentes para alcanzar una mitigación de riesgo efectiva y suficiente. Aprenda una metodología de trabajo probada, basada en años de experiencia para mitigar todos los riesgos intolerables con eficacia y eficiencia, lo antes posible, sin perder tiempo. Diseñe, especifique e implemente estrategias de monitoreo, detección y alerta sin falsos positivos para una respuesta oportuna y acertada. Priorice la implementación de recomendaciones de seguridad en función de su mayor contribución a la reducción de riesgos, menores costos y esfuerzos, mayor capacidad de cumplir con el nivel de seguridad, etc. Defina y configure las políticas de ciberseguridad adecuadas para cada zona y conducto. Desarrolle pruebas de aceptación de seguridad.

EN62: Asistencia a la operación segura y mantenimiento de la seguridad en sistemas industriales en energía, petróleo y gas. (ID#54169)

WiseCourses Campus Virtual e-Learning Platform, Miami, FL, United States

Asista a la operación segura de la planta por medio de estrategias y sistemas de monitoreo, detección, alertas y gestión de planes de respuesta de manera asertiva y sin falsos positivos. Integre con aplicaciones SOC-OT corporativas para el intercambio bidireccional de información de seguridad. Desarrolle e implemente estrategias de actualización de sistemas industriales adecuadamente. Desarrolle e implemente procesos de gestión de cambios en sistemas industriales, manteniendo los niveles de seguridad sin degradarse. Planifique y desarrolle actividades de mantenimiento preventivo de sistemas industriales para la seguridad de zonas y conductos. Gestione y mantenga procesos y sistemas de respaldo y recuperación. Desarrolle y ejecute auditorías periódicas de seguridad de los sistemas industriales en zonas y conductos. Prepárese para certificar el sistema por la autoridad de certificación.

EN99: Buenas prácticas en la gestión de eventos y alertas de seguridad en sistemas industriales con ISA/IEC-62443 (ID#54171)

WiseCourses Campus Virtual e-Learning Platform, Miami, FL, United States

Gestione el ciclo de vida de las alertas de seguridad de acuerdo con la implementación de las contramedidas y de los riesgos actuales para cada zona y conducto. Aprenda las mejores prácticas para mejorar el rendimiento del sistema de alertas y respuestas. Desarrolle métodos de aprendizaje para resolver problemas usuales de gestión de alertas. Aprenda sobre las mejores prácticas para una implementación efectiva y acertada del sistema de gestión de alertas. Integre las alertas de seguridad cibernética con las alarmas de proceso industrial. Evite la generación de falsas alertas de seguridad que no conducen a ninguna acción o que crean distracciones de recursos valiosos. Diseñe las respuestas a las alertas de seguridad antes de que estas ocurran con respuestas rápidas y precisas. Desarrolle las métricas para el éxito en la gestión de alertas y la mejora continua.