WisePlant – A WiseGroup Company

EN50: Gestión de ciberseguridad industrial para proyectos en el sector de energía, petróleo y gas. (ID#54163)

WiseCourses Campus Virtual e-Learning Platform, Miami, FL, United States

Aprenda una metodología ampliamente probada y fundamentalmente práctica para gestionar la ciberseguridad en sistemas industriales sin tener la necesidad de ser expertos en ciberseguridad. Una de las peores amenazas para el éxito de una organización es que cada uno de los involucrados tenga una idea diferente de lo que se precisa realizar y cuál es la mejor manera para lograrlo. La metodología WBS (Work breakdown Structure) brinda un enfoque práctico para implementar con éxito la gestión y a la vez cumplir con todos los requerimientos de la serie de normas ISA/IEC-62443, armonizando con las regulaciones populares sin extraviarse. Comprenda todas las actividades necesarias a desarrollar con las entradas mínimas necesarias y salidas a producir como resultado. Evalúe riesgos y tome decisiones correctas. Influya en el diseño de los sistemas industriales y de la planta, de tal forma que se consigan mitigar todos los riesgos con el mínimo de recursos. Minimice los riesgos de una mala implementación. Cumpla y certifique las actividades en la medida que éstas se van realizando. Mantenga a todos los participantes, usuarios y proveedores, en la misma página y evite frustraciones. Produzca las evidencias necesarias listas para presentar a una autoridad de certificación.

EN99: Good practices in the management of security events and alerts in industrial systems with ISA/IEC-62443. (ID#53917)

WiseCourses Campus Virtual e-Learning Platform, Miami, FL, United States

Gestione el ciclo de vida de las alertas de seguridad de acuerdo con la implementación de las contramedidas y de los riesgos actuales para cada zona y conducto. Aprenda las mejores prácticas para mejorar el rendimiento del sistema de alertas y respuestas. Desarrolle métodos de aprendizaje para resolver problemas usuales de gestión de alertas. Aprenda sobre las mejores prácticas para una implementación efectiva y acertada del sistema de gestión de alertas. Integre las alertas de seguridad cibernética con las alarmas de proceso industrial. Evite la generación de falsas alertas de seguridad que no conducen a ninguna acción o que crean distracciones de recursos valiosos. Diseñe las respuestas a las alertas de seguridad antes de que estas ocurran con respuestas rápidas y precisas. Desarrolle las métricas para el éxito en la gestión de alertas y la mejora continua.

IC32: Empleando el Estándar ISA/IEC-62443 para Proteger a los Sistemas de Control, español (ID#54173)

WiseCourses Campus Virtual e-Learning Platform, Miami, FL, United States

Conozca los fundamentos de la serie de normas internacionales ISA/IEC-62443 desarrolladas por consenso de la industrial global. Aprenda a interpretar las normas correctamente para poder realizar una correcta implementación y obtener el máximo beneficio. Incorpore conceptos, modelos, requerimientos, y todo lo necesario para facilitar su comprensión. Evite desviaciones y errores típicos.

EN60: Evaluación de riesgos cibernéticos en sistemas industriales nuevos y existentes en energía, petróleo y gas. (ID#54165)

WiseCourses Campus Virtual e-Learning Platform, Miami, FL, United States

Ejecute y cumpla con los requisitos de la serie de normas ISA/IEC-62443 para la fase de Evaluación de Riesgos Cibernéticos (EVALUACIÓN). Armonice con los requisitos de regulaciones populares, tales como NERC/CIP, C2M2 y otras. Desarrolle claridad sobre los entregables a producir al final de cada una de las actividades. Ejecute todas las actividades con éxito, haciendo un uso óptimo de los recursos y del tiempo. Identifique correctamente el sistema bajo estudio, ya sea que estos sistemas sean existentes o futuros. Evalúe las capacidades de la organización, sus buenas prácticas e identifique posibles oportunidades de mejora. Identifique todas las posibles consecuencias que deben evitarse y mitigarse durante la toma de decisiones. Aprenda a realizar estudios de vulnerabilidades razonables y apropiados para una evaluación precisa de los riesgos. Participe y/o lidere una evaluación detallada de riesgos cibernéticos basada en consecuencias realistas. Ayude a tomar buenas decisiones de forma coherente con otras disciplinas de riesgo industrial. Desarrolle un plan de acción claro y efectivo para la reducción de riesgos de acuerdo con la matriz de riesgos y la tolerancia al riesgo de la empresa.

IC34: Diseño e Implementación de Ciberseguridad en Sistemas Industriales Nuevos y Existentes, español (ID#53910)

WiseCourses Campus Virtual e-Learning Platform, Miami, FL, United States

Conozca y aprenda los requerimientos para mitigar todos los riesgos identificados que permitan cumplir con las decisiones tomadas durante la evaluación de riesgos (Curso IC33). Aprenda las bases fundamentales para diseñar, construir y poner en marcha sistemas nuevos libres de riesgos y para rediseñar sistemas existentes que mitiguen efectiva y eficientemente todos los riesgos no tolerables por la organización. Aprenda conceptos de defensa en profundidad y seguridad por diseño. Planifique y desarrolle pruebas de aceptación de requisitos de seguridad (Cyber-FAT y Cyber-SAT). Este curso es fundamental tanto para usuarios finales como para proveedores de servicios y soluciones de sistemas industriales. Durante los ejercicios se enseñará a los participantes a utilizar las normas ISA/IEC-62443-3-3, ISA/IEC-62443-4-2, ISA/IEC-62443-2-4, ISA/IEC-62443-2-3, entre otras.

IC37: Operación y Mantenimiento de Ciberseguridad en Sistemas Industriales, español (ID#53911)

WiseCourses Campus Virtual e-Learning Platform, Miami, FL, United States

Conozca y aprenda los requerimientos para mantener la operación de la planta segura y libre de riesgos cibernéticos industriales, incluyendo las actividades de mantenimiento preventivo y correctivo necesarias. Comprenda las bases y requerimientos fundamentales para desarrollar y mantener soluciones de monitoreo, detección, alerta, respuesta a incidentes y planes de recupero. Prepare la infraestructura para el análisis, evaluación forense y mejora continua de la seguridad industrial. Cumpla con regulaciones y desarrolle auditorías periódicas sobre el sistema de gestión CSMS, proveedores y fabricantes. Planifique y desarrolle las actualizaciones, aplicaciones de parches y la gestión de cambios basadas en la evaluación de riesgo comprensiva. Este curso es fundamental tanto para usuarios finales como para proveedores de servicios y soluciones de sistemas industriales. Durante los ejercicios se enseñará a los participantes a utilizar la serie de normas ISA/IEC-62443 en su forma más extensa.

EN61: Diseño e implementación de seguridad en sistemas industriales nuevos y existentes en energía, petróleo y gas. (ID#54167)

WiseCourses Campus Virtual e-Learning Platform, Miami, FL, United States

Comprenda y utilice los resultados de la evaluación de riesgos cibernéticos (Curso EN60) para influir en el diseño de los sistemas nuevos (futuros) y el rediseño de los sistemas existentes para alcanzar una mitigación de riesgo efectiva y suficiente. Aprenda una metodología de trabajo probada, basada en años de experiencia para mitigar todos los riesgos intolerables con eficacia y eficiencia, lo antes posible, sin perder tiempo. Diseñe, especifique e implemente estrategias de monitoreo, detección y alerta sin falsos positivos para una respuesta oportuna y acertada. Priorice la implementación de recomendaciones de seguridad en función de su mayor contribución a la reducción de riesgos, menores costos y esfuerzos, mayor capacidad de cumplir con el nivel de seguridad, etc. Defina y configure las políticas de ciberseguridad adecuadas para cada zona y conducto. Desarrolle pruebas de aceptación de seguridad.

EN62: Asistencia a la operación segura y mantenimiento de la seguridad en sistemas industriales en energía, petróleo y gas. (ID#54169)

WiseCourses Campus Virtual e-Learning Platform, Miami, FL, United States

Asista a la operación segura de la planta por medio de estrategias y sistemas de monitoreo, detección, alertas y gestión de planes de respuesta de manera asertiva y sin falsos positivos. Integre con aplicaciones SOC-OT corporativas para el intercambio bidireccional de información de seguridad. Desarrolle e implemente estrategias de actualización de sistemas industriales adecuadamente. Desarrolle e implemente procesos de gestión de cambios en sistemas industriales, manteniendo los niveles de seguridad sin degradarse. Planifique y desarrolle actividades de mantenimiento preventivo de sistemas industriales para la seguridad de zonas y conductos. Gestione y mantenga procesos y sistemas de respaldo y recuperación. Desarrolle y ejecute auditorías periódicas de seguridad de los sistemas industriales en zonas y conductos. Prepárese para certificar el sistema por la autoridad de certificación.