Principios de la ciberseguridad estratégica (online)
Conoce y aplica conceptos, marcos de trabajos, estándares y aspectos legales que en la actualidad se están considerando para la gestión a nivel estratégico de la ciberseguridad.
Dirigido a todos aquellos profesionales que son responsables por el gobierno, la gestión y el cumplimiento de la ciberseguridad organizacional. Ejecutivos, consultores, abogados y auditores, vinculados a la industria de las tecnologías y la seguridad de la información.
Este curso forma parte del Diplomado en Gestión estratégica de la ciberseguridad.
Antecedentes Generales
La ciberseguridad se ha vuelto y seguirá siendo un tema relevante a nivel mundial, y Chile no ha estado ajeno a este fenómeno, tanto en el sector público como en el privado. En efecto, el sector público está impulsando fuertemente la agenda de ciberseguridad y el sector privado está poniendo énfasis en este aspecto no sólo por las regulaciones que vendrán a futuro, sino también, para resguardar sus principales activos como lo son sus datos, su imagen y reputación, y por lo tanto, su capacidad para mantener la relación en el largo plazo con sus clientes.
Este curso de “Principios de la ciberseguridad estratégica” permitirá a sus participantes identificar aquellos aspectos que son fundamentales para desarrollar un gobierno corporativo de la ciberseguridad, y conocer los diversos dominios y controles vinculados a la seguridad de la información. Además, se distinguen los principales marcos de trabajos y estándares que se aplican hoy en día para la gestión de la ciberseguridad, mostrando experiencias concretas de organizaciones de referencia. Por último, se entregan los principios y conceptos claves para la definición de indicadores para la gestión estratégica de la ciberseguridad, y la identificación de los riesgos, vulnerabilidades y amenazas, considerando la relevancia que tienen los roles y el gobierno corporativo en el fortalecimiento de la seguridad de la información. El curso finaliza con los aspectos principales del marco legal de la ciberseguridad, de los alcances de la reforma de la ley de delitos informáticos, y de las últimas tendencias en protección y utilización de datos.
La metodología de enseñanza y aprendizaje para este curso online consiste en técnicas metodológicas activas, donde el participante puede interactuar con sus pares y profesor-tutor a través de los recursos tecnológicos que provee la plataforma educativa virtual provista para el curso.
Todos aquellos profesionales (auditores, oficiales de seguridad, gerentes de riesgos, gerentes de tecnologías de información, abogados, etc.) que sean responsables por la protección de la información y el ciberespacio. También está dirigido a aquellos profesionales que asesoran a las empresas en el diseño e implementación de sus estrategias de gestión de la ciberseguridad.
Identificar el impacto, alcance y ventaja de integrar la gestión de la ciberseguridad a nivel estratégico.
Se sugiere que los participantes cuenten con estudios o certificaciones en al menos una de las siguientes alternativas:
– Licenciatura en ciencias de la ingeniería o título profesional universitario de ingeniería civil informática, civil industrial, o en una disciplina afín a la ingeniería civil informática.
– Título técnico en una disciplina afín a la informática con experiencia laboral de al menos 2 años en el área o áreas afines.
– Profesionales de otras disciplinas (abogados, auditores o consultores) que tengan experiencia o posean certificaciones en gestión o auditoría en gobierno, gestión de riesgos y cumplimiento de ciberseguridad.
Contenidos del Programa
Al final del curso podrás:
– Identificar los conceptos que son relevantes para la gestión estratégica de la ciberseguridad.
– Aplicar fundamentos y metodologías para la gestión de incidentes de ciberseguridad utilizando estándares internacionales.
– Distinguir los principales marcos de trabajo y estándares actuales para la gestión de la ciberseguridad.
– Utilizar herramientas y modelos para la implementación del gobierno corporativo y la gestión de riesgos y ciberseguridad.
– Aplicar prácticas de seguridad cibernética en el contexto del gobierno organizacional.
– Evaluar los riesgos y desarrollar planes de respuesta para la prevención y manejo de incidentes de ciberseguridad.
Contenidos:
Introducción a la gestión de la ciberseguridad: conceptos, dominios y controles de seguridad de la información y ciberseguridad Conceptos de la ciberseguridad; Dominios de la seguridad de la información; Controles críticos.
Marcos de trabajo, estándares asociados a la gestión de la seguridad de la información: Marcos de trabajo y estándares de ciberseguridad; Indicadores como elementos de control; Riesgos, vulnerabilidades y amenazas.
Rol del gobierno corporativo de la ciberseguridad: El gobierno corporativo; Gobierno de ciberseguridad y sus caracteristicas; Roles y responsabilidades.
Introducción a los aspectos legales de la gestión de la ciberseguridad: Tecnologías de la información y regulación; Regulación y empresa.
Aspectos legales en la gestión de la ciberseguridad. Parte I, delitos informáticos, conceptos, características e impacto en la ciberseguridad: Delitos informáticos; Política Nacional de Ciberseguridad; Ley 21.459: sobre delitos informáticos.
Aspectos legales en la gestión de la ciberseguridad. Parte II, protección de datos personales, normas nacionales e internacionales: Ley N°19.628: protección de la vida privada; Derechos del titular de los datos personales; Reforma ley 20.575: “Ley Dicom”; Proyecto de Ley de reforma a la Protección de Datos; La clave para la empresa hoy: fuga de información vs. vulneración de derechos; Sanciones; Reglamento Europeo de Protección de Datos (RGPD o GDPR).
Cuerpo Docente
Jefe de Programa
Francisco Valenzuela
Profesor adjunto de la Escuela de Ingeniería UC. Director ejecutivo de CETIUC.
Wilson España Carrasco
Chief Information Security Officer Corporativo de SONDA S.A.
Andrés Pumarino
Master en Gestión de Negocios y Cursos en Compliance y Fraudes Corporativos