calendar correo curso diplomado horas lugar modalidad in-company magister magisteres programa-avanzado quotes reloj telefono contacto contacto grad video
Search
Coincidencias exactas
Buscar por
Seleccionar todos
Magisters
Diplomados
Cursos
Profesores
Noticias
Páginas

Diplomado en Gestión estratégica de la ciberseguridad

Adquiere metodologías y prácticas reconocidas internacionalmente, que se aplican a nivel estratégico para el manejo de la gestión de la ciberseguridad y de los riesgos e incidentes de seguridad de la información.

Dirigido a profesionales que son responsables por el gobierno, la gestión y el cumplimiento de la ciberseguridad organizacional.

Disponible para profesionales de todo Chile y Latinoamérica.

Antecedentes Generales

Próximamente (versión N°6)
Lun y mié de 18:30 a 21:45 hrs

Modalidad:

Streaming
144 horas cronológicas
$2.600.000 en Chile / USD 3.250 resto del mundo ¡Consulta por descuento!

Todas las modalidades del programa (streaming, online y presencial) tienen el mismo valor. Además, recomendamos preguntar las condiciones de cada una al momento de matricularse.


programas@ing.puc.cl
+56 2 2354 4516

La ciberseguridad se ha vuelto y seguirá siendo un tema relevante a nivel mundial, y Chile no ha estado ajeno a este fenómeno, tanto en el sector público como en el privado. En efecto, el sector público está impulsando fuertemente la agenda de ciberseguridad y, el sector privado, está poniendo énfasis en este aspecto no sólo por las regulaciones que vendrán a futuro, sino también, para resguardar sus principales activos como lo son sus datos, su imagen y reputación, y por lo tanto, su capacidad para mantener la relación en el largo plazo con sus clientes.

El Diplomado en Gestión Estratégica de la Ciberseguridad permitirá a los participantes comprender y utilizar los pilares fundamentales sobre los cuales se basa una adecuada administración de la ciberseguridad a nivel estratégico, tales como el rol del gobierno corporativo, las normas y los aspectos legales nacionales e internacionales, las metodologías, modelos y mejores prácticas para integrar la gestión de los riesgos y el cumplimiento de la ciberseguridad en toda la organización.

La administración de la ciberseguridad requiere, evidentemente, del desarrollo de capacidades técnicas para la prevención y respuesta frente ataques, lo que este diplomado contempla a nivel de aquellos fundamentos y métodos que son necesarios tener en consideración para cumplir con este objetivo. No obstante, y este es el aporte distintivo de este diplomado, es indispensable que la ciberseguridad se vuelva un ámbito de gestión que esté presente en todos los niveles de la organización.

La metodología que se utiliza en este diplomado combina diferentes métodos de enseñanza, con el propósito de lograr un alto nivel de aprendizaje en los participantes, para lo cual se contempla lo siguiente: exposiciones conceptuales y participativas apoyadas por material audiovisual; clases expositivas e interactivas, donde el equipo docente realizará un juego de preguntas a los alumnos, con el propósito de aprovechar la historia y experiencia de los participantes; análisis, estudio de casos y talleres para poner en práctica las metodologías, modelos y prácticas para integrar la gestión de la ciberseguridad a nivel estratégico en la organización; demostraciones para la ejecución de técnicas para la gestión de riesgos y ciberseguridad; revisión y discusión de lecturas y casos escritos, que serán proporcionados por los docentes.

Dirigido a: 
Todos aquellos profesionales (auditores, oficiales de seguridad, gerentes de riesgos, gerentes de tecnologías de información, abogados, etc.) que sean responsables por la protección de la información y el ciberespacio. También está dirigido a aquellos profesionales que asesoran a las empresas en el diseño de sus estrategias de gestión de la ciberseguridad.

Objetivos de aprendizaje:
-Comprender el impacto, alcance y ventaja de integrar la gestión de la ciberseguridad a nivel estratégico.
-Aplicar modelos, metodologías y prácticas que son fundamentales para el gobierno, la gestión de riesgos y el cumplimiento de la ciberseguridad.
-Analizar los marcos referenciales, fundamentos y métodos que utilizan para la prevención de riesgos y respuesta a incidentes de ciberseguridad.

Contenidos del Programa

Descripción:
El punto de partida de este curso consiste en dar a conocer aquellos principios que son clave para la comprensión de la ciberseguridad a nivel estratégico. Por esta razón, el curso aborda el rol del gobierno corporativo en la ciberseguridad y la revisión de los aspectos legales involucrados en su gestión.
La metodología que se utilizará para la entrega de este curso es a través clases expositivas que se entregarán como material académico, junto con casos que serán analizados y discutidos en las sesiones, y eventualmente la entrega de lecturas adicionales que serán proporcionadas por los docentes.

Al final del curso podrás:
- Identificar los conceptos que son relevantes para la gestión estratégica de la ciberseguridad.
- Distinguir los principales marcos de trabajos y estándares que se aplican en la actualidad para la gestión de la ciberseguridad.
- Comprender los principios fundamentales de la definición de indicadores y su relación con la gestión estratégica de la ciberseguridad.
- Comprender los conceptos base de la gestión de riesgos y su relación con los conceptos vulnerabilidades y amenazas.
- Identificar los aspectos que son indispensables para el desarrollo del gobierno corporativo de la ciberseguridad.
- Comprender el impacto e importancia del gobierno corporativo en el fortalecimiento de la seguridad de la información y ciberseguridad
- Conocer los distintos roles involucrados en el gobierno de la ciberseguridad.
- Determinar el impacto que tiene el desarrollo de normativas nacionales e internacionales en la gestión estratégica de la ciberseguridad.
- Deducir el efecto en la gestión que puede tener en la organización los cambios que se están evaluando en cuanto a la legislación sobre la protección de datos.

Contenidos:
Profesor Wilson España
Rol del Gobierno Corporativo en la Ciberseguridad
Parte I: Introducción.
- Contexto actual y conceptos de ciberseguridad.
- Dominios y controles de seguridad de la información
- Riesgos, vulnerabilidades y amenazas.

Parte II: Gobierno corporativo de la ciberseguridad.
- Visión ejecutiva e impactos del gobierno corporativo de la ciberseguridad.
- Rol de los diferentes actores involucrados.
- Gobierno y gestión de la ciberseguridad.
- Indicadores como elementos de control.

Profesor Andrés Pumarino
Aspectos legales en la gestión de la ciberseguridad
Introducción a los aspectos clave del marco legal de la ciberseguridad.
Parte I: Delitos informáticos, conceptos, características e impacto en la ciberseguridad.
- Legislación nacional: Ley de Delitos Informáticos y proyecto de reforma.
- Trabajo y regulación. Aspectos del teletrabajo Ley 21.220 (anexo).

Parte II: Protección de datos.
- Aspectos críticos de la protección de datos.
- Ley Nacional de Protección de Datos (19.628).
- Reforma de la protección de datos en Chile.
- Gobierno de los datos en la organización: responsabilidad del Gobierno Corporativo.

Descripción:
El propósito de este curso es que los participantes aprendan a aplicar estrategias de GRC, utilizar estándares tales como SWITF y PCI-DSS, y determinar una metodología para enfrentar los desafíos de la “Integración del Gobierno, Gestión de Riesgos y Cumplimiento de Ciberseguridad”.
La metodología que se utilizará para la entrega de este curso es a través clases expositivas que se entregarán como material académico, junto con casos que serán analizados y discutidos en las sesiones, y eventualmente la entrega de lecturas adicionales que serán proporcionadas por los docentes.

Al final del curso podrás:
- Identificar información clave para la integración de las estrategias y prácticas requeridas para el gobierno, gestión de riesgos y cumplimiento de la ciberseguridad.
- Seleccionar las estrategias que son necesarias para el análisis y gestión de riesgos e identificación de brechas de ciberseguridad.
- Fortalecer la infraestructura crítica de la información en ciberseguridad industrial.
- Utilizar los estándares aplicables SWIFT (Transacciones Financieras) y PCI-DSS (Payment Card Industry Data Security Standard).
- Determinar la metodología requerida para la incorporación del gobierno de seguridad de la información.

Contenidos:
Profesor Eric Donders
- Metodologías de análisis y gestión de riesgos basado en:
• ISO 31000.
• ISO 27005.
- Evaluación de técnicas de riesgos en la organización basado en ISO 31010.
- Identificación de brechas de ciberseguridad.
- Incorporación de prácticas de gestión de riesgos y ciberseguridad.
- Ciberseguridad industrial e infraestructura críticas de la información.
- Lecciones aprendidas y principales aportes de los estándares en transacciones de pagos - PCI-DSS y transacciones financieras - SWIFT.
- Metodologías de gobierno de seguridad de la información y ciberseguridad.

Descripción:
Los participantes aprenderán a implementar diversas prácticas que son clave para una adecuada integración de estándares y mejores prácticas de ciberseguridad, abarcando desde normas ISO, NIST, CIS, el manejo de la ciberseguridad en la nube y el manejo de reducción de brechas en PYMES.
La metodología que se utilizará para la entrega de este curso es a través clases expositivas que se entregarán como material académico, junto con casos que serán analizados y discutidos en las sesiones, y eventualmente la entrega de lecturas adicionales que serán proporcionadas por los docentes.

Al final del curso podrás:
- Implementar las prácticas requeridas para la incorporación del gobierno de seguridad de la información.
- Implementar las prácticas requeridas para la incorporación de la gestión de riesgos y ciberseguridad dentro del contexto del gobierno organizacional.
- Diferenciar las prácticas de cumplimiento de ciberseguridad en cuanto al diseño de un marco de control, la evaluación del quehacer de la organización, y las estrategias de planificación para la reducción de brechas de seguridad.
- Implementar las prácticas que son requeridas para la incorporación de ciberseguridad en PYMES.
- Determinar las prácticas que son requeridas para la incorporación de ciberseguridad en cloud.

Contenidos:
Profesor Eric Donders
- Implementación de un gobierno de seguridad de la información y ciberseguridad basado en ISO 27014.
- Diseño y aplicación de un marco para el control de la ciberseguridad y evaluación de las prácticas de ciberseguridad en el quehacer de la organización basado en:
• ISO 27001, 27002.
• ISO 27032.
• NIST CSF.
• CIS CSC 20.
- Estrategias de planificación para la reducción de brechas de seguridad para PYMES.
- Ciberseguridad en el cloud y CSA (Cloud Secure Alliance).

Descripción:
El propósito de este curso es mostrar y aplicar aquellos procesos que son clave (tales como, la gestión de incidentes de ciberseguridad, la formación y la concientización de las personas, la gestión de identidades y accesos entre otros) para una gestión exitosa de riesgos y ciberseguridad.
La metodología que se utilizará para la entrega de este curso es a través clases expositivas que se entregarán como material académico, junto con casos que serán analizados y discutidos en las sesiones, y eventualmente la entrega de lecturas adicionales que serán proporcionadas por los docentes.

Al final del curso podrás:
- Reconocer los procesos clave para la gestión de la ciberseguridad.
- Comprender los aspectos clave para la implementación de los procesos de ciberseguridad.
- Reconocer la relevancia de las necesidades particulares de las organizaciones en el éxito de la implantación efectiva de los procesos de ciberseguridad.

Contenidos:
Profesor Wilson España
- Gestión de incidentes de ciberseguridad.
- Formación y concientización.
- Gestión de identidades y accesos.
- Seguridad de activos de información.
- Gestión de vulnerabilidades.

Descripción:
El propósito de este curso es que los participantes aprendan a diseñar una estructura organizacional y a incorporar los procesos que son relevantes para una adecuada gestión de riesgos y ciberseguridad. Adicionalmente, el curso contempla la aplicación de un modelo para la definición de metas cruciales en ciberseguridad.
La metodología que se utilizará para la entrega de este curso es a través clases expositivas que se entregarán como material académico, la realización de ejercicios prácticos y eventualmente la entrega de lecturas adicionales que serán proporcionadas por los docentes.

Al final del curso podrás:
- Identificar información relevante de los modelos que son necesarios para la implementación del gobierno empresarial y la gestión de riesgos y de la ciberseguridad.
- Reconocer los procesos que son clave para la gestión de la ciberseguridad.
- Diseñar una estructura organizacional orientada a la gestión de riesgos y de la ciberseguridad, aplicando los modelos de implementación de la gestión gobierno organizacional.
- Usar herramientas para el desarrollo de la calidad en la ejecución de la ciberseguridad estratégica.

Contenidos:
Profesor Wilson España
- Talleres para la gestión de riesgos y ciberseguridad.
• Taller de diseño de estructura organizacional para la gestión de riesgos y ciberseguridad.
• Taller de incorporación de procesos para la gestión de riesgos y ciberseguridad.
• Taller de gestión de riesgos en ciberseguridad.

Profesor Francisco Valenzuela
- Taller de definición de metas cruciales.
• Definición de mediciones históricas.
• Definición de mediciones de predicción.

Descripción:
El propósito de este curso es que los participantes utilicen conceptos y metodologías que son fundamentales para una adecuada evaluación de la ejecución de técnicas específicas de ciberseguridad tales como ethical hacking, análisis forense y desarrollo seguro de software. La metodología que se utilizará para la entrega de este curso es a través clases expositivas que se entregarán como material académico, la realización de ejercicios prácticos y eventualmente la entrega de lecturas adicionales que serán proporcionadas por los docentes.

Al final del curso podrás:
- Identificar información fundamental sobre los fundamentos y las metodologías de ethical hacking, análisis forense y desarrollo de software seguro.
- Aplicar los fundamentos y las metodologías de ethical hacking, análisis forense y desarrollo de software seguro para evaluar la correcta ejecución de estas técnicas.
- Utilizar los marcos referenciales, estándares internacionales y estudios que existen para una adecuada la gestión de incidentes de ciberseguridad.

Contenidos:
Fundamentos y metodologías de ethical hacking, análisis forense y desarrollo de software seguro
- Conceptos y metodologías principales de ethical hacking. Evaluación de la ejecución de la técnica de ethical hacking y sus metodologías
- Conceptos y metodologías principales de análisis forense. Evaluación de la ejecución de la técnica de análisis forense y sus metodologías.
- Conceptos y metodologías principales de desarrollo de software seguro. Evaluación de la ejecución de prácticas de desarrollo de software seguro y sus metodologías.

Nota: El orden de los cursos dependerá de la programación que realice la Dirección Académica

Cuerpo Académico

Testimonios

"La amplia diversidad en los estudiantes permite un intercambio muy rico en diferentes visiones y resultados"

Carlos Díaz

Diplomado en Gestión estratégica de la ciberseguridad



"En la universidad desarrollaron una rápida logística para continuar con las clases durante el estallido social y la pandemia"

Emanuel Espinoza

Diplomado en Gestión estratégica de la ciberseguridad



"Me ha permitido ordenar y estructurar de una forma mucho más robusta y visionaria a los equipos y estrategia empresarial de ciberseguridad"

Abraham Moya

Diplomado en Gestión estratégica de la ciberseguridad



Solicita información y brochure aquí:

Este sitio está protegido por reCAPTCHA y se aplican la política de privacidad y términos del servicio de Google.

 

¿Te gustó este programa?
¡Compártelo en tus redes sociales!

Programas relacionados

Descargar Brochure
Necesitas ayuda? Conversemos
X