Objetivo General
Fortalecer las competencias de los participantes en la gestión avanzada de la ciberseguridad organizacional, incorporando conocimientos técnicos, normativos y estratégicos para la prevención, detección y respuesta ante incidentes de seguridad, asegurando el cumplimiento de la Ley Marco de Ciberseguridad y la normativa de Protección de Datos Personales en Chile.
Descargar Ficha PDF CotizarObjetivos Específicos
Analizar las principales amenazas, vulnerabilidades y riesgos de ciberseguridad que afectan a las organizaciones modernas.Aplicar controles, metodologías y buenas prácticas para la gestión de incidentes, continuidad operacional y protección de activos digitales.
Interpretar y cumplir las obligaciones establecidas por la Ley Marco de Ciberseguridad y la normativa vigente de Protección de Datos Personales.
Módulo 1
Panorama Actual de la Ciberseguridad y Gestión del RiesgoContenidos:
Evolución de las amenazas cibernéticas.
Tendencias actuales en ciberataques y ciberdelincuencia.
Principales vectores de ataque en organizaciones.
Identificación y valoración de activos críticos.
Metodologías de análisis y gestión de riesgos.
Marcos de referencia internacionales: ISO 27001, NIST CSF y CIS Controls.
Evaluación del impacto operacional y reputacional de incidentes.
Actividad Práctica: Evaluación de riesgos sobre un escenario organizacional.
Módulo 2
Amenazas Avanzadas y Técnicas de DefensaContenidos:
Malware avanzado, ransomware y amenazas persistentes avanzadas (APT).
Phishing, spear phishing y técnicas de ingeniería social.
Ataques a aplicaciones web y servicios en la nube.
Seguridad en redes corporativas y segmentación de redes.
Arquitectura Zero Trust y principios de acceso seguro.
Gestión de vulnerabilidades y actualización de sistemas.
Herramientas de monitoreo, detección y prevención de amenazas.
Actividad Práctica: Análisis de casos reales de ciberataques.
Módulo 3
Gestión y Respuesta ante Incidentes de CiberseguridadContenidos:
Concepto y clasificación de incidentes de seguridad.
Ciclo de vida de la gestión de incidentes.
Detección, contención, erradicación y recuperación.
Gestión de crisis cibernéticas.
Elaboración de planes de respuesta ante incidentes.
Continuidad operacional y recuperación ante desastres.
Indicadores, métricas y mejora continua.
Actividad Práctica: Simulación de respuesta ante incidentes.
Módulo 4
Ley Marco de Ciberseguridad y Obligaciones OrganizacionalesContenidos:
Fundamentos y alcance de la Ley Marco de Ciberseguridad.
Institucionalidad y organismos responsables.
Operadores de importancia vital y sujetos obligados.
Obligaciones de reporte y notificación de incidentes.
Requisitos de gestión de riesgos establecidos por la normativa.
Fiscalización, infracciones y régimen sancionatorio.
Gobernanza y responsabilidades de la alta dirección.
Actividad Práctica: Análisis de cumplimiento normativo.
Módulo 5
Protección de Datos Personales y PrivacidadContenidos:
Principios fundamentales de protección de datos personales.
Derechos de los titulares de datos.
Bases legales para el tratamiento de datos personales.
Responsabilidades del responsable y encargado del tratamiento.
Medidas técnicas y organizacionales de protección.
Gestión de brechas de seguridad con afectación de datos personales.
Transferencia, almacenamiento y eliminación segura de información.
Actividad Práctica: Evaluación de riesgos sobre datos personales.
Módulo 6
Gobierno de Ciberseguridad y ComplianceContenidos:
Gobierno corporativo de la ciberseguridad.
Políticas, procedimientos y controles internos.
Roles y responsabilidades en la gestión de seguridad.
Gestión de terceros, proveedores y cadena de suministro.
Auditorías de ciberseguridad y cumplimiento normativo.
Cultura organizacional y programas de concientización.
Indicadores de desempeño y niveles de madurez.
Actividad Práctica: Diseño de un programa de compliance en ciberseguridad.
Módulo 7
Seguridad en la Transformación DigitalContenidos:
Seguridad en entornos cloud y servicios digitales.
Protección de identidades y gestión de accesos.
Seguridad en teletrabajo y trabajo híbrido.
Seguridad en aplicaciones y desarrollo seguro.
Inteligencia artificial y riesgos emergentes.
Gestión segura de dispositivos móviles.
Protección de infraestructura crítica y servicios esenciales.
Actividad Práctica: Evaluación de controles en entornos digitales.
Módulo 8
Taller Integrador de Ciberseguridad y Cumplimiento LegalContenidos:
Desarrollo de un caso integral de ciberseguridad.
Identificación de riesgos, amenazas y vulnerabilidades.
Diseño de controles y medidas de mitigación.
Elaboración de un plan de respuesta ante incidentes.
Evaluación del cumplimiento de la Ley Marco de Ciberseguridad.
Evaluación del cumplimiento de la normativa de Protección de Datos Personales.
Definición de acciones de mejora y fortalecimiento organizacional.
Actividad Práctica: Desarrollo y presentación de un plan integral de ciberseguridad y cumplimiento legal aplicado a la organización.