Descripción del programa

Contenidos

Módulo 1: Fundamentos de Ciberseguridad y Contexto Chileno (20 horas)

·         Objetivo: Introducir los fundamentos de ciberseguridad y revisar el contexto chileno.

·         Contenidos:

1.      Desafíos actuales de ciberseguridad en Chile (ejemplos locales y tendencias).

2.      Principios rectores y regulación básica (normativas clave como la Ley de Protección de Datos).

3.      Marco de ciberseguridad en Chile y estrategias nacionales (política nacional y roles clave).

·         Aprendizaje esperado: Los participantes serán capaces de identificar y explicar los principales desafíos de ciberseguridad en Chile, así como las normativas y estrategias clave que rigen el panorama nacional.

Módulo 2: Amenazas Cibernéticas y Estrategias de Defensa (20 horas)

·         Objetivo: Comprender las amenazas principales y las estrategias de defensa desde un enfoque gerencial y estratégico.

·         Contenidos:

1.      Conceptos básicos y tipos de amenazas (phishing, malware, ataques DDoS).

2.      Principios de arquitectura de defensa (seguridad en redes, cifrado, gestión de accesos).

3.      Introducción a la criptografía y seguridad en la nube (conceptos generales, no técnicos).

·         Aprendizaje esperado: Los participantes podrán reconocer las amenazas cibernéticas más comunes y describir estrategias de defensa básicas, como la seguridad en redes y la gestión de accesos, aplicables a la gestión organizacional.

Módulo 3: Gestión de Incidentes y Respuesta (20 horas)

·         Objetivo: Enseñar principios de preparación, detección y respuesta a incidentes desde la gestión.

·         Contenidos:

1.      Preparación y prevención: análisis de vulnerabilidades y planes de mitigación.

2.      Detección y respuesta a incidentes: planes de respuesta y equipos (SOC, CSIRT).

3.      Introducción a la ciberinteligencia y análisis forense (su rol en la mejora continua, sin herramientas específicas).

·         Aprendizaje esperado: Los participantes estarán en condiciones de diseñar un plan básico de respuesta a incidentes, identificando roles y procesos clave para mitigar y gestionar crisis cibernéticas.

Módulo 4: Estándares, Gestión del Riesgo y Gobierno de la Ciberseguridad (20 horas)

·         Objetivo: Relacionar el ciberriesgo con el negocio, comprender estándares clave y aplicar principios de gobierno para fortalecer la ciberseguridad organizacional.

·         Contenidos:

1.      Modelos de negocios y determinación del ciberriesgo (identificación de procesos críticos).

2.      Estándares clave de ciberseguridad (ISO/IEC 27000, NIST CSF).

3.      Gobierno de las TIC y gestión del riesgo en ciberseguridad (SGSI y resiliencia).

·         Aprendizaje esperado: Los participantes podrán seleccionar y aplicar estándares internacionales de ciberseguridad y principios de gobierno (como ISO/IEC 27000 o SGSI) para evaluar y mejorar la postura de seguridad de una organización.

Módulo 5: Auditorías de Ciberseguridad (10 horas)

·         Objetivo: Comprender y aplicar auditorías de ciberseguridad para evaluar y mitigar riesgos en una organización, promoviendo la concienciación organizacional.

·         Contenidos:

1.      Auditorías de ciberseguridad y gestión del riesgo (tipos y mejores prácticas).

2.      Concienciación, ética y formación (estrategias organizacionales y ciber higiene).

·         Aprendizaje esperado: Los participantes serán capaces de planificar y supervisar auditorías de ciberseguridad, identificando riesgos y proponiendo acciones para mitigarlos, mientras promueven la concienciación en su organización.

Módulo 6: Marco Regulatorio de la Ciberseguridad (10 horas)

·         Objetivo: Entender el marco legal y regulatorio de la ciberseguridad en Chile y su aplicación práctica en la gestión organizacional.

·         Contenidos:

1.      Legislación nacional e internacional relevante (énfasis en leyes chilenas como la Ley de Delitos Informáticos).

·         Aprendizaje esperado: Los participantes serán capaces de interpretar y aplicar la legislación chilena en ciberseguridad, asegurando el cumplimiento normativo en su organización.

Módulo 7: Aplicación Práctica y Trabajo Final (20 horas)

·         Objetivo: Integrar los conocimientos adquiridos en los módulos anteriores en un proyecto práctico que aborde la gestión, auditoría y cumplimiento normativo de la ciberseguridad.

·         Contenidos:

1.      Desarrollo de un plan de gestión de ciberseguridad, auditoría o análisis de cumplimiento normativo, basado en un caso de estudio o en la organización del participante.

·         Aprendizaje esperado: Los participantes desarrollarán y presentarán un plan de gestión de ciberseguridad, auditoría o análisis de cumplimiento normativo, demostrando su capacidad para aplicar los conceptos del diplomado en un entorno práctico.

Talleres

Taller 1: Amenazas Cibernéticas Avanzadas y Estrategias de Protección

Duración total: 3 horas (2 clases sincrónicas de 90 minutos)
Objetivo: identificar amenazas emergentes y comprender estrategias clave de protección en entornos críticos.

Clase 1: Amenazas Emergentes y su Impacto

  • Contenidos:
    • Introducción a las APTs (Amenazas Persistentes Avanzadas) y su impacto en organizaciones.
    • Exploits zero-day: cómo funcionan y ejemplos recientes.
    • Ataques a la cadena de suministro: riesgos y casos reales.

Clase 2: Estrategias de Protección Avanzadas

  • Contenidos:
    • Seguridad en la nube: retos y mejores prácticas (ej., AWS, Azure).
    • Seguridad en IoT: riesgos comunes y estrategias de mitigación.
    • Conceptos básicos de cifrado avanzado y gestión de claves.

Taller 2: Ciberinteligencia y Análisis Forense para la Gestión

Duración total: 3 horas (2 clases sincrónicas de 90 minutos)
Objetivo: Introducir herramientas de ciberinteligencia y análisis forense para mejorar la toma de decisiones y la respuesta a incidentes.

Clase 1 (90 minutos): Fundamentos de la Ciberinteligencia

  • Contenidos:
    • Recolección de inteligencia (OSINT, SIGINT) y su uso en la gestión de riesgos.
    • Ciberinteligencia de amenazas (CTI): cómo integrarla en la estrategia organizacional.
    • Ejemplos de prevención de ataques mediante inteligencia.

Clase 2: Análisis Forense y Mejora Continua

  • Contenidos:
    • Importancia del análisis forense en la respuesta a incidentes.
    • Cómo interpretar informes forenses para priorizar acciones.
    • Coordinación con equipos técnicos para la recolección de evidencia.

Taller 3: Estándares y Auditorías en Ciberseguridad

Duración total: 3 horas (2 clases sincrónicas de 90 minutos)
Objetivo: Familiarizar con estándares técnicos y auditorías clave para supervisar su implementación y evaluar su impacto.

Clase 1: Estándares Técnicos Clave

  • Contenidos:
    • PCI DSS: cumplimiento para datos de pago seguros.
    • OWASP y SSDLC: estándares para desarrollo seguro.
    • Importancia de auditorías básicas en bases de datos y redes.

Clase 2 (90 minutos): Planificación y Supervisión de Auditorías

  • Contenidos:
    • Cómo planificar auditorías de ciberseguridad.
    • Supervisión de auditorías y gestión del riesgo basada en resultados.
    • Interpretación de hallazgos y priorización de correcciones.

Taller 4 Evaluación de riesgo

Duración total: 1,5 horas (1 clase de 90 minutos)

Objetivos: El taller de evaluación de riesgos usando Matrices de Riesgo tiene como objetivo aprender a identificar, analizar y gestionar los riesgos y controles asociados a los procesos y activos relevantes de las empresas.

Contenidos:

  • Marco COSO ERM
  • Matriz de Riesgo
  • Planes de Mitigación de Riesgo

Objetivos del programa

Objetivo General

Capacitar a profesionales en la gestión estratégica de la ciberseguridad, proporcionándoles las herramientas necesarias para comprender, evaluar y mitigar los riesgos cibernéticos en sus organizaciones, con un enfoque en el contexto regulatorio y operativo de Chile.

Objetivos Específicos

  1. Comprender el panorama actual de la ciberseguridad, identificando las principales amenazas, regulaciones y estrategias nacionales e internacionales que impactan la gestión organizacional.
  2. Desarrollar habilidades para la gestión de incidentes, la protección de datos y la auditoría de ciberseguridad, aplicando mejores prácticas y estándares internacionales para fortalecer la resiliencia cibernética.
  3. Aplicar los conocimientos en un proyecto práctico, integrando estrategias de ciberseguridad, auditorías y principios de gobierno en un entorno simulado o real para evaluar y mejorar la capacidad de respuesta de una organización.

Dirigido a

Todos aquellos de todos los sectores (auditores, oficiales de seguridad, gerentes de riesgos, gerentes de tecnologías de información, abogados, etc.) que sean responsables por la protección de la información y el ciberespacio. También está dirigido a aquellos personas que asesoran a las empresas en el diseño de sus estrategias de gestión de la ciberseguridad, tanto para organizaciones públicas como privadas.

Fechas y Horarios

  • Desde 7 de julio de 2025 hasta 23 de noviembre de 2025
  • Online
  • Formato: Online en vivo

Aranceles y descuentos

  • Arancel $1.080.000
  • Matrícula $0.-
  • Descuentos 50% PRIMEROS 30 MATRICULADOS

Equipo docente

  • Patricio Alvial

    Ingeniero Civil Eléctrico, especialidad de Telecomunicaciones y Electrónica, Universidad de Santiago de Chile (USACH), Diplomado en Administración de empresas, Universidad Adolfo Ibáñez (UAI). Profesional con amplia experiencia en el desarrollo en cargos de Jefatura de Proyectos, Dirección, Subgerencias y Gerencias de Sistemas, Tecnologías e Informática. Más de 20 años dedicados a la disciplina de la Seguridad de la Información y Ciberseguridad, desarrollando actividades de Orden Consultivo y Asesorías, Desarrollando e Implementando Arquitecturas de Ciberseguridad para Organizaciones nacionales y extranjeras. Actualmente Socio y director ejecutivo de Thelesis SpA, organización cuya base de negocios es la Ciberseguridad, en materias de Arquitectura y soluciones, consultorías de Riesgo y Seguridad de la Información. Además, cuenta con experiencia en el ámbito académico, desarrollando labores de docencia en las especialidades de Ingeniería de redes e Ingeniería Informática, cursos de carácter transversal, como modelamiento de procesos de Negocios y Evaluación de Proyectos, y ramos de especialidad en redes y Conectividad y Seguridad de Sistemas Computacionales (Duoc UC e Inacap). Desde el año 2019 y hasta la actualidad.

  • Claudia Bórquez

    Ingeniero Civil Informático de la Universidad Austral de Chile, Diplomado Internacional en Transformación Digital de los Servicios Financieros de la Digital Bank. Con más de 25 años de experiencia en la Industria Financiera, donde se ha desempeñado en áreas de Tecnología, Desarrollo Comercial, Riesgo Operacional y Tecnológico. Especialista en áreas de Transformación Digital, Gobierno Electrónico, Servicios de Cash Management, Plataformas Digitales, Ciberseguridad, Gestión de Riesgos e Innovación Tecnológica. Liderazgo en proyectos de Ciberseguridad para monitoreo y detección de Fraudes en distintos canales. Evaluación de Riesgo Tecnológico de Empresas Proveedoras de Servicios. Matrices de Riesgo, Continuidad de Negocio, Análisis de Impacto de Negocios (BIA, RIA). Actualmente se desempeña Business Intelligence en el sector bancario

  • Nicole Paine

    Abogada de la Universidad Mayor, ha enriquecido su formación con diplomados en prestigiosas instituciones: Derecho del Trabajo en la Pontificia Universidad Católica de Chile (2019), Compliance y Buenas Prácticas Corporativas en la Pontificia Universidad Católica de Chile (2022), y Tecnología y Regulación en la Universidad del Desarrollo (2023). Actualmente se desempeña como Abogada Asociada en la firma de abogados GARCIA PAROT, con un enfoque en Litigios y Arbitrajes, Derecho Laboral y Tecnología. Además de ser actualmente embajadora de Google en el Programa Women Techmakers, promoviendo la inclusión de mujeres en el ámbito tecnológico, desarrolla charlas presenciales y telemáticas donde comparte conocimientos sobre Protección de Datos Personales, Ciberseguridad, Innovación y Nuevas Tecnologías.

  • Juan Pablo Sims

    Experto en políticas gubernamentales y académico. Destaca por su habilidad en investigación tanto cuantitativa como cualitativa. Su experiencia incluye roles como profesor en la Universidad del Desarrollo y asesor de políticas en el Ministerio de Relaciones Exteriores. Educado con un Doctorado en Política Internacional, aplica efectivamente la tecnología en educación, enfocándose en inteligencia artificial y ciberseguridad, evidenciado por sus publicaciones como el white paper en ciberseguridad de la UDD

Contacto