· Objetivo: Introducir los fundamentos de ciberseguridad y revisar el contexto chileno.
· Contenidos:
1. Desafíos actuales de ciberseguridad en Chile (ejemplos locales y tendencias).
2. Principios rectores y regulación básica (normativas clave como la Ley de Protección de Datos).
3. Marco de ciberseguridad en Chile y estrategias nacionales (política nacional y roles clave).
· Aprendizaje esperado: Los participantes serán capaces de identificar y explicar los principales desafíos de ciberseguridad en Chile, así como las normativas y estrategias clave que rigen el panorama nacional.
· Objetivo: Comprender las amenazas principales y las estrategias de defensa desde un enfoque gerencial y estratégico.
· Contenidos:
1. Conceptos básicos y tipos de amenazas (phishing, malware, ataques DDoS).
2. Principios de arquitectura de defensa (seguridad en redes, cifrado, gestión de accesos).
3. Introducción a la criptografía y seguridad en la nube (conceptos generales, no técnicos).
· Aprendizaje esperado: Los participantes podrán reconocer las amenazas cibernéticas más comunes y describir estrategias de defensa básicas, como la seguridad en redes y la gestión de accesos, aplicables a la gestión organizacional.
· Objetivo: Enseñar principios de preparación, detección y respuesta a incidentes desde la gestión.
· Contenidos:
1. Preparación y prevención: análisis de vulnerabilidades y planes de mitigación.
2. Detección y respuesta a incidentes: planes de respuesta y equipos (SOC, CSIRT).
3. Introducción a la ciberinteligencia y análisis forense (su rol en la mejora continua, sin herramientas específicas).
· Aprendizaje esperado: Los participantes estarán en condiciones de diseñar un plan básico de respuesta a incidentes, identificando roles y procesos clave para mitigar y gestionar crisis cibernéticas.
· Objetivo: Relacionar el ciberriesgo con el negocio, comprender estándares clave y aplicar principios de gobierno para fortalecer la ciberseguridad organizacional.
· Contenidos:
1. Modelos de negocios y determinación del ciberriesgo (identificación de procesos críticos).
2. Estándares clave de ciberseguridad (ISO/IEC 27000, NIST CSF).
3. Gobierno de las TIC y gestión del riesgo en ciberseguridad (SGSI y resiliencia).
· Aprendizaje esperado: Los participantes podrán seleccionar y aplicar estándares internacionales de ciberseguridad y principios de gobierno (como ISO/IEC 27000 o SGSI) para evaluar y mejorar la postura de seguridad de una organización.
· Objetivo: Comprender y aplicar auditorías de ciberseguridad para evaluar y mitigar riesgos en una organización, promoviendo la concienciación organizacional.
· Contenidos:
1. Auditorías de ciberseguridad y gestión del riesgo (tipos y mejores prácticas).
2. Concienciación, ética y formación (estrategias organizacionales y ciber higiene).
· Aprendizaje esperado: Los participantes serán capaces de planificar y supervisar auditorías de ciberseguridad, identificando riesgos y proponiendo acciones para mitigarlos, mientras promueven la concienciación en su organización.
· Objetivo: Entender el marco legal y regulatorio de la ciberseguridad en Chile y su aplicación práctica en la gestión organizacional.
· Contenidos:
1. Legislación nacional e internacional relevante (énfasis en leyes chilenas como la Ley de Delitos Informáticos).
· Aprendizaje esperado: Los participantes serán capaces de interpretar y aplicar la legislación chilena en ciberseguridad, asegurando el cumplimiento normativo en su organización.
· Objetivo: Integrar los conocimientos adquiridos en los módulos anteriores en un proyecto práctico que aborde la gestión, auditoría y cumplimiento normativo de la ciberseguridad.
· Contenidos:
1. Desarrollo de un plan de gestión de ciberseguridad, auditoría o análisis de cumplimiento normativo, basado en un caso de estudio o en la organización del participante.
· Aprendizaje esperado: Los participantes desarrollarán y presentarán un plan de gestión de ciberseguridad, auditoría o análisis de cumplimiento normativo, demostrando su capacidad para aplicar los conceptos del diplomado en un entorno práctico.
Talleres
Taller 1: Amenazas Cibernéticas Avanzadas y Estrategias de Protección
Duración total: 3 horas (2 clases sincrónicas de 90 minutos)
Objetivo: identificar amenazas emergentes y comprender estrategias clave de protección en entornos críticos.
Clase 1: Amenazas Emergentes y su Impacto
Clase 2: Estrategias de Protección Avanzadas
Taller 2: Ciberinteligencia y Análisis Forense para la Gestión
Duración total: 3 horas (2 clases sincrónicas de 90 minutos)
Objetivo: Introducir herramientas de ciberinteligencia y análisis forense para mejorar la toma de decisiones y la respuesta a incidentes.
Clase 1 (90 minutos): Fundamentos de la Ciberinteligencia
Clase 2: Análisis Forense y Mejora Continua
Taller 3: Estándares y Auditorías en Ciberseguridad
Duración total: 3 horas (2 clases sincrónicas de 90 minutos)
Objetivo: Familiarizar con estándares técnicos y auditorías clave para supervisar su implementación y evaluar su impacto.
Clase 1: Estándares Técnicos Clave
Clase 2 (90 minutos): Planificación y Supervisión de Auditorías
Taller 4 Evaluación de riesgo
Duración total: 1,5 horas (1 clase de 90 minutos)
Objetivos: El taller de evaluación de riesgos usando Matrices de Riesgo tiene como objetivo aprender a identificar, analizar y gestionar los riesgos y controles asociados a los procesos y activos relevantes de las empresas.
Contenidos:
Objetivo General
Capacitar a profesionales en la gestión estratégica de la ciberseguridad, proporcionándoles las herramientas necesarias para comprender, evaluar y mitigar los riesgos cibernéticos en sus organizaciones, con un enfoque en el contexto regulatorio y operativo de Chile.
Objetivos Específicos
Todos aquellos de todos los sectores (auditores, oficiales de seguridad, gerentes de riesgos, gerentes de tecnologías de información, abogados, etc.) que sean responsables por la protección de la información y el ciberespacio. También está dirigido a aquellos personas que asesoran a las empresas en el diseño de sus estrategias de gestión de la ciberseguridad, tanto para organizaciones públicas como privadas.