Programa Ejecutivo en Ciberseguridad

Competencias digitales avanzadas

Cursos y talleres

  • Límite de inscripción: 08/06/2023 15:00
  • Fechas: 09/06/2023 16:00 - 17/11/2023 21:30
  • Duración: 218 horas
  • Modalidad: Semipresencial
Descargar programa

Datos de interés

  • Precio: 440,00 €
  • Sesiones:
    • Viernes, 16:00 - 21:30
    • Sábado, 9:00 - 14:30

La ciberseguridad es el campo de estudio y aplicación de técnicas, procesos y recursos necesarios para luchar contra los riesgos que amenazan, desde múltiples ángulos, a las empresas y su capacidad de ejecutar su misión (venta de bienes, provisión de servicios…).

La transformación digital en la que está inmerso ahora mismo el tejido empresarial mundial implica diversos aspectos en términos de cambio cultural, adopción tecnológica, nuevos procesos, etc., pero en todo ello es fundamental que el entorno digital sea estable y seguro.

La ciberseguridad requiere, como cualquier otra disciplina fundamental, de toda una vida para dominar a nivel experto cualquiera de sus ámbitos y su aplicación a los procesos digitales; pero de cara a cualquier profesional que aborde la ciberseguridad en cualquiera de sus ámbitos es necesario disponer de un nivel de conocimiento de lo fundamental, que le permita distinguir lo importante de lo accesorio y entender la relevancia de un incidente, una noticia, una normativa aplicable o qué solución nos propone el departamento técnico o un proveedor.

En esta formación se recorrerán a nivel de introducción los principales componentes que explican esa relevancia de la ciberseguridad… y que solo va a crecer en los próximos años conforme se incrementen también los riesgos, los incidentes y las regulaciones que buscarán resolverlos.

Objetivo:

El objetivo de la formación es dotar a los alumnos de las herramientas necesarias para, no sólo defenderse sino también liderar iniciativas de seguridad en sus carreras profesionales, reforzando conocimientos especializados en ciberseguridad con el repaso amplio de esta competencia y sobre todo su contextualización en el ámbito de la empresa:

  • Repasar los conceptos básicos en ciberseguridad, buscando una visión holística.
  • Entender los riesgos de seguridad, su relevancia y las herramientas necesarias para abordarlos.
  • Diferenciar los roles involucrados en ciberseguridad y sus relaciones con el resto de la empresa.
  • Conocer los actores que intervienen en los diferentes escenarios de la seguridad en el mundo digital y sus fronteras con el mundo real, tanto desde la perspectiva de la defensa como del ataque.
  • Discernir, en el mundo de los procesos de seguridad, cuáles son esenciales, cómo priorizarlos en función del entorno en el que haya que aplicarlos y las motivaciones de estos.
  • Poder discutir en condiciones razonables con otros interlocutores responsables de procesos digitales en lo relativo a la ciberseguridad de organizaciones, servicios, actividades y proyectos, pudiendo entender sus planteamientos con una base sólida.
  • Aportar punteros suficientes para profundizar en cualquiera de los temas estudiados.

Dirigido a:

  • Directivos, gerentes y trabajadores que deseen entender la tecnología que usan en su día a día, conocer los riesgos que implica su uso y aprender a cómo proteger la empresa o área de negocio.
  • Perfiles que quieran incorporarse a al ámbito de ciberseguridad y quieran tener un primer contacto con ella.
  • La capacidad y experiencia del equipo docente permite, en caso de ser necesario, profundizar más en las cuestiones que los alumnos requieran.

Programa:

MÓDULO 1. INTRODUCCIÓN A LA CIBERSEGURIDAD. CONCEPTOS

  • Ciberseguridad, amenazas, vulnerabilidades y riesgos.
  • Componentes básicos de la seguridad, actores en la ciberdelincuencia.
  • Procesos básicos de ciberseguridad.

MÓDULO 2. GOBIERNO DE LA SEGURIDAD DE LA INFORMACIÓN

  • Modelos, controles, nivel de madurez.
  • Regulación y normativa.

MÓDULO 3. GESTIÓN DE RIESGOS

  • Definición, metodologías, análisis.
  • Tratamiento y Monitorización.

MÓDULO 4. PROTECCIÓN DE LOS SISTEMAS DE INFORMACIÓN

  • Qué proteger.
  • Qué tecnologías.
  • Qué procedimientos.
  • Definición de estrategia.

MÓDULO 5. CIBERINTELIGENCIA

  • Definición, tipos, OSINT.
  • Aplicación a escenarios reales.

MÓDULO 6. HACKING ÉTICO

  • Fases de un ataque.
  • Reconocimiento.
  • Ataques sobre infraestructura.
  • Aplicaciones web.
  • Ingeniería social.

MÓDULO 7. GESTIÓN DE INCIDENTES

  • Definición, metodologías, fases.
  • Ámbito técnico y de gestión.
  • Comunicación y Comité de crisis.

MÓDULO 8. PLAN DE CONTINUIDAD DE NEGOCIO

  • Planes de continuidad de negocio.
  • Planes de contingencia.
  • Recuperación de desastres.
  • Tiempos de recuperación (RTO, RPO), BIA (Business Impact Analysis).

MÓDULO 9. LA NUBE

  • Definición.
  • Tipos.
  • Modelos de responsabilidad.
  • Ventajas e inconvenientes.

MÓDULO 10. CIBERSEGURIDAD EN EL ÁMBITO INDUSTRIAL

  • Definición.
  • IT vs OT.
  • Cómo aplicar seguridad.
  • Problemas y soluciones.
  • Servicios.

MÓDULO 11. PROTECCIÓN DE DATOS

  • Tipos de datos.
  • Clasificación de la información.
  • Tecnologías.
  • Cómo realizar una aproximación inicial.

MÓDULO 12. CONCIENCIACIÓN

  • El empleado como primera línea de defensa.
  • Principales vectores de ataque y riesgos en función de los roles.
  • Cómo diseñar un programa integral de concienciación.
  • Qué métricas son importantes para evaluar estado y evolución.

PROYECTO

Como parte de la formación se realizará un proyecto académico, desde su concepción hasta su diseño e implementación, que permitirá poner en práctica todos los conocimientos adquiridos.

Metodología:

Sesiones online y presenciales.

Actuación financiada por la Sociedad de Promoción Económica de Gran Canaria (SPEGC) y la Escuela de Organización Industrial (EOI)