Diplomado en Gestión estratégica de la ciberseguridad
¡Aún estás a tiempo!
Matricúlate ahora y obtén un
35% dto.
(Precio final USD $1.560)
Objetivos
¡Aún estás a tiempo de matricularte!
Tienes hasta el 30 de Julio
Malla académica
Curso Metodologías para el gobierno, riesgos y cumplimiento (GRC) de la ciberseguridad
Profesor:
Eric Donders, Magíster U. Central (Chile)
Eric Donders, Magíster U. Central (Chile)
Plan de estudios
Clase en vivo
La clase en vivo se centra en la identificación y aplicación del proceso de gestión de riesgos en ciberseguridad, en las técnicas que se aplican en su ejecución y en la utilización de estándares y marcos de trabajos, principalmente ISO 27032, NIST, CSF y CIC CSS 20.
Trabajo final
El trabajo final consiste en describir y desarrollar una técnica de gestión de riesgos a través de un caso de uso y la utilización del estándar ISO 31010 para generar un informe, y crear una guía de evaluación de cumplimiento de directrices y controles de la ISO 27032.
Contenidos
Integración del gobierno, gestión de riesgos y cumplimiento de la ciberseguridad.
- Parte I: Estrategias de gestión de riesgos.
- Gestión de riesgos
- ISO 31000
- Proceso de gestión de riesgos
- Mejora continua
- Levantamiento de procesos
Integración del gobierno, gestión de riesgos y cumplimiento de la ciberseguridad.
- Parte II: Incorporación de prácticas de gestión de riesgos y ciberseguridad dentro del gobierno organizacional.
- Identificación y valorización de activos
- Amenazas y vulnerabilidades
- Riesgo inherente
- Identificación y evaluación de controles
- Tratamiento de riesgos
- Aspectos de riesgos de ciberseguridad
- Evaluación de riesgos de ciberseguridad
Integración del gobierno, gestión de riesgos y cumplimiento de la ciberseguridad.
- Parte III: Fortaleciendo la infraestructura y prácticas operativas.
- Conceptos de SCADA e infraestructura crítica de la información
- Ciberseguridad industrial
- PCI
- SWIFT
Cumplimiento de Prácticas de Ciberseguridad. Diseño de un marco para el control de la Ciberseguridad.
- Seguridad de la información, ISO 27001
- ISO 27032 NIST CSF Ciberseguridad
- CIS Controls v – Center Internet Security
- Otro aspecto de evaluación
Cumplimiento de prácticas de ciberseguridad. Evaluación de las prácticas de ciberseguridad en el quehacer de la organización.
- Directrices y controles ISO 27032
- Funciones NIST CSF Ciberseguridad
Cumplimiento de prácticas de ciberseguridad. Estrategias de planificación para la reducción de brechas de seguridad.
- CIS CSC v8 – 18 Familias de Controles
- Ciberseguridad – Pequeñas empresas
- Fundamentos de servicios y seguridad en cloud
Clase Ejecutiva UC se reserva el derecho a modificar el contenido en cualquier momento.
Curso Implementación de estrategias para la gestión de riesgos y ciberseguridad
Profesor:
Francisco Valenzuela, Ingeniero civil industrial, Universidad de Santiago de Chile. Ver más...
Francisco Valenzuela, Ingeniero civil industrial, Universidad de Santiago de Chile. Ver más...
Plan de estudios
Clase en vivo
La clase en vivo consiste en revisar la ejecución de un levantamiento y mejora de la situación en ciberseguridad de una empresa de referencia, de forma tal que los participantes puedan detectar brechas y proponer mejoras respecto al caso planteado. Además se mostrarán dos factores claves para aplicarlos en la construcción de metas cruciales en ciberseguridad.
Trabajo grupal
El trabajo grupal consiste en que los participantes deberán presentar una propuesta de mejoramiento de una problemática en ciberseguridad de una empresa en referencia, para proponer adecuaciones a la estructura organizacional, de proceso e identificación de servicios tercerizados. La propuesta también deberá incluir la definición de un conjunto de metas que sean claves para mejorar la situación problema abordada.
Contenidos
Modelos de implementación para la gestión de riesgos y ciberseguridad
- Parte I: Modelos de implementación de gobierno organizacional y ciberseguridad.
- GRC; gobierno, riesgo y cumplimiento.
- Revisión de modelos de gobierno; COBIT, TI (ISO 38500) y seguridad de la información (ISO 27014).
- Descripción, implementación y herramientas – IS0 27014.
- Algunos modelos de referencia de protección y servicios cloud.
- Parte II: Procesos relevantes para la gestión de riesgos y ciberseguridad.
- Monitoreo y comunicación de incidentes.
- Formación y concientización.
- Gestión de usuarios y accesos.
- Inventario de activos.
- Corrección y gestión de vulnerabilidades.
Talleres para la gestión de riesgos y ciberseguridad
- Taller de diseño de estructura organizacional para la gestión de riesgos y ciberseguridad.
- Taller de incorporación de procesos para la gestión de riesgos y ciberseguridad.
- Taller de gestión de riesgos en ciberseguridad.
- Taller de definición de metas cruciales.
Clase Ejecutiva UC se reserva el derecho a modificar el contenido en cualquier momento.
Curso Fundamentos, técnicas y estándares de ciberseguridad preventiva y defensiva
Profesor:
Javier Toro, Ingeniero civil en Informática, Universidad de Santiago de Chile
Javier Toro, Ingeniero civil en Informática, Universidad de Santiago de Chile
Plan de estudios
Clases en vivo
El curso cuenta con dos clases en vivo (streaming) de 1,5 h c/u, en las cuales los alumnos podrán reforzar las materias y resolver dudas.
Trabajo grupal
De forma transversal al curso los estudiantes tendrán que abordar un proyecto grupal, que tiene una preentrega y entrega final.
Trabajo final
El trabajo final consiste en desarrollar un plan cuyo objetivo es robustecer la gestión para afrontar eventuales incidentes de ciberseguridad en su organización, basándose en alguna normativa o estándar visto en clases. Se aplicará a un caso real los marcos referenciales de un incidente de ciberseguridad.
Contenidos
La operación del adversario
- Panorama de amenazas y cadena de ataque, con MITRE ATT&CK como marco de referencia común.
- Inteligencia artificial ofensiva: phishing y deepfakes, y fraude habilitado por IA.
- Ransomware como servicio (RaaS) y extorsión.
- Acceso inicial: robo y reutilización de credenciales —la identidad como nuevo perímetro— y explotación de dispositivos perimetrales (VPN y firewalls).
Ethical hacking para la toma de decisiones
- Propósito y alcance de un pentest: cómo encargarlo e interpretar sus resultados.
- Distinción entre equipos red, blue y purple.
- Lectura de un informe de hallazgos.
Software y cadena de suministro seguros
- Desarrollo seguro y DevSecOps.
- Fallas de la cadena de suministro de software, SBOM y riesgo de terceros y SaaS.
- Estándares y buenas prácticas: OWASP Top 10:2025 y OWASP SAMM.
Detección y respuesta a incidentes
- Ciclo de respuesta según NIST SP 800-61r3 y su alineación con las funciones de CSF 2.0.
- Integración con la serie ISO/IEC 27035:2023.
- Análisis forense digital: qué solicitar, qué esperar y cómo interpretar sus resultados.
SOC, CSIRT e inteligencia de amenazas
- Función y métricas de un SOC (MTTD/MTTR) e indicadores de compromiso.
- Rol de un CSIRT en la detección y respuesta.
- Inteligencia artificial en la defensa (detección asistida, analista aumentado) y seguridad de los agentes de IA.
- Gestión de identidad y accesos en la operación.
- Inteligencia de amenazas y obligaciones de reporte ante el CSIRT Nacional.
Competencias del decisor en ciberseguridad
- Interpretación de entregables técnicos: pentest, análisis forense y métricas de SOC.
- Evaluación de la capacidad real de la organización frente a una amenaza concreta.
- Decisión bajo incidente con información incompleta.
- Gobernanza y supervisión del uso de IA; el límite entre automatización y juicio humano.
- Marcos regulatorios y tendencias internacionales (ISO/IEC 42001:2023, NIST AI RMF, EU AI Act).
Clase Ejecutiva UC se reserva el derecho a modificar el contenido en cualquier momento.
Curso Principios de la ciberseguridad estratégica
Profesor:
Andrés Pumarino, Posgrado Universidad Oberta de Catalunya (España) Ver más...
Andrés Pumarino, Posgrado Universidad Oberta de Catalunya (España) Ver más...
Plan de estudios
Clase en vivo
En la clase en vivo, el profesor muestra el contexto y panorama mundial asociado a la ciberdelincuencia, dando a conocer los principales conceptos y marcos de referencia asociados a la gestión de la ciberseguridad, y la importancia del gobierno corporativo en su administración a nivel estratégico.
Además, permite conocer los principales aspectos legales claves de la ciberseguridad y su aplicación en casos de estudio en el contexto de delitos informáticos, protección de datos y confidencialidad de la información.
Trabajo grupal
A lo largo del curso los participantes realizarán un trabajo grupal de investigación aplicado a la realidad de la empresa y conceptos analizados en clases.
Contenidos
Introducción a la gestión de la ciberseguridad: conceptos, dominios y controles de seguridad de la información y ciberseguridad
- Conceptos de la ciberseguridad
- Dominios de la seguridad de la información
- Controles críticos
Marcos de Trabajo, Estándares asociados a la Gestión de la Seguridad de la Información
- Marcos de trabajo y estándares de ciberseguridad
- Indicadores como elementos de control
- Riesgos, vulnerabilidades y amenazas
Rol del Gobierno Corporativo de la Ciberseguridad
- El gobierno corporativo
- Gobierno de ciberseguridad
- Características del gobierno de ciberseguridad
- Roles y responsabilidades
Introducción a los aspectos legales de la gestión de la ciberseguridad
- Tecnologías de la información y regulación
- Regulación y empresa
- ¿Cómo regular estos temas?
Aspectos Legales en la Gestión de la Ciberseguridad Parte I: Delitos informáticos, conceptos, características e impacto en la ciberseguridad
- Delitos informáticos
- Política Nacional de Ciberseguridad
- Ley 21.459: sobre delitos informáticos
Aspectos Legales en la Gestión de la Ciberseguridad Parte II: Protección de Datos Personales, normas nacionales e internacionales
- Ley N°19.628: protección de la vida privada
- Derechos del titular de los datos personales
- Reforma ley 20.575: “Ley Dicom”
- Proyecto de reforma a la ley de protección de datos
- La clave para la empresa hoy: fuga de información vs. vulneración de derechos
- Sanciones
- Reglamento Europeo de Protección de Datos (RGPD o GDPR)
Clase Ejecutiva UC se reserva el derecho a modificar el contenido en cualquier momento.
Jefe de programa
Francisco Valenzuela
Ingeniero civil industrial, Universidad de Santiago de Chile.
Francisco Valenzuela es ingeniero civil industrial de la Universidad de Santiago de Chile. Diplom...
Profesores
Andrés Pumarino
Posgrado Universidad Oberta de Catalunya (España)
Andrés Pumarino es posgraduado en Administración y Tecnología en la Universidad Oberta de Catalun...
Eric Donders
Magíster U. Central (Chile)
Eric Donders es magíster en Seguridad de la Información de la U. Central, Chile, e ingeniero civi...
Francisco Valenzuela
Ingeniero civil industrial, Universidad de Santiago de Chile.
Francisco Valenzuela es ingeniero civil industrial de la Universidad de Santiago de Chile. Diplom...
Javier Toro
Ingeniero civil en Informática, Universidad de Santiago de Chile
Javier Toro Ingeniero Civil en Informática/Licenciado en Ciencias de la Ingeniería, de la Univers...
Wilson España
Instructor oficial certificación CISSP
Wilson España es ingeniero ejecución en Computación e Informática, CISSP. Asimismo es instructor ...
Ventajas



