Fundamentos, técnicas y estándares de ciberseguridad preventiva y defensiva

Estudia en la Universidad N°1 de Latinoamérica (QS Ranking Latam 2026)

Acerca del programa:

El curso Fundamentos, técnicas y estándares de ciberseguridad preventiva y defensiva está dirigido a profesionales que requieran comprender y evaluar la aplicación de los principales fundamentos, técnicas y estándares de ciberseguridad preventiva y defensiva. Los participantes conocerán metodologías de Ethical Hacking, desarrollo de software seguro, gestión de incidentes y operación de capacidades como SOC y CSIRT, utilizando marcos de referencia y estándares internacionales para fortalecer la toma de decisiones en ciberseguridad.

Curso Fundamentos, técnicas y estándares de ciberseguridad preventiva y defensiva

Dirigido a:

  • Profesionales, técnicos y técnicos de nivel superior que se desempeñen o deseen desempeñarse en áreas relacionadas con la ciberseguridad, seguridad de la información, tecnologías de la información, gestión de riesgos, auditoría, continuidad operacional o gobierno de TI.
  • Profesionales que participan en la planificación, supervisión, implementación o evaluación de prácticas de ciberseguridad, tales como auditores, oficiales de seguridad, analistas, consultores, ingenieros, abogados y otros responsables de la protección de la información y el ciberespacio en organizaciones públicas o privadas.

Jefe de Programa

Francisco Valenzuela

Profesor Adjunto de la Escuela de Ingeniería UC, Ingeniero Civil Industrial, Universidad de Santiago de Chile. Diplomado en Gestión de Procesos de Negocios, UC. Green Belt Lean Six Sigma, ITIL 3 Expert, ITIL 4 Managing Professional y Lean IT Foundations. Más de 20 años de experiencia trabajando en diversos roles en la industria TI, tanto en empresas nacionales como internacionales. Actualmente es director ejecutivo del Centro de Estudios de Tecnologías de Información de la Universidad Católica (CETIUC) y asesor en gestión de la calidad en la Municipalidad de Puente Alto.

Equipo Docente

keyboard_arrow_down

Javier Toro

Ingeniero Civil en Informática/Licenciado en Ciencias de la Ingeniería, de la Universidad de Santiago de Chile. Más de 15 años de experiencia en diseño y modelamiento de procesos, implementación de sistemas de gestión de seguridad de la información (ISMS), cumplimiento normativo PCI, diseño e implantación de controles de seguridad y su mejora continua. Experiencia y conocimientos informáticos, específicamente centrados en seguridad tecnológica, auditorías y prevención de fraude en medios de pago. Experiencia docente en seguridad de la información, ethical hacking y modelos de amenazas.

* EP (Educación Profesional) de la Escuela de Ingeniería se reserva el derecho de reemplazar, en caso de fuerza mayor, a él o los profesores indicados en este programa; y de asignar al docente que dicta el programa según disponibilidad de los profesores. 

Descripción

La ciberseguridad se ha consolidado como un elemento estratégico para la continuidad operacional, la protección de la información y la gestión del riesgo en organizaciones públicas y privadas. En este contexto, el curso Fundamentos, Técnicas y Estándares de Ciberseguridad Preventiva y Defensiva permitirá a sus participantes comprender la operación de las principales amenazas actuales y conocer los fundamentos, metodologías y estándares utilizados para su prevención, detección y respuesta. El curso aborda contenidos relacionados con Ethical Hacking, desarrollo de software seguro, análisis forense, gestión de incidentes de ciberseguridad, operación de capacidades SOC y CSIRT, e incorpora marcos de referencia y estándares internacionales vigentes, tales como MITRE ATT&CK, NIST SP 800-61r3 e ISO/IEC 27035:2023, fortaleciendo la capacidad de interpretar y evaluar la aplicación de estas prácticas en distintos contextos organizacionales.

Al finalizar el curso, los participantes estarán en condiciones de comprender el ciclo técnico de un incidente de ciberseguridad, interpretar los resultados de evaluaciones técnicas, supervisar la aplicación de buenas prácticas de desarrollo seguro y gestión de incidentes, y apoyar la toma de decisiones mediante el análisis de información proveniente de equipos especializados. Estos conocimientos contribuirán a fortalecer las capacidades profesionales para participar en iniciativas de prevención, respuesta y mejora continua de la ciberseguridad, tanto desde funciones técnicas como de gestión y gobierno.

La metodología de enseñanza y aprendizaje para este curso online considera técnicas metodológicas activas, combinando clases expositivas, análisis de casos, foros de discusión, controles de aprendizaje y un trabajo grupal aplicado. El proceso formativo se desarrolla mediante una plataforma educativa virtual (LMS), que favorece el aprendizaje autónomo, la interacción permanente entre participantes y profesor-tutor, y el acceso asincrónico a los recursos del curso. Adicionalmente, se contemplan sesiones sincrónicas a través de una plataforma de streaming para profundizar contenidos y resolver dudas, promoviendo una experiencia de aprendizaje colaborativa y orientada a la aplicación práctica.

*Este curso forma parte del Diplomado en Gestión Estratégica de la Ciberseguridad.


Requisitos de Ingreso

Para una mejor comprensión del curso, se recomienda que los postulantes cumplan con alguna de las siguientes características:

  • Contar con un grado académico de Licenciatura o un Título Profesional Universitario en Ingeniería Civil Informática, Ingeniería Civil Industrial o disciplinas afines a las Tecnologías de la Información, la Ingeniería o áreas relacionadas.
  • Poseer un Título Técnico de Nivel Superior en Informática, Tecnologías de la Información o áreas afines, idealmente acompañado de experiencia laboral vinculada al ámbito tecnológico.
  • Ser profesional de cualquier disciplina con experiencia laboral, formación complementaria o certificaciones relacionadas con gobierno de TI, gestión de riesgos, cumplimiento normativo, ciberseguridad o materias afines.

Además, se sugiere contar con:

  • Manejo básico de herramientas Office e Internet.
  • Equipo computacional con acceso estable a Internet.
  • Conocimientos básicos (a nivel de usuario) sobre el manejo de programas computacionales en ambiente operativo Windows o equivalente y navegación por Internet.
  • Tener instalado en el computador un navegador web actualizado, como Microsoft Edge, Google Chrome o Mozilla Firefox.

Objetivos de Aprendizaje

Resultado de aprendizaje general 

  • Evaluar la aplicación de fundamentos, técnicas, metodologías y estándares de ciberseguridad preventiva y defensiva que apoyen la toma de decisiones en la protección de los activos de información y la gestión de incidentes en organizaciones públicas y privadas.

Resultados de aprendizaje específicos 

  • Interpretar la lógica operativa de un adversario contemporáneo, desde el acceso inicial hasta el uso ofensivo de inteligencia artificial, utilizando MITRE ATT&CK como marco de referencia para el análisis de tácticas, técnicas y procedimientos.
  • Encargar ejercicios de ethical hacking, interpretando sus resultados y distinguiendo el aporte de los equipos Red Team, Blue Team y Purple Team en el fortalecimiento de la ciberseguridad organizacional.
  • Evaluar prácticas de desarrollo seguro de software y de protección de la cadena de suministro de software, considerando OWASP Top 10:2025 y los principios de DevSecOps para la identificación de riesgos y oportunidades de mejora.
  • Supervisar procesos de respuesta a incidentes conforme a NIST SP 800-61r3 e ISO/IEC 27035:2023, integrando aportes del análisis forense digital en la interpretación de evidencias.
  • Analizar la contribución de los centros SOC y CSIRT a los procesos de detección y respuesta ante incidentes, considerando las obligaciones de reporte vigentes en Chile.
  • Sostener decisiones informadas durante la gestión de incidentes de ciberseguridad y supervisar el uso de herramientas de inteligencia artificial, evaluando la capacidad técnica de la organización a partir de informes, indicadores y métricas especializadas.

Metodología

  • Aprendizaje autónomo asincrónico estructurado en 6 módulos 
  • Clases expositivas  
  • Foros 
  • Estudio de caso 


Desglose de cursos

  • La operación del adversario
    • Panorama de amenazas y cadena de ataque, con MITRE ATT&CK como marco de referencia común.
    • Inteligencia artificial ofensiva: phishing y deepfakes, y fraude habilitado por IA.
    • Ransomware como servicio (RaaS) y extorsión.
    • Acceso inicial: robo y reutilización de credenciales —la identidad como nuevo perímetro— y explotación de dispositivos perimetrales (VPN y firewalls).
  • Ethical hacking para la toma de decisiones
    • Propósito y alcance de un pentest: cómo encargarlo e interpretar sus resultados.
    • Distinción entre equipos red, blue y purple.
    • Lectura de un informe de hallazgos.
  • Software y cadena de suministro seguros
    • Desarrollo seguro y DevSecOps.
    • Fallas de la cadena de suministro de software, SBOM y riesgo de terceros y SaaS.
    • Estándares y buenas prácticas: OWASP Top 10:2025 y OWASP SAMM.
  • Detección y respuesta a incidentes
    • Ciclo de respuesta según NIST SP 800-61r3 y su alineación con las funciones de CSF 2.0.
    • Integración con la serie ISO/IEC 27035:2023.
    • Análisis forense digital: qué solicitar, qué esperar y cómo interpretar sus resultados.
  • SOC, CSIRT e inteligencia de amenazas
    • Función y métricas de un SOC (MTTD/MTTR) e indicadores de compromiso.
    • Rol de un CSIRT en la detección y respuesta.
    • Inteligencia artificial en la defensa (detección asistida, analista aumentado) y seguridad de los agentes de IA.
    • Gestión de identidad y accesos en la operación.
    • Inteligencia de amenazas y obligaciones de reporte ante el CSIRT Nacional.
  • Competencias del decisor en ciberseguridad
    • Interpretación de entregables técnicos: pentest, análisis forense y métricas de SOC.
    • Evaluación de la capacidad real de la organización frente a una amenaza concreta.
    • Decisión bajo incidente con información incompleta.
    • Gobernanza y supervisión del uso de IA; el límite entre automatización y juicio humano.
    • Marcos regulatorios y tendencias internacionales (ISO/IEC 42001:2023, NIST AI RMF, EU AI Act).

Evaluación

  • 6 controles de lectura que permiten asegurar la comprensión de los contenidos desplegados en la plataforma - 15% 
  • 3 foros de participación que permiten evaluar el análisis y capacidad de reflexión de los alumnos en torno a problemáticas aplicadas - 20% 
  • 1 trabajo final grupal que evalúa la aplicación de los contenidos a contextos profesionales - 25% 
  • 1 examen final que permite evaluar de manera global la adquisición de los contenidos del curso - 40% 


Requisitos Aprobación

Los alumnos deberán ser aprobados de acuerdo los criterios que establezca la unidad académica:  

  • Calificación mínima de todos los cursos 4.0 en su promedio ponderado. 

El alumno que no cumpla con estas exigencias reprueba automáticamente sin posibilidad de ningún tipo de certificación. 

Los resultados de las evaluaciones serán expresados en notas, en escala de 1,0 a 7,0 con un decimal, sin perjuicio que la Unidad pueda aplicar otra escala adicional. 

Los alumnos que aprueben las exigencias del programa recibirán un certificado de aprobación digital otorgado por la Pontificia Universidad Católica de Chile. Además, se entregará una insignia digital.

Proceso de Admisión

Las personas interesadas deberán completar la ficha de postulación que se encuentra al costado derecho de esta página web y enviar los siguientes documentos al momento de la postulación o de manera posterior a la coordinación a cargo:  

  • Currículum vitae actualizado.

Cualquier información adicional o inquietud podrás escribir al correo programas.ing@uc.cl

Con el objetivo de brindar las condiciones y asistencia adecuadas, invitamos a personas con discapacidad física, motriz, sensorial (visual o auditiva) u otra, a dar aviso de esto durante el proceso de postulación.

El postular no asegura el cupo, una vez inscrito o aceptado en el programa se debe pagar el valor completo de la actividad para estar matriculado.

No se tramitarán postulaciones incompletas.

Puedes revisar aquí más información importante sobre el proceso de admisión y matrícula.

https://educacioncontinua.uc.cl/pagos-y-convenios/


¿Te parece interesante este programa?

No