Acerca del programa:
En el curso Principios de la ciberseguridad estratégica está dirigido a todos aquellos profesionales que son responsables por el gobierno, la gestión y el cumplimiento de la ciberseguridad organizacional, o a ejecutivos, consultores, abogados y auditores vinculados a la industria de las Tecnologías y la Seguridad de la Información. Su objetivo es dar a conocer y aplicar aquellos conceptos, marcos de trabajos, estándares y aspectos legales que en la actualidad se están considerando para la gestión a nivel estratégico de la ciberseguridad.

Dirigido a:
Todos aquellos profesionales (auditores, oficiales de seguridad, gerentes de riesgos, gerentes de tecnologías de información, abogados, etc.) que sean responsables por la protección de la información y el ciberespacio. También está dirigido a aquellos profesionales que asesoran a las empresas en el diseño e implementación de sus estrategias de gestión de la ciberseguridad.
Jefe de Programa

Francisco Valenzuela
Equipo Docente
keyboard_arrow_downWilson España
Ingeniero Ejecución en Computación e Informática, CISSP, Instructor Oficial Certificación CISSP, Miembro del Latin American Advisory Council de (ISC)2, Miembro del Chapters Advisory Committee de (ISC)2, Reconocido el año 2018 con el (ISC)2 President’s Award, Vasta experiencia en Gestión Integral de Riesgo Operacional – Seguridad de la Información y Continuidad de Negocio. Se ha desempeñado en diversos sectores del ámbito Financiero, Público, Educacional y Servicios de Seguridad. Actualmente se desempeña como Chief Information Security Officer Corporativo de SONDA S.A.
Andrés Pumarino
Abogado de la Universidad Adolfo Ibáñez (UAI) con un Post Grado en Administración y Tecnología en la Universidad Oberta de Catalunya, Master en Gestión de Negocios y Cursos en Compliance y Fraudes Corporativos. Es consejero hace 9 años del Instituto de Derecho y Tecnologías. Tiene 20 años de experiencia en Seguridad de la Información, Compliance, gestión para empresas y regulación de instituciones de educación superior. Profesor Adjunto de la Pontificia Universidad Católica para los programas de Magíster Tecnología de la Información y Gestión, Magíster en Procesamiento de la Información.
* EP (Educación Profesional) de la Escuela de Ingeniería se reserva el derecho de remplazar, en caso de fuerza mayor, a él o los profesores indicados en este programa; y de asignar al docente que dicta el programa según disponibilidad de los profesores.
Descripción
keyboard_arrow_downLa Ciberseguridad se ha vuelto y seguirá siendo un tema relevante a nivel mundial , y Chile no ha estado ajeno a este fenómeno, tanto en el sector público como en el privado. En efecto, el sector público está impulsando fuertemente la agenda de ciberseguridad y el sector privado está poniendo énfasis en este aspecto no sólo por las regulaciones que vendrán a futuro, sino también para resguardar sus principales activos como lo son sus datos, su imagen y reputación, y por lo tanto, su capacidad para mantener la relación en el largo plazo con sus clientes.
Este curso de “Principios de la Ciberseguridad Estratégica” permitirá a sus participantes identificar aquellos aspectos que son fundamentales para desarrollar un gobierno corporativo de la ciberseguridad, y conocer los diversos dominios y controles vinculados a la seguridad de la información. Además, se distinguen los principales marcos de trabajos y estándares que se aplican hoy en día para la gestión de la ciberseguridad, mostrando experiencias concretas de organizaciones de referencia. Por último, se entregan los principios y conceptos claves para la definición de indicadores para la gestión estratégica de la ciberseguridad, y la identificación de los riesgos, vulnerabilidades y amenazas, considerando la relevancia que tienen los roles y el gobierno corporativo en el fortalecimiento de la seguridad de la información. El curso finaliza con los aspectos principales del marco legal de la ciberseguridad, de los alcances de la reforma de la ley de delitos informáticos y de las últimas tendencias en protección y utilización de datos.
La metodología de enseñanza y aprendizaje para este curso online consiste en técnicas metodológicas activas, donde el participante puede interactuar con sus pares y profesor-tutor a través de los recursos tecnológicos que provee la plataforma educativa virtual provista para el curso.
Este curso forma parte del Diplomado en Gestión Estratégica de la Ciberseguridad.
Requisitos de Ingreso
keyboard_arrow_downSe sugiere que los participantes cuenten con estudios o certificaciones en al menos una de las siguientes alternativas:
- Licenciatura en Ciencias de la Ingeniería o Título Profesional Universitario de Ingeniería Civil Informática, Civil Industrial, o en una disciplina afín a la Ingeniería Civil Informática.
- Título Técnico en una disciplina afín a la Informática con experiencia laboral de al menos 2 años en al área o áreas afines.
- Profesionales de otras disciplinas (abogados, auditores o consultores) que tengan experiencia o posean certificaciones en gestión o auditoría en gobierno, gestión de riesgos y cumplimiento de ciberseguridad.
Objetivos de Aprendizaje
keyboard_arrow_downGENERAL
Identificar el impacto, alcance y ventaja de integrar la gestión de la ciberseguridad a nivel estratégico.
ESPECÍFICOS
1. Identificar los conceptos que son relevantes para la gestión estratégica de la ciberseguridad.
2. Aplicar fundamentos y metodologías para la gestión de incidentes de ciberseguridad utilizando estándares internacionales.
3. Distinguir los principales marcos de trabajo y estándares actuales para la gestión de la ciberseguridad.
4. Utilizar herramientas y modelos para la implementación del gobierno corporativo y la gestión de riesgos y ciberseguridad.
5. Aplicar prácticas de seguridad cibernética en el contexto del gobierno organizacional.
6. Evaluar los riesgos y desarrollar planes de respuesta para la prevención y manejo de incidentes de ciberseguridad.
Metodología
keyboard_arrow_down- Aprendizaje autónomo asincrónico estructurado en 6 módulos
- Clases expositivas
- Foros
- Estudio de caso
Desglose de cursos
keyboard_arrow_downHoras Totales: 75 | Horas directas: 35 | Horas indirectas: 40
Créditos: 4 créditos.
Resultados de Aprendizaje:
- Identificar los conceptos que son relevantes para la gestión estratégica de la ciberseguridad.
- Aplicar fundamentos y metodologías para la gestión de incidentes de ciberseguridad utilizando estándares internacionales.
- Distinguir los principales marcos de trabajo y estándares actuales para la gestión de la ciberseguridad.
- Utilizar herramientas y modelos para la implementación del gobierno corporativo y la gestión de riesgos y ciberseguridad.
- Aplicar prácticas de seguridad cibernética en el contexto del gobierno organizacional.
- Evaluar los riesgos y desarrollar planes de respuesta para la prevención y manejo de incidentes de ciberseguridad.
Contenidos:
- Introducción a la Gestión de la Ciberseguridad: Conceptos, Dominios y Controles de Seguridad de la Información y Ciberseguridad
- Conceptos de la Ciberseguridad.
- Dominios de la Seguridad de la Información.
- Controles críticos.
- Marcos de Trabajo, Estándares asociados a la Gestión de la Seguridad de la Información
- Marcos de trabajo y estándares de ciberseguridad.
- Indicadores como elementos de control.
- Riesgos, vulnerabilidades y amenazas.
- Rol del Gobierno Corporativo de la Ciberseguridad
- El Gobierno Corporativo
- Gobierno de Ciberseguridad
- Características del Gobierno de Ciberseguridad.
- Roles y Responsabilidades
- Introducción a los aspectos legales de la gestión de la ciberseguridad
- Tecnologías de la información y regulación.
- Regulación y empresa.
- ¿Cómo regular estos temas?
- Aspectos Legales en la Gestión de la Ciberseguridad Parte I: Delitos informáticos, conceptos, características e impacto en la ciberseguridad
- Delitos informáticos.
- Política Nacional de Ciberseguridad.
- Ley 21.459: Sobre delitos infromáticos
- Aspectos Legales en la Gestión de la Ciberseguridad Parte II: Protección de Datos Personales, normas nacionales e internacionales
- Ley N°19.628: Protección de la vida privada.
- Derechos del titular de los datos personales.
- Reforma ley 20.575: “Ley Dicom”
- Proyecto de Ley de reforma a la Protección de Datos.
- La clave para la empresa hoy: Fuga de información vs. Vulneración de Derechos.
- Sanciones.
- Reglamento Europeo de Protección de Datos (RGPD o GDPR).
Evaluación
keyboard_arrow_down- 6 controles de lectura que permiten asegurar la comprensión de los contenidos desplegados en la plataforma - 15%
- 3 foros de participación que permiten evaluar el análisis y capacidad de reflexión de los alumnos en torno a problemáticas aplicadas - 20%
- 1 trabajo final grupal que evalúa la aplicación de los contenidos a contextos profesionales - 25%
- 1 examen final que permite evaluar de manera global la adquisición de los contenidos del curso - 40%
Requisitos Aprobación
keyboard_arrow_downLos alumnos deberán ser aprobados de acuerdo los criterios que establezca la unidad académica:
· Calificación mínima de todos los cursos 4.0 en su promedio ponderado.
El alumno que no cumpla con estas exigencias reprueba automáticamente sin posibilidad de ningún tipo de certificación.
Los resultados de las evaluaciones serán expresados en notas, en escala de 1,0 a 7,0 con un decimal, sin perjuicio que la Unidad pueda aplicar otra escala adicional.
Los alumnos que aprueben las exigencias del programa recibirán un certificado de aprobación digital otorgado por la Pontificia Universidad Católica de Chile.
Proceso de Admisión
keyboard_arrow_downLas personas interesadas deberán completar la ficha de postulación que se encuentra al costado derecho de esta página web y enviar los siguientes documentos al momento de la postulación o de manera posterior a la coordinación a cargo:
- Fotocopia Carnet de Identidad.
Cualquier información adicional o inquietud podrás escribir al correo programas@ing.puc.cl.
VACANTES: 40
Con el objetivo de brindar las condiciones de infraestructura necesaria y la asistencia adecuada al inicio y durante las clases para personas con discapacidad: Física o motriz, Sensorial (Visual o auditiva) u otra, los invitamos a informarlo.
El postular no asegura el cupo, una vez inscrito o aceptado en el programa se debe pagar el valor completo de la actividad para estar matriculado.
No se tramitarán postulaciones incompletas.
Puedes revisar aquí más información importante sobre el proceso de admisión y matrícula
¿Te parece interesante este programa?
Sí No