Idioma: ES
Diplomado Ciberseguridad.jpg

Diplomado Ciberseguridad

Información General

Presentación

Ciberseguridad, protección para personas, organizaciones y gobiernos. Ciberseguridad, clave en el entorno de las ciudades inteligentes. Conozca el problema de seguridad actual y cómo contribuir a la protección de la información.

Diplomado Ciberseguridad.jpg click para reproducir video
Educación Continuada: programas abiertos y empresariales de educación no formal que optimizan el desempeño profesional.
  • Fortalezca su conocimiento e incursione en el mundo de la ciberseguridad.
  • Conozca el entorno de la ciberseguridad y cómo aportar a las organizaciones.
  • Aprenda a fortalecer la ciberseguridad en las organizaciones.
  • Todas las empresas necesitan contar con expertos en ciberseguridad, inicie su desarrollo y conviértase en uno de ellos.

El panorama actual de TI como apoyo a las personas, las organizaciones y los gobiernos ha incrementado los incidentes de seguridad a escala global. La información se ha convertido en pieza clave y las infraestructuras tecnológicas se convierten en un componente cada vez más completo, que requiere mayor atención. Adicionalmente, las infraestructuras críticas de las empresas, las ciudades y los países deben respaldar las necesidades de los usuarios, estar disponibles y resistir y continuar operando en caso de un incidente que las involucre. De acuerdo con eSentire - 2022 Official Cybercrime Report, el costo del cibercrimen para las organizaciones se espera que sean superiores a $8 trillones de dólares en 2023 y para el 2025 llegarán a los $10.5 trillones y en eSentire - 2023 Cybersecurity Jobs report predicen 3,5 millones de vacantes en el área hasta 2025.

“The five most efficient cyber defenders are: Anticipation, Education, Detection, Reaction and Resilience. Do remember: "Cybersecurity is much more than an IT topic”

Stephane Nappo.

Brindar correcta y eficiente protección a todos los actores del ecosistema digital es esencial para el funcionamiento de la sociedad. Es importante crear capacidades a todo nivel en el área de ciberseguridad. Por esto el diplomado en ciberseguridad contribuye a formar personas con capacidad de contribuir en la evaluación, formulación, diseño, construcción, mantenimiento y operación de proyectos y sistemas informáticos desde una perspectiva de seguridad holística que permita identificar vulnerabilidades, amenazas y controles de seguridad informática para proteger los datos, las infraestructuras y las personas desde el punto de vista técnico y de gestión.

Por qué estudiar con nosotros

edificio-h-nocturna.jpg

  • Entender el ecosistema de ciberseguridad y su contexto de riesgo.
  • Identificar herramientas y mecanismos de apoyo para la protección de información.
  • Apoyar la inclusión de soluciones que permitan proteger las arquitecturas tecnológicas y sus componentes.
  • Aplicar buenas prácticas para la implantación de controles de seguridad operativos, tácticos y estratégicos.
  • Contribuir en el análisis, diseño, mantenimiento y evaluación de infraestructuras tecnológicas con el ánimo de identificar falencias y oportunidades de mejora relacionadas con ciberseguridad.
  • Apoyar el desarrollo de programas de ciberseguridad dentro de las organizaciones.

Metodología

El diplomado se desarrollará en modalidad remota, mediante sesiones magistrales en las que se hará la exposición y discusión de los temas principales. De igual manera, durante cada sesión se harán prácticas para reforzar los temas tratados.

Al finalizar el curso se realizará una evaluación que permita conocer la opinión de los participantes en relación con la calidad de la capacitación, la metodología, el contenido y el desempeño del instructor.

Deberes del participante

  • Contar con conexión a internet de banda ancha.
  • Disponer de audífonos (diadema o manos libres) para aislar el ruido externo.
  • Verificar que el equipo de cómputo no haya sido bloqueado para conexiones a herramientas de Microsoft.
  • En caso de ser miembro de Microsoft Teams con otra cuenta, cerrar las sesiones que la involucren e ingresar con un navegador libre de caché.
  • Conectarse a las sesiones de clase con mínimo diez minutos de antelación para verificar la conexión.
  • Disponer de materiales para tomar apuntes.

Certificación

La Universidad Escuela Colombiana de Ingeniería Julio Garavito otorga certificado de asistencia a quienes participen, como mínimo, en el 90% de las actividades programadas.

Perfil del aspirante

_DSC6271.jpg
  • Interesados en incursionar en las áreas de ciberseguridad y ciberdefensa, o responsables de la infraestructura tecnológica en organizaciones privadas y públicas.

Contenido temático

Módulo I. Inicio (1 hora)

  • Asuntos del diplomado.
  • Presentación de participantes.
  • Asuntos administrativos.

Módulo II. Conceptos, modelos de ciberseguridad (6 horas)

Conjunto de normas ISO 27000 y NIST 800-53, ISO 22301 e ISO 31000, con énfasis en la implementación del sistema de gestión de seguridad informática (SGSI), el sistema de gestión de continuidad del negocio (SGCN), la gestión de riesgos y las buenas prácticas para su mantenimiento y mejora.

Módulo III. Estándares de seguridad (8 horas)

Conceptos y técnicas usadas en materia de seguridad de acceso, lectura y escritura de la información. Para esto se abordan los métodos de cifrado más importantes y los mecanismos de autenticación disponibles. Gestión de acceso e identidad.

Módulo IV. Gestión de acceso (14 horas)

Hardering de plataformas (sistemas operativos y software base), hardware hardering, aseguramiento de plataformas de comunicación y dispositivos de protección en red (firewalls, IDS, IPS, VPN, WAF, EDR, entre otras).

Módulo V. Seguridad de redes y plataformas (14 horas)

Problema de seguridad relacionado con el desarrollo/personalización de software y la implantación de aplicaciones en las organizaciones, y las correspondientes recomendaciones y estrategias, Owasp. Programación en código seguro. DepSecOps.

Módulo VI. Modelos de ciberseguridad para desarrollo de software (12 horas)

Modelos de ciberseguridad para desarrollo de software

Módulo VI. Seguridad ofensiva (16 horas)

Técnicas conocidas de ciberataque y ciberprotección. Metodologías y marcos de trabajo alrededor de la seguridad ofensiva. Metodología de ataque basada en PTES; recopilación e inteligencia, análisis, modelamiento de amenazas, exploración, explotación y documentación de vulnerabilidades. Marcos de trabajo de C2.

Módulo VII. Ciberdefensa (16 horas)

Introducción a la ciberdefensa. Ciberespacio, el quinto dominio de la guerra (protección, concientización y sensibilización). Marco regulatorio, doctrina, normativa y operatividad de la ciberdefensa en Colombia (roles y miembros). Seguridad en infraestructura crítica y equipamiento. Estrategias de defensa cibernética. Ciclo de Inteligencia, tipos y aplicaciones. Inteligencia de Amenazas cibernéticas. Malware y técnicas que usa. Casos de estudio y análisis del mundo real.

Módulo VIII. Gestión de incidentes e informática forense

Introducción al derecho informático. Delitos informáticos, tipificación de acuerdo con el tipo de ataque. Evidencia digital y preparación de audiencia como perito. Responsabilidad contractual en contratos de PenTesting y análisis de vulnerabilidades. Cláusula de ciberseguridad.

Módulo IX. Derecho informático y ciberseguridad

Introducción al derecho informático y su marco normativo. Protección de la información, Delitos informáticos, tipificación de acuerdo con el tipo de ataque. Evidencia digital y preparación de evidencia como prueba digital. Responsabilidad contractual en contratos de PenTesting y análisis de vulnerabilidades. Del mensaje de datos a la Ciberseguridad.

Módulo X: Tendencias en IA aplicada a ciberseguridad e implicaciones éticas

Conceptos generales de inteligencia artificial, aplicación a la ciberseguridad (detección, protección y corrección). Nuevas tendencias en temas de ciberseguridad con el uso de inteligencia artificial. Ingeniería social, Pen Testing e Inteligencia Artificial. Tipos de Modelos de aprendizaje en IA. El futuro de la Ciberseguridad con el uso de IA.

Fechas y horario

El diplomado se desarrollará entre 5 de junio y el 24 de agosto del 2024, los días miércoles y viernes de 6:00 p.m. a 9:00 p.m. y los sábados de 7:00 a.m. a 11:00 a.m. en modalidad remota vía Microsoft Teams.

Notas:

  • Los días 20 de julio y 7 de agosto no se realizarán sesiones de clase.
  • El sábado 3 de agosto la clase se extiende una hora para completar el tema.
  • El viernes 23 de agosto la sesión de clase tiene dos horas de duración.

La Universidad Escuela Colombiana de Ingeniería para sus programas de Educación Continuada, se reserva el derecho a cambiar sus conferencistas y fechas de realización o cancelarlos de no contar con el número de personas requerido para tal fin. Lo anterior se informará a los interesados con antelación.

Objetivos alcanzables

Bloque-I-nocturna.jpg

Desarrollar un programa de formación en ciberseguridad y ciberdefensa que presente los conceptos fundamentales de éstas, así como las normas y mejores prácticas existentes y las tecnologías esenciales en el proceso de aseguramiento de la información en cuanto a sus características de disponibilidad, confidencialidad e integridad, de manera que responda a las necesidades actuales y futuras de las organizaciones y del país.

Valor de la inversión

edificio-h-nocturna.jpg

El valor de la inversión por participante es de $3.225.000 (tres millones doscientos veinticinco mil pesos).

Descuento del 5 % por pronto pago hasta el 22 de mayo de 2024.

Inscripciones hasta el 4 de junio de 2024.

Conferencista Invitado

Claudia Patricia Santiago Cely - Julio Garavito

Claudia Patricia Santiago Cely

Ver más
Diego Alexander López Correa - Julio Garavito

Diego Alexander López Correa

Ver más
Gerson David Quintero

Gerson David Quintero Rodríguez

Ver más
Cerrar

Claudia Patricia Santiago Cely

Claudia Patricia Santiago Cely - Julio Garavito

Ingeniera de sistemas de la Escuela, especialista en Software para Redes de la Universidad de los Andes y magíster en Gestión de Información de la Escuela; instructora CCNA, CCNA Security y CyberOps de Cisco, directora de la Maestría en Informática. Profesora de pregrado y posgrado en las áreas de redes y seguridad de la información. Consultora y asesora en las mismas áreas.

Cerrar

Carlos Villalba Alvarado

Carlos Alexander Villalba Alvarado - Julio Garavito ARLOS

Ingeniero electrónico de la Escuela y especialista en Seguridad Informática de la Universidad de los Andes. Ingeniero consultor en seguridad. Profesor de cátedra de la Escuela.

Cerrar

Jamm Deivy Martínez Díaz

Jamm Deivy (Ciberseguridad de TI)

Mágister en Seguridad de la información, se encuentra capacitado y certificado en las siguientes áreas: ciencia de datos e inteligencia artificial, norma ISO 27001 CLI, administración de servidores, desarrollo de software seguro y criptografía.

Profesor de las asignaturas: Seguridad de la información, Criptografía, Blockchain, Privacidad y Anonimato, cuenta con más de 13 años de experiencia en el campo de las tecnologías de información. Ha desempeñado diversos roles a lo largo de su carrera, como ingeniero de seguridad de infraestructura tecnológica, investigador en criptografía y actualmente es gerente de seguridad de la información.

Cerrar

Jaime Andrés Bello

Jaime Andrés Bello

Ingeniero de sistemas de la Universidad Distrital Francisco José de Caldas. Máster en Tecnologías de la información y las comunicaciones con especialización en Seguridad de Aplicaciones de la UnivesitatOberta de Catalunya. Cuenta con una amplia experiencia en el ámbito de la ciberseguridad. Responsable principal de la investigación forense de grandes y complejas intrusiones del panorama de seguridad.

Algunas de sus certificaciones de industria:

  • GIAC Cloud Penetration Tester – SANS Institute
  • GIAC Certified Forensic Analyst – SANS Institute
  • Certified Information Security Manager CISM – ISACA
  • Cybersecurity Nexus – ISACA
  • Project Manager Professional PMP – Project Management Institute
  • Internal Auditor ISO 27001
Cerrar

Germán Realpe Delgado

german realpe

Abogado, Especialista en Derecho informático y nuevas tecnologías, especialista en seguridad de la información de la Universidad Externado y Complutense de Madrid, Auditor en temas de la norma ISO 27001, Auditor en la norma 22301 de continuidad de negocio. Cuenta con formación y experiencia en temas de Ethical hacking y riesgos en ciberseguridad. Técnico avanzado en obtención de información en fuentes abiertas OSINT, Máster en Ciberinteligencia de la Universidad Francisco de Vitoria y el campus de ciberseguridad.

Ha llevado los casos más importantes en temas de delitos informáticos y seguridad de la información en entidades públicas y privadas. Asesor de empresas como CAR, MINTIC, ETB, COLMÉDICA, COMPENSAR, 472, CARVAJAL, COMFAMILIAR, LLEIDA, OPAIN, entre otras. Profesor en temas de seguridad de la información de Universidades como la Universidad Externado de Colombia, Piloto.

Gerente de Cloud Seguro, empresa que ayuda a encontrar y gestionar los riesgos en ciberseguridad a empresas en todos los sectores y con presencia en Latinoamérica y Estados Unidos. Columnista y parte del portal de tecnología Enter.co. Apasionado por la ciberseguridad y la tecnología.

Cerrar

Diego Alexander López Correa

Diego Alexander López Correa - Julio Garavito

Ingeniero de sistemas de la Escuela Colombiana de Ingeniería Julio Garavito. Especialista en Seguridad de la Información de la Universidad de los Andes. Magíster en Seguridad de la Información de la Universidad de los Andes. Ingeniero de sistemas con más de 10 años de experiencia diseñando e implementando estrategias de Ciberseguridad, protección de datos, monitoreo de eventos, desarrollo de aplicaciones seguras, protección de plataformas de nube.

Cerrar

Sergio Valderrama Cortés

sergio valderrama

Magíster en Seguridad de la Información. Especialización en Seguridad de la Información, Ingeniería de Sistema y Computación.

Experiencia y conocimiento en Seguridad de la Información, ejerciendo labores de Ethical Hacking, Informática Forense, aseguramiento e implementación de estándares en seguridad.

Cuenta con conocimientos en diferentes temas de seguridad informática incluyendo criptografía, Informática Forense, redes, Hardening, especialmente en Ethical Hacking, continuidad de negocio y metodologías de programación segura. Líder en los proyectos de investigación y desarrollo sobre nuevas tácticas y métodos de ataque y defensa informático.

Cerrar

Gerson David Quintero Rodríguez

Gerson David Quintero

Ingeniero de sistemas con máster en Seguridad Informática. Cuenta con 18 años de experiencia en tecnologías de la información de los cuales doce de ellos han sido en Ciberseguridad en empresas del sector financiero y seguros, aeronáutico, utilities, gobierno, retail, en Colombia y otros países del continente. 

Profesor de cátedra de pregrado y posgrado de la Escuela Colombiana de Ingeniería Julio Garavito en temas relacionados con ciberseguridad, gestor de estrategia y arquitectura de ciberseguridad de la Agencia de Analítica de Datos de Bogotá.

Solicite Información

Diplomado Ciberseguridad