Diploma Internacional Ejecutivo en Gestión de la Ciberseguridad y Privacidad

Diploma Internacional Ejecutivo en Gestión de la Ciberseguridad y Privacidad

 

Descripción de cursos

Ciberseguridad en la cadena de suministros y entornos ágiles

Este curso brinda las técnicas necesarias para una adecuada gestión de la ciberseguridad en la cadena de suministros, considerando la identificación de los riesgos de la cadena de suministros para la comisión de ciberdelitos: el espionaje industrial o gubernamental, apropiación de datos personales, sabotaje, adulteración de productos u otros. Aplicando para ello el uso de buenas prácticas de ciberseguridad en la cadena de suministros y el desarrollo de un plan preventivo para mitigar los riesgos de ciberamenazas que considere el monitoreo de las cadenas de suministros en el ámbito de la ciberseguridad.

  • Fundamentos de la gestión de la cadena de suministros y su relación con las ciberamenazas.
  • Identificación de riesgos y amenazas para las cadenas de suministros.
  • Controles de ciberseguridad en la cadena de suministro.
  • Consideraciones de ciberseguridad en la evaluación de proveedores.
  • Gestión de riesgos de ciberseguridad en la cadena de suministros.
  • Gestión de la privacidad en la cadena de suministros.
  • Fundamentos para la continuidad del negocio.
  • Desarrollo del plan de ciberseguridad para la cadena de suministros.

Gestión de la privacidad y protección de datos personales

Este curso brinda los conceptos y principios básicos relacionados a la privacidad y la protección de datos personales y sus implicaciones prácticas en los diferentes sectores afectados (estado, banca, salud, retail, etc.) , así como la implementación de mecanismos y controles que garanticen la privacidad de la información de identificación personal. Todo esto a través de la revisión de la Ley de Protección de Datos Personales, el marco regulatorio internacional y el estudio de distintos frameworks y buenas prácticas de privacidad.

  • Introducción al marco de protección de datos personales
  • Cumplimiento Legislativo, Definiciones, Principios, excepciones, sanciones y derechos ARCO y Funciones de la ANPDP
  • Evaluación de Impacto en la Protección de Datos Personales (EIPD)
  • Modelo de Gobernanza de Protección de Datos Personales.
  • Taller de Gestión de Riesgo.
  • ISO/IEC 27701: 2019 Sistemas de gestión de la privacidad
  • NIST 800-122 Guía para la protección de la confidencialidad de la información de identificación personal.
  • ISO/IEC 27018:2014 Código de Prácticas para la Protección de la Información de Identificación Personal (PII) en la nube en calidad de procesadores PII.
  • Reglamento General de Protección de Datos de la Unión Europea (GDPR)
  • Método propuesto de implementación de la LPDP.

Diseño y arquitectura de ciberseguridad

Este curso proporciona los conocimientos necesarios para el diseño y la construcción de un esquema gerencial administre y gestione los procesos de la organización bajo los fundamentos y buenas prácticas de Ciberseguridad, alineados a las exigencias de la alta dirección. Estableciendo para ello los componentes, modelos, herramientas y directrices de ciberseguridad en cada uno de los procesos del negocio.

  • Fundamentos de arquitectura de ciberseguridad
  • Componentes de ciberseguridad para cada dimensión de ciberseguridad (Data, Endpoint, Cloud, Identity, software, network, mobile, etc)
  • Modelos lógicos necesarios para mantener una arquitectura de ciberseguridad adecuada
  • Modelos de evaluación para cuantificar la arquitectura de ciberseguridad
  • Herramientas tecnológicas de ciberseguridad
  • Conceptos básicos de Zero Trust
  • Componentes lógicos de la arquitectura Zero Trust
  • Migración a una arquitectura de Zero Trust

Gestión de riesgos de ciberseguridad y privacidad

Este curso proporciona pautas para la gestión de riesgos de ciberseguridad en una organización. Considerando para ello el giro del negocio, sector involucrado, alcance de aplicabilidad. Posponiendo para ello un método para la identificación de activos, amenazas y vulnerabilidades, valoración del impacto y probabilidad de ocurrencia.

  • Fundamentos de arquitectura de ciberseguridad
  • Componentes de ciberseguridad para cada dimensión de ciberseguridad (Data, Endpoint, Cloud, Identity, software, network, mobile, etc)
  • Modelos lógicos necesarios para mantener una arquitectura de ciberseguridad adecuada
  • Modelos de evaluación para cuantificar la arquitectura de ciberseguridad
  • Herramientas tecnológicas de ciberseguridad
  • Conceptos básicos de Zero Trust
  • Componentes lógicos de la arquitectura Zero Trust
  • Migración a una arquitectura de Zero Trust

Desarrollo de políticas y estrategias de ciberseguridad

Este curso brinda los métodos y técnicas necesarias para una adecuada elaboración e implantación de estrategias y políticas nacionales y corporativas de ciberseguridad.

  • Alcance y objetivos de una estrategia de ciberseguridad, consideraciones básicas
  • Diagnóstico situacional inicial de la organización, determinación de la madurez de ciberseguridad
  • Evaluación y gestión del riesgo
  • Mecanismos de cooperación y colaboración con múltiples partes interesadas
  • Modelos de gobernanza
  • Evaluación, indicadores de desempeño y revisión de estrategias nacionales
  • Desarrollo de la estrategia de ciberseguridad y aplicación en la organización

Gestión de la ciberseguridad

Este curso brinda los métodos y técnicas necesarias para implementar el Marco de Referencia de Ciberseguridad del NIST utilizando los enfoques y herramientas brindados para una adecuada gestión de la ciberseguridad.

  • Fundamentos del CSF del NIST
  • Metas del Marco de Referencia de Ciberseguridad del NIST
  • Comprender y analizar el contenido del Marco de Referencia del CSF del NIST y el significado de alinearse a él.
  • Entender cada uno de los siete pasos de implementación del Marco de Referencia del CSF del NIST
  • Marco de Ciberseguridad del FFIEC.
  • ISO/IEC 27032:2012 directrices para ciberseguridad

Inteligencia artificial aplicada a la ciberseguridad

Este curso brinda los conceptos y técnicas necesarias de la Inteligencia Artificial (IA), el impacto que esta significa en el mundo de los negocios, y explora a esta como amenaza y su relación con la ciberseguridad, riesgos y la forma de cómo aplicarlas para la contención de ataques.

  • Tipologías de IA, contexto, casos de uso, IA Generativa.
  • Gobierno de la IA y su impacto en los negocios
  • Aplicación de la IA en la Ciberseguridad.
  • Identificación y análisis de amenazas de ciberseguridad utilizando IA
  • Implementación de soluciones de ciberseguridad basadas en IA
  • Algoritmos y modelos predictivos aplicados a la ciberseguridad
  • IA aplicada a la protección de Infraestructuras críticas.
  • IA en la detección de vulnerabilidades

Notas:

  • Todos los cursos tienen una sesión adicional de evaluación, cuya modalidad y horario serán fijados por el profesor.
  • Cada sesión es equivalente a 2 horas lectivas, el certificado del programa se emite considerando la cantidad total de horas lectivas cursadas
  • Considerar que una hora lectiva equivale a 45 minutos.
  • Se requiere conocimiento básicos de excel.

Solicite más información

Empieza a alcanzar tus objetivos hoy

Gracias por escribirnos

Nos comunicaremos contigo lo más pronto posible.



Surgió un error

Lo sentimos, ha surgido un error en el sistema.



Contáctanos


 

POLÍTICA DE PRIVACIDAD

Universidad ESAN (en adelante, UESAN), asegura la reserva y protección de los datos personales proporcionados voluntariamente al momento de establecer un vínculo con la institución, a través del respeto a la privacidad y protección de la confidencialidad de los datos personales.

  1. Confidencialidad de La Información

    UESAN tratará la información proporcionada voluntariamente de manera confidencial, teniendo en cuenta siempre las garantías y medidas de seguridad que reconoce la Ley N.° 29733, Ley de Protección de Datos Personales, y su reglamento. Por ello, su información será tratada directamente por la UESAN para los fines que se detallan en el presente documento. Excepcionalmente, podrá compartir esta información con terceros, que serán oportunamente informados, que podrían colaborar con la UESAN en el desarrollo de determinadas actividades descritas en el presente documento y exclusivamente a efectos de cumplir con ellas. En cualquier caso, siempre se adoptarán las medidas necesarias para que este hecho no afecte la seguridad y confidencialidad de su información. La UESAN no vende ni cede a terceros la información personal recibida. Los datos personales que usted facilite serán tratados con total confidencialidad. Para estos efectos, hemos adoptado los niveles de seguridad de protección de los datos personales legalmente requeridos, y hemos implementado las medidas técnicas y organizativas necesarias para evitar la pérdida, mal uso, alteración, acceso no autorizado o robo de datos personales.

  2. Autorización para el uso de sus datos personales

    Su consentimiento permite a la UESAN realizar el tratamiento de todos los datos personales que suministre o se generen hasta por un plazo de 15 años, o hasta que revoque su consentimiento. Sus datos serán almacenados en las bases de datos de titularidad y responsabilidad de la UESAN, registradas ante la Autoridad Nacional de Protección de Datos Personales bajo los siguientes códigos de registro: PROSPECTO, POSTULANTES, ALUMNOS Y EXALUMNOS N° 05697 y USUARIOS DE LA PAGINA WEB N°15997, ubicada en Jr. Alonso de Molina 1652, Monterrico Chico, Santiago de Surco, Lima - Perú.

    La autorización resulta obligatoria para la realización de las actividades descritas en el presente documento. En caso de negativa, ellas no se podrán realizar, salvo las que resulten necesarias para la ejecución de una relación contractual o las que resulten obligatorias por ley.

  3. Tratamiento de datos personales de nuestros alumnos y egresados

    Si usted es alumno o egresado de UESAN, utilizaremos su información para las siguientes finalidades: i) gestión académica; ii) prestación de servicios provistos por la UESAN (por ejemplo, servicios educativos, culturales, deportivos) o por terceros con los que hubiéramos suscrito un convenio o contrato, para lo cual podemos compartir su información, exclusivamente, para las finalidades aquí descritas y siempre garantizando la seguridad de sus datos personales; iii) atención de consultas, reclamos y quejas; iv) ofrecimiento de servicios académicos, culturales, deportivos y similares organizados por la UESAN y sus respectivas unidades y centros de enseñanza; v) mantenimiento del registro de alumnos y egresados; vi) gestión del cobro de pensiones; vii) evaluación de su situación socioeconómica y la de su familia como parte de los procesos destinados a determinar o revisar la pensión que le corresponde; viii) realización de encuestas; ix) evaluación de solicitudes de crédito educativo, becas, y otros beneficios proporcionados por la UESAN o por terceros con los que hubiéramos suscrito un convenio, en cuyo caso podemos compartir su información exclusivamente para dichos fines, además algunos de sus datos serán utilizados para realizar consultas ante fuentes accesibles al público, a fin de determinar la veracidad de su información; x) acreditación académica de UESAN frente a entidades internacionales y/o nacionales; xi) gestión de oportunidades laborales en la bolsa de trabajo administrada por UESAN, para lo cual podremos brindar sus datos de contacto e información que incluya en su CV y Bolsa de Trabajo a empresas o entidades interesadas en contar con sus servicios profesionales; xii) atención de servicios de salud y evaluaciones, para lo cual podemos compartir su información con terceros con los que hubiéramos suscrito un convenio, exclusivamente, para dicho fin; xiii) obtención de grados académicos y títulos profesionales; xiv) mantenimiento de contacto con la red de alumnos egresados y graduados de la UESAN e invitación para afiliarse a las asociaciones respectivas; xv) de ser el caso, registrarlo como proveedor de servicios de UESAN y gestionar el pago por los mismos; xvi) atender requerimientos de información de entidades de la Administración Pública; xvii) remitir a los colegios de procedencia información académica general sobre sus egresados, y, xviii) en general, para el cumplimiento de cualquier finalidad conexa con su relación como alumno o egresado de la UESAN.

    Adicionalmente, utilizaremos sus datos como nombres y apellidos, correo electrónico, unidad académica UESAN, grados académicos, títulos profesionales, distinciones y premios obtenidos, publicaciones, producciones, e investigaciones, de ser el caso, para difundirlos en nuestro directorio en el portal web. Sin perjuicio de ello, otros datos personales que ingrese al CV podrán ser difundidos en las plataformas antes mencionadas según lo decida y configure usted en el Portal Académico.

  4. Tratamiento de datos personales de los postulantes a pregrado y posgrado

    Si está postulando a una vacante académica en la UESAN, utilizaremos sus datos para las siguientes finalidades: i) atención de su postulación; ii) gestión de consultas y reclamos; iii) mantenimiento de un registro de prospectos y postulantes; iv) gestión del cobro de derechos académicos de postulación; v) publicación de los resultados de su postulación; vi) permitir que las autoridades de la institución educativa de la cual proviene consulten los resultados de su participación en el proceso de admisión; vii) informar sobre la oferta educativa de la UESAN a través de actividades de prospección; viii) realización de encuestas; y, ix) en general, para el cumplimiento de cualquier finalidad conexa con su postulación a la UESAN. Asimismo, autoriza a la UESAN a utilizar su imagen en nuestro portal institucional, afiches o en cualquier publicidad nuestra.

    Por otro lado, en caso haya obtenido una vacante luego del proceso de admisión, utilizaremos los datos que registre a través de la Ficha de Evaluación Socioeconómica para evaluar su situación socioeconómica y la de su familia a fin de determinar el grado de pensión en la cual debe ubicarse. Para lograr ello, es posible que algunos de sus datos sean utilizados para realizar consultas ante entidades públicas y privadas, o a través de fuentes accesibles al público, con el propósito de validar la veracidad de la información manifestada por usted.

  5. Tratamiento de datos personales de participantes en otras actividades académicas y no académicas

    Si va a participar en una actividad académica o no académica, utilizaremos su información para las siguientes finalidades: i) gestión del proceso de inscripción; ii) atención de consultas y reclamos; iv) mantenimiento de un registro de inscritos; v) registro de ingreso al campus universitario y otros establecimientos de la UESAN; vi) gestión del cobro de derechos académicos; vii) publicación de los resultados de su inscripción; viii) expedición de certificaciones; ix) remisión de los resultados de su participación, entre otros datos conexos, a las instituciones públicas o privadas involucradas directamente con la actividad respectiva; x) invitación a eventos académicos, culturales, deportivos y similares organizados por la UESAN y sus respectivas unidades y centros de enseñanza; xi) realización de encuestas; y, xii) en general, para el cumplimiento de cualquier finalidad conexa con su participación en las actividades antes mencionadas.

  6. Tratamiento de datos personales para prospección

    Si usted lo autoriza en los formularios respectivos, su información podrá ser utilizada para el envío de publicidad sobre la diversa oferta educativa que la UESAN ofrece en sus distintas escuelas, facultades o programas. Para tal efecto, la información le será enviada principalmente a través de su correo electrónico UESAN o del correo personal que usted hubiera proporcionado.

  7. Información de menores de edad 14 - 18 años

    Los datos personales de contacto de menores de edad de entre 14 y 18 años serán recibidos para de atender su postulación a una vacante en la UESAN, y para gestionar su participación en actividades académicas y no académicas de su interés.

    Si usted es menor de 14 años, deberá contar con la autorización de sus padres para el registro de su información en nuestro portal, motivo por el cual deberá brindarnos los datos de contacto de sus padres o apoderados para obtener su consentimiento.

  8. Compromiso de protección de datos personales

    Si por algún motivo, en el marco de la relación (académica o de prestación de servicios) que lo vincula con la UESAN, usted accede a datos personales que le proporcione la UESAN, se compromete a:

    (i) Utilizar las bases de datos o los datos personales que pudiera recibir o acceder directa o indirectamente de la UESAN únicamente para los fines que disponga la Universidad.

    (ii) Guardar confidencialidad en el tratamiento de las bases de datos o de los datos personales, inclusive con posterioridad a la culminación de su relación con la UESAN.

    (iii) Devolver o destruir la información referida a bases de datos o datos personales que hubiera recibido de UESAN, según esta lo disponga.

    En caso de incumplimiento de este compromiso o de las disposiciones de la Ley de Protección de Datos Personales o su reglamento, la UESAN podrá tomar las acciones correctivas correspondientes, sin perjuicio de iniciar las acciones legales necesarias para resarcir cualquier daño que pueda sufrir como consecuencia del incumplimiento.

  9. Contáctenos

    Para ejercer cualquiera de los derechos reconocidos en la Ley de Protección de Datos Personales o informarle sobre el manejo de su información, puede comunicarse al correo srubio@esan.edu.pe o a la siguiente dirección: Universidad ESAN, Jr. Alonso de Molina 1652, Monterrico Chico, Santiago de Surco, Lima - Perú.

Please publish modules in offcanvas position.