Encuentra el programa que buscas
null
Programa de Especialización en Auditoría en Ciberseguridad
 

Programa de Especialización en

Auditoría en Ciberseguridad

El Programa está orientado a fortalecer competencias para planificar, ejecutar y comunicar auditorías de ciberseguridad en entornos organizacionales. Los participantes desarrollarán capacidades para evaluar controles, analizar riesgos tecnológicos, validar mecanismos de protección y verificar el cumplimiento de estándares y marcos de referencia internacionales. Mediante un proyecto integrador, aplicarán metodologías y herramientas de auditoría para elaborar diagnósticos, informes y recomendaciones que contribuyan al fortalecimiento de la postura de ciberseguridad y la gestión del riesgo empresarial.

Duración4 meses

120 Horas

Fecha de inicio23 de setiembre
FrecuenciaMiércoles
7:00 p. m. a 10:00 p. m.
Modalidad100 % virtual
Plataforma Zoom educativo y Moodle
 
 

Nuestros expositores

 

Sebastián

Vargas Yañez

CEO y fundador de TTPSEC SpA y Director Académico de programas especializados en ciberseguridad industrial. Cuenta con más de 18 años de experiencia en ciberseguridad, infraestructura crítica y gestión de riesgos. Ha sido Jefe de Seguridad de la Información del Coordinador Eléctrico Nacional y Jefe del Centro de Respuesta a Ciberincidentes de Redbanc. Máster en Ciberseguridad Industrial, Máster en Protección de Datos y Máster en Inteligencia Artificial.

 

Julio Andrés

Briones Navarro

Director de la Fundación Sociedad Chilena de Seguridad de la Información (SOCHISI), CISO de ISA Vías Chile y Director Académico del Diplomado Red Team de la Universidad de Santiago de Chile. Especialista en ciberseguridad, gestión de riesgos y continuidad operativa, con experiencia en los sectores bancario, financiero e infraestructura crítica. Ha ocupado cargos de liderazgo en ISA Vías Chile, BancoEstado e Itaú Chile, además de ser consultor y docente en diversas universidades. Magíster en Ciberseguridad por la Universitat de Barcelona e Ingeniero en Conectividad y Redes por Duoc UC.

 

Xavier

Gimbert

Ha sido docente en ESADE Business School. Directivo en ESADE, Pacífico Business School y ESPAE (Guayaquil). PhD en Administración de Empresas por la Universidad Ramón Llull y MBA por ESADE.

 

Armando

Jimenez San Vicente

CEO de Alamo Solutions LLC. Doctor en Economía Política (London Business School). Postdoctorado en Energía y Sostenibilidad (Stanford). Máster en Gobierno y Administración (Harvard) y en Derecho (Georgetown). Docente y director académico en el Instituto Ortega y Gasset de la U. Complutense de Madrid.

 

Iciar

López Vidriero

Abogada especializada en nuevas tecnologías, protección de datos y ciberseguridad. Actualmente es Socia y Abogada en ICEF Consultores, donde asesora a empresas en privacidad, compliance y servicios de la sociedad de la información, además de desempeñarse como Delegada de Protección de Datos. Ha sido asesora legal en IBM y en el Ministerio de Ciencia y Tecnología de España. Es Licenciada en Derecho por la Universidad Complutense de Madrid y cuenta con un Máster en Derecho de las Nuevas Tecnologías por la Universidad Carlos III de Madrid.

 

Pablo

Pérez Quineche

Consultor en datos, analítica, tecnología digital e inteligencia artificial, con más de 20 años de experiencia en estrategia de datos, BI y machine learning. Ha liderado proyectos de analítica e inteligencia comercial en organizaciones de diversos sectores y se desempeñó como Business Intelligence Manager en Casino Atlantic City, además de liderar iniciativas de datos en Ripley y Banco Ripley. MBA por CENTRUM Graduate Business y con formación en Data Science por MIT Professional Education. Ingeniero Informático por la PUCP.

 

Rocío

Ames

Estratega de Marca Personal y miembro fundador de Personal Branding LATAM, con más de 25 años de experiencia en marketing, desarrollo de talento y posicionamiento profesional. Ha sido Jefe de Recursos Humanos y Jefe de Alumni Career Services en ESAN, además de ocupar roles en Telefónica, AeroPerú y New Zealand Milk Products. Cuenta con másteres en coaching ejecutivo y directivo por universidades europeas y amplia experiencia docente.

 

Fabrizio

Lava Cavassa

Consultor organizacional, coach ejecutivo y expositor corporativo. Actualmente lidera procesos de desarrollo de talento y cultura en organizaciones, trabajando con empresas como MAPFRE e INTEROC. Ha sido Gerente de Tienda en Sodimac y Oechsle, Gerente General en Rebuss y administrador en Hiraoka. Es Magíster en Docencia Superior por la USIL y Administrador por la Universidad Ricardo Palma. Cuenta con amplia experiencia docente y formación ejecutiva.

 
 
 
UCV+ Centro de Desarrollo Ejecutivo se reserva el derecho de cambio de expositores por motivos de fuerza mayor, asegurando la calidad académica del Programa.

Módulos de Especialidad

 

1

Módulo
Fundamentos de Auditoría y Marcos de Cumplimiento
  • Curso 1. Fundamentos de Auditoría en Ciberseguridad
  • +Principios y tipos de auditoría de ciberseguridad.
  • +Gobierno, riesgo y cumplimiento (GRC).
  • +Roles y responsabilidades en la función de auditoría.
  • +Marco regulatorio peruano en ciberseguridad y protección de datos.
  • +Planeamiento y alcance de auditorías tecnológicas.
Taller: Elaboración de un memorando de planificación para una auditoría de ciberseguridad.
  • Curso 2. Marcos Internacionales y Evaluación de Controles
  • +ISO 27001 e ISO 27002.
  • +NIST Cybersecurity Framework 2.0.
  • +CIS Controls y CIS Benchmarks.
  • +ISO 19011 para auditorías.
  • +Evaluación y trazabilidad de controles.
Taller: Construcción de una matriz de cumplimiento y evaluación de controles de seguridad.

2

Módulo
Evaluación Técnica y Gestión del Riesgo
  • Curso 3. Análisis de Vulnerabilidades y Riesgo Tecnológico
  • +Gestión y ciclo de vida de vulnerabilidades.
  • +CVE, CVSS v4.0, EPSS y KEV.
  • +Priorización y cuantificación del riesgo.
  • +Comunicación técnica y ejecutiva de hallazgos.
  • +Matrices de riesgo y criticidad.
Taller: Evaluación y priorización de vulnerabilidades en un entorno organizacional.
  • Curso 4. Threat Intelligence y Seguridad de Aplicaciones
  • +MITRE ATT&CK y modelado de amenazas.
  • +STRIDE y análisis de escenarios de riesgo.
  • +OWASP Top 10 y OWASP ASVS.
  • +Auditoría de APIs y bases de datos.
  • +Relación entre amenazas, vulnerabilidades y controles.
Taller: Desarrollo de un modelo de amenazas y evaluación de aplicaciones críticas.

3

Módulo
Validación de Controles mediante Pentesting
  • Curso 5. Metodologías de Pentesting y Reconocimiento
  • +PTES, OSSTMM y NIST SP 800-115.
  • +Aspectos éticos y legales del pentesting.
  • +OSINT y reconocimiento de activos.
  • +Enumeración y análisis de superficie de ataque.
  • +Planificación de pruebas de validación.
Taller: Diseño de un plan de validación técnica para una organización.
  • Curso 6. Active Directory y Validación Técnica de Controles
  • +Explotación controlada de vulnerabilidades.
  • +Active Directory y gestión de privilegios.
  • +Movimiento lateral y escalamiento de privilegios.
  • +Evidencias técnicas para auditoría.
  • +Análisis de impacto y recomendaciones.
Taller: Validación de controles de seguridad en un entorno Active Directory.

4

Módulo
Auditoría Integral y Reporte Ejecutivo
  • Curso 7. Auditoría de Infraestructura, Aplicaciones y Cloud
  • +Auditoría de servidores y redes.
  • +Auditoría de estaciones de trabajo.
  • +Auditoría de aplicaciones web.
  • +Auditoría de entornos cloud.
  • +Recolección y análisis de evidencias.
Taller: Elaboración de papeles de trabajo y evaluación de controles tecnológicos.
  • Curso 8. Reportes Ejecutivos y Gestión de Hallazgos
  • +Elaboración de informes técnicos y ejecutivos.
  • +Redacción de hallazgos y recomendaciones.
  • +Mapas de calor y priorización de riesgos.
  • +Presentación de resultados a comités y directorios.
  • +Planes de remediación y mejora continua.

Módulos de desarrollo de competencias

 

5

Módulo
Competencias Digitales

Con un enfoque práctico en tecnología, los participantes podrán aplicar herramientas digitales más relevantes del mercado.

  • Excel para modelamiento de datos.
  • Visualización de datos con Power BI.
  • IA para la productividad y análisis de datos.

6

Módulo
Liderazgo y Soft Skills

Se potenciarán las capacidades claves de liderazgo de los participantes, que les permitan inspirar, guiar y potenciar sus equipos de trabajo.

  • Las claves del líder.
  • Liderazgo transformador.
  • Comunicación efectiva.
  • Delegación y coaching.
  • Pensamiento crítico.
  • Integridad como ventaja competitiva.

7

Módulo
Aceleración de la Empleabilidad

Potencia tu marca personal y posicionamiento en el mercado laboral mediante talleres prácticos.

  • TALLER: Técnicas de networking y gestión de LinkedIn.
  • TALLER: Marca personal.
  • TALLER: Preparación para entrevistas.

8

Módulo
Inmersión Internacional: Tendencias que Configuran el Futuro del Trabajo

Ofrece una visión global sobre las tendencias que transforman el mundo laboral, enfocándose en el impacto en empleabilidad y competencias futuras.

  • Conferencia: Impacto de la guerra comercial entre USA y China en la economía global.
  • Conferencia: Reclutamiento por valores: Feed cultural.
  • Conferencia: Estrategia en la era de la incertidumbre.
Certificación progresiva en cada Módulo de Especialidad

Competencias de especialidad

Icono 1
  • Gobierno y Cumplimiento en Ciberseguridad
    Aplicar marcos normativos y estándares internacionales para evaluar el cumplimiento y la efectividad de los controles de ciberseguridad.
  • Evaluación de Riesgos y Vulnerabilidades
    Analizar vulnerabilidades, amenazas y riesgos tecnológicos para determinar su impacto en la seguridad de la organización.
  • Validación Técnica de Controles
    Ejecutar procesos de validación técnica mediante metodologías de pentesting y evaluación de seguridad para verificar la eficacia de los controles implementados.
  • Auditoría de Infraestructura y Entornos Tecnológicos
    Evaluar controles de seguridad en infraestructuras, aplicaciones, redes y entornos cloud mediante procedimientos y técnicas de auditoría especializada.
  • Comunicación de Hallazgos y Mejora Continua
    Elaborar informes y recomendaciones basados en evidencia para fortalecer la gestión del riesgo y apoyar la toma de decisiones organizacionales.

Atributos destacados del programa

  • ENFOQUE PRÁCTICO:
    Desarrolla competencias mediante auditorías aplicadas, evaluación de vulnerabilidades, validación de controles, análisis de evidencias y elaboración de informes profesionales.
  • METODOLOGÍA APLICADA:
    Utiliza ISO 27001, NIST CSF, CIS Controls, MITRE ATT&CK y metodologías de auditoría para evaluar y fortalecer controles de ciberseguridad.
  • PROYECTO INTEGRADOR:
    Diseña una auditoría integral de ciberseguridad incorporando evaluación de riesgos, validación técnica de controles y recomendaciones de mejora basadas en evidencia.
  • DISEÑO MODULAR INTEGRAL:
    Aprende de líderes internacionales en ciberseguridad, auditoría y gestión de riesgos, con experiencia en infraestructura crítica, banca, energía, respuesta a incidentes y continuidad operativa en Chile y Latinoamérica.
  • CERTIFICACIONES PROGRESIVAS:
    Recibirás 5 certificados en total. Al término de cada módulo y del programa.

*Certificación
Una vez aprobado todos los módulos del programa al participante se le otorgará el Certificado del Programa de Especialización en Auditoría en Ciberseguridada nombre de UCV+ Centro de Desarrollo Ejecutivo de la Universidad César Vallejo.

*UCV+ Centro de Desarrollo Ejecutivo se reserva el derecho de reprogramar o cancelar el inicio del programa en caso de no alcanzar el número mínimo de participantes, comunicando dicha decisión oportunamente a los inscritos.

Formulario UCV+
UCV+ Footer

Copyright © Todos los Derechos Reservados | Términos y condiciones | Política de privacidad
Encuentra tu carrera ideal
Cargando...