Curso de la Dirección de Educación Continua y Formación Ejecutiva de la UB para profesionales informáticos que implementan, supervisan o auditan la ciberseguridad de una organización. Se apoya en marcos internacionales como ISO/IEC 27001, NIST Cybersecurity Framework, CIS Controls y Zero Trust Architecture, con ejercicios sobre organizaciones simuladas.
La primera mitad construye un programa de ciberseguridad alineado con los objetivos del negocio: diagnóstico de la postura inicial, diseño de una arquitectura Zero Trust, inventario de activos críticos y evaluación de riesgos con FAIR, y planes de mitigación. Incluye el marco legal y regulatorio (GDPR, LGPD, delitos informáticos, firma digital, PCI DSS para bancos y fintech) y habilidades para reportar incidentes ante directorios y comités.
Después se trabajan controles de acceso, segmentación de redes, gestión de identidades y seguridad en entornos multicloud, auditoría continua con herramientas SOAR y planes de respuesta a incidentes y recuperación ante desastres con el marco MITRE ATT&CK.
El último módulo aborda los riesgos de la IA generativa y los agentes autónomos en entornos corporativos, la seguridad en implementaciones blockchain con auditoría de un smart contract, la transición hacia criptografía post-cuántica y el apéndice ambiental de ISO/IEC 27001:2024.
Dirigido a responsables de seguridad informática y equipos de TI, consultores y auditores de ciberseguridad, profesionales que diseñan y supervisan políticas de seguridad organizacional y estudiantes avanzados de carreras tecnológicas. Se requieren conocimientos básicos de ciberseguridad y familiaridad con redes y sistemas operativos.