Este curso está disponible en las siguientes fechas

Contacto de ventas: ventas@diplomadociberseguridad.com – Soporte para estudiantes: academico@diplomadociberseguridad.com

Contexto


Los ciber incidentes de seguridad corresponden a intentos o materializaciones de detención, alteración, vulneración, modificación o eliminación no autorizada de información, realizados habitualmente mediante técnicas sofisticadas de ciberataques, poniendo en grave riesgo a la organización que es objeto del ataque.
Cada día ocurren con mayor frecuencia y criticidad múltiples ciber incidentes, sin distinción del tipo de cultura, organización, tamaño o lugar geográfico. Siendo los ataques del tipo Ransomware los más dañinos y que su ocurrencia ha aumentado exponencialmente en los ambientes de tecnologías operacionales. A su vez, las organizaciones cada vez son más susceptibles a ser víctimas de ciber incidentes de seguridad, poniendo en riesgo la reputación, la continuidad operacional y en ocasiones la viabilidad del negocio u organización sea está pública o privada.
Una preparación nula o insuficiente y que no incorpore a todos los niveles organizacionales (Ejecutivos, profesionales, técnicos, otros) para hacer frente a tales incidentes y crisis hará que cualquier respuesta sea menos eficaz, y aumentará el grado de impacto potencial adverso para el negocio. Por lo tanto, es esencial para cualquier organización que propicie la continuidad del negocio, contar con programas de preparación ante ciber ataques de Ransomware sólidos y con un enfoque estructurado, continuo y planificado para dar una respuesta en forma y fondo a este tipo de incidentes.
En este curso se revisan los pasos metodológicos para implementar un sistema de respuesta directiva y técnica ante un ataque de Ransomware que impacte en un nivel altamente crítico la disponibilidad, integridad y/o confidencialidad de la información en una organización de ambiente industrial.
Utilizando como base la norma ISO 22301, la cual es una extensión de la serie de normas ISO/IEC 27000 y se centra en la gestión de incidentes de seguridad de la información, que se identifica en la ISO/IEC 27000 como uno de los factores críticos de éxito para el sistema de gestión de la seguridad de la información.
Esto se consigue abordando las políticas y los planes asociados a la gestión de incidentes, así como la forma de establecer el equipo de respuesta a incidentes y de mejorar su rendimiento a lo largo del tiempo mediante la adopción de las lecciones aprendidas y la evaluación continua desde el diseño de un escenario de impacto, preparación de los equipos directivos y técnicos, finalmente la ejecución de la simulación de un ciberataque a gran escala que ponga en riesgo la continuidad del negocio.

Objetivo General

Entregar herramientas de gestión estratégica, táctica y operacional para el manejo eficiente ante un escenario de ciberataque de Ransomware a gran escala con interrupción de la continuidad del negocio en ambientes industriales.

Estas son sugerencias basadas en el nivel de dificultad y área de conocimiento que podrían interesarle.

Este curso es obligatorio para:

Diplomado en Ciberseguridad Industrial


Perfil de egreso


El estudiante al finalizar el curso será capaz de:

  1. Comprender la estructura de requisitos de un Plan de Continuidad del Negocio ante una amenaza y/o incidente de Ransomware y la Gestión de este tipo de Riesgos de una organización con procesos industriales.
  2. Conocer el Enfoque de Liderazgo y Comunicación (Estratégico-Táctico y Operativo) para la simulación de un ciberataque de Ransomware en un escenario crítico de impacto a la disponibilidad, integridad y/o confidencialidad de una organización en un ambiente industrial.
  3. Comprender cómo activar, orientar y articular a los equipos de respuesta ante un ciber incidente del tipo Ransomware en el uso de las: Tácticas, Técnicas y Procedimientos usando MITRE ATT&CK.
  4. Diseñar talleres de preparación de un playbook de respuesta de ciber incidente para un escenario crítico de ataque de Ransomware a gran escala y que involucre a los Equipos Directivos y Técnicos de una organización.
  5. Capturar los aprendizajes obtenidos luego de ejecutar el ejercicio de simulación de ciberataque y transformarlos en acciones de mejora a ser monitoreadas e incorporadas en los siguientes ejercicios de simulación.

Insignia de certificación otorgada por Credly

Equipo Docente

Patricio Leyton


Es Director de la Unidad de Ciberseguridad e Infraestructura Crítica y Oficial de Seguridad del Coordinador Eléctrico Nacional. Docente UAI. Especialista en gestión de riesgos y resiliencia, lidera la implementación de estándares internacionales, planes de continuidad del negocio y estrategias de defensa contra ciberataques en infraestructuras críticas. Con amplia experiencia en seguridad industrial y SOC globales, trabaja con directorios, equipos ejecutivos y tecnológicos para fortalecer la protección del Sistema Eléctrico Nacional, contribuyendo a su seguridad y sostenibilidad. Su experiencia profesional se ha desarrollado principalmente en industrias de: Energía, Minería y Telecomunicaciones.

Ingeniero Electrónico de la Universidad Tecnológica Metropolitana – Master Business Administration (MBA) de la Universidad de Chile – Máster de Ciberseguridad Industrial del CCI España – Certificate in Cybersecurity Technical Management de la Pontificia Universidad Católica de Chile – Certificate in Project Evaluation and Management de la Universidad de Chile.

Estructura de Contenidos

Contenido:

  • Plan de Continuidad del Negocio
  • Gestión de Riesgos de Ciberataque
  • Conceptos básicos y principios de la gestión de ciber incidentes
  • Ventajas y Beneficios de un enfoque estructurado de un RBCP
  • Marcos de gestión de continuidad del negocio y riesgos

Contenido:

  • Enfoque estratégico 360° (Estrategia, Personas, Procesos y Tecnología)
  • Plan de Comunicaciones
  • Análisis de Casos Reales Locales y Reales
  • Integración Enfoque 360° con ejemplos reales de Ransomware

Contenido:

  • Casos Internacionales/Nacionales
  • Enfoque, perfiles, comportamiento y herramientas de un Red Team para un escenario de Ransomware.
  • Enfoque, perfiles, comportamiento y herramientas de un Blue Team para un escenario de Ransomware.

Contenido:

  • Introducción Playbook
  • Playbook Ciberataque
  • Análisis caso real de Playbook Ransomware

Contenido:

  • Estructurar la Guia Paso a Paso de un Ejercicio de Simulación a gran escala de ataque de Ransomware.
  • Elaborar las presentaciones para la alta gerencia, gerencias, departamentos y equipos que participan.
  • Estructurar el proceso de captura de aprendizajes post ejercicio de simulación de ciberataque.

CERTIFICACIÓN IMPLEMENTADOR LÍDER DE UN RANSOMWARE BUSINESS CONTINUITY PLAN 


Quienes han alcanzado esta certificación han demostrado sus habilidades y competencias en la implementación de un Ransomware Business Continuity Plan, el análisis del contexto organizacional y estratégico, el desarrollo y entendimiento de Tácticas, Técnicas y Procedimientos de MITRE para gestionar un ataque de Ransomware, y los pasos requeridos para lograr la implementación del RBCP y su mejora continua.

INSCRIPCIÓN

Este curso está disponible en las siguientes fechas:

Opciones de pago 


  • Un Curso: $350.000 ($450 USD)
  • Un Curso 20%dcto: $290.000
    (No aplica a Cursos del área de Privacidad ni DPO)
OBTÉN UN CURSO
Fondo azul tecnología diplomados en ciberseguridad y Catálogo de cursos

¿NECESITAS AYUDA? ¿TIENES DUDAS? ¡TE RESPONDEMOS!

Elige entre agendar una reunión, contactarnos a nuestro Whatsapp o a nuestro correo electrónico ventas@diplomadociberseguridad.com
para resolver dudas, obtener información sobre fechas, beneficios o futuros programas.


¿Eres alumno y necesitas asistencia? Escríbenos a: academico@diplomadociberseguridad.com

agendar reunión enviar correo enviar whatsapp