- Ciberseguridad como riesgo estratégico
- Evolución de las amenazas digitales
- Impacto económico, legal y reputacional
- Seguridad de la información vs ciberseguridad
- Caso práctico y evaluación de la unidad
- Gobierno corporativo y seguridad digital
- Roles: CISO, DPO, IT y dirección
- Responsabilidad organizativa en ciberseguridad
- Modelos de madurez de seguridad
- Caso práctico y evaluación de la unidad
- Identificación de activos críticos
- Análisis de amenazas y vulnerabilidades
- Evaluación de impacto (BIA)
- Tratamiento y priorización de riesgos
- Caso práctico y evaluación de la unidad
- Objetivos y alcance de NIS2
- Entidades esenciales e importantes
- Obligaciones de seguridad y notificación
- Régimen sancionador y supervisión
- Caso práctico y evaluación de la unidad
- Principios del RGPD
- Privacidad por diseño y por defecto
- Derechos de los interesados
- Brechas de seguridad y notificación a la AEPD
- Caso práctico y evaluación de la unidad
- Auditorías internas y externas
- Evidencias y reporting de seguridad
- Cultura de ciberseguridad en la empresa
- Concienciación y formación de usuarios
- Caso práctico y evaluación de la unidad
- Limitaciones del modelo perimetral
- Principios de Zero Trust
- Identidad como nuevo perímetro
- Componentes clave de ZTA
- Caso práctico y evaluación de la unidad
- Ciclo de vida de identidades
- MFA y autenticación avanzada
- PAM (Privileged Access Management)
- Control de accesos basado en contexto
- Caso práctico y evaluación de la unidad
- Modelo de responsabilidad compartida
- Seguridad en SaaS, IaaS y PaaS
- Configuración segura de entornos cloud
- Riesgos en infraestructuras híbridas
- Caso práctico y evaluación de la unidad
- Integración de seguridad en CI/CD
- SAST y DAST
- Gestión de vulnerabilidades en software
- Automatización de controles de seguridad
- Caso práctico y evaluación de la unidad
- Cifrado en tránsito y en reposo
- Gestión de claves criptográficas
- Protección de información sensible
- Introducción a la criptografía post-cuántica
- Caso práctico y evaluación de la unidad
- Malware y ransomware avanzado
- IA generativa aplicada a ataques
- Phishing y spear phishing sofisticado
- Deepfakes e ingeniería social avanzada
- Caso práctico y evaluación de la unidad
- Función del SOC (Security Operations Center)
- SIEM: correlación y análisis de eventos
- EDR y XDR
- Threat intelligence y monitorización continua
- Caso práctico y evaluación de la unidad
- IA aplicada a la ciberdefensa
- Machine Learning en detección de anomalías
- UEBA (User and Entity Behavior Analytics)
- Automatización en detección de amenazas
- Caso práctico y evaluación de la unidad
- Ciclo de vida de un incidente
- Detección, contención y erradicación
- Coordinación operativa en incidentes
- Escalado y priorización de eventos
- Caso práctico y evaluación de la unidad
- Principios de análisis forense digital
- Recopilación y preservación de evidencias
- Análisis técnico de incidentes
- Lecciones aprendidas post-incidente
- Caso práctico y evaluación de la unidad
- Ransomware-as-a-Service (RaaS)
- Impacto operativo y económico
- Estrategias de contención y respuesta
- Comunicación en crisis de ciberseguridad
- Caso práctico y evaluación de la unidad
- Business Continuity Plan (BCP)
- Disaster Recovery Plan (DRP)
- Estrategias de backup y recuperación
- Simulacros, red team vs blue team
- Mejora continua de la resiliencia
