1. Ciberseguridad como riesgo estratégico
  2. Evolución de las amenazas digitales
  3. Impacto económico, legal y reputacional
  4. Seguridad de la información vs ciberseguridad
  5. Caso práctico y evaluación de la unidad

  1. Gobierno corporativo y seguridad digital
  2. Roles: CISO, DPO, IT y dirección
  3. Responsabilidad organizativa en ciberseguridad
  4. Modelos de madurez de seguridad
  5. Caso práctico y evaluación de la unidad

  1. Identificación de activos críticos
  2. Análisis de amenazas y vulnerabilidades
  3. Evaluación de impacto (BIA)
  4. Tratamiento y priorización de riesgos
  5. Caso práctico y evaluación de la unidad

  1. Objetivos y alcance de NIS2
  2. Entidades esenciales e importantes
  3. Obligaciones de seguridad y notificación
  4. Régimen sancionador y supervisión
  5. Caso práctico y evaluación de la unidad

  1. Principios del RGPD
  2. Privacidad por diseño y por defecto
  3. Derechos de los interesados
  4. Brechas de seguridad y notificación a la AEPD
  5. Caso práctico y evaluación de la unidad

  1. Auditorías internas y externas
  2. Evidencias y reporting de seguridad
  3. Cultura de ciberseguridad en la empresa
  4. Concienciación y formación de usuarios
  5. Caso práctico y evaluación de la unidad

  1. Limitaciones del modelo perimetral
  2. Principios de Zero Trust
  3. Identidad como nuevo perímetro
  4. Componentes clave de ZTA
  5. Caso práctico y evaluación de la unidad

  1. Ciclo de vida de identidades
  2. MFA y autenticación avanzada
  3. PAM (Privileged Access Management)
  4. Control de accesos basado en contexto
  5. Caso práctico y evaluación de la unidad

  1. Modelo de responsabilidad compartida
  2. Seguridad en SaaS, IaaS y PaaS
  3. Configuración segura de entornos cloud
  4. Riesgos en infraestructuras híbridas
  5. Caso práctico y evaluación de la unidad

  1. Integración de seguridad en CI/CD
  2. SAST y DAST
  3. Gestión de vulnerabilidades en software
  4. Automatización de controles de seguridad
  5. Caso práctico y evaluación de la unidad

  1. Cifrado en tránsito y en reposo
  2. Gestión de claves criptográficas
  3. Protección de información sensible
  4. Introducción a la criptografía post-cuántica
  5. Caso práctico y evaluación de la unidad

  1. Malware y ransomware avanzado
  2. IA generativa aplicada a ataques
  3. Phishing y spear phishing sofisticado
  4. Deepfakes e ingeniería social avanzada
  5. Caso práctico y evaluación de la unidad

  1. Función del SOC (Security Operations Center)
  2. SIEM: correlación y análisis de eventos
  3. EDR y XDR
  4. Threat intelligence y monitorización continua
  5. Caso práctico y evaluación de la unidad

  1. IA aplicada a la ciberdefensa
  2. Machine Learning en detección de anomalías
  3. UEBA (User and Entity Behavior Analytics)
  4. Automatización en detección de amenazas
  5. Caso práctico y evaluación de la unidad

  1. Ciclo de vida de un incidente
  2. Detección, contención y erradicación
  3. Coordinación operativa en incidentes
  4. Escalado y priorización de eventos
  5. Caso práctico y evaluación de la unidad

  1. Principios de análisis forense digital
  2. Recopilación y preservación de evidencias
  3. Análisis técnico de incidentes
  4. Lecciones aprendidas post-incidente
  5. Caso práctico y evaluación de la unidad

  1. Ransomware-as-a-Service (RaaS)
  2. Impacto operativo y económico
  3. Estrategias de contención y respuesta
  4. Comunicación en crisis de ciberseguridad
  5. Caso práctico y evaluación de la unidad

  1. Business Continuity Plan (BCP)
  2. Disaster Recovery Plan (DRP)
  3. Estrategias de backup y recuperación
  4. Simulacros, red team vs blue team
  5. Mejora continua de la resiliencia