DESCRIPCIÓN
Este permitirá al participante entender el alcance de la ciberseguridad, de los riesgos y amenazas que pueden sufrir en sus operaciones del día a día y ayudarles a poner en práctica las contramedidas y recomendaciones propuestas durante su desarrollo.
DIRIGIDO A:
El programa está dirigido a las personas interesas en desarrollar sus capacidades y destrezas en el área de la seguridad de la información bajo un enfoque empresarial.
OBJETIVOS
- Proporcionar una visión general acerca de los conceptos más importantes asociados al área de la ciberseguridad.
- Analizar las principales vulnerabilidades y amenazas que se pueden sufrir en entornos industriales.
- Conocer los diferentes tipos de ataques hacker que pueden realizarse a una red OT o una infraestructura crítica.
- Introducir los aspectos más importantes asociados a la protección de infraestructuras críticas y las normativas vigentes.
- Describir las principales contramedidas que pueden incluirse para fortificar las redes y protocolos industriales.
- Esbozar las principales normas y estándares relacionados con este entorno que intentan facilitar el despliegue de políticas de seguridad efectivas.
TEMARIO
- Conceptos de seguridad.
- Necesidad de gestión de la seguridad.
- Estructura normativa y legislación.
- Seguridad de la información en las organizaciones.
- Control de accesos.
- Implementación de un sistema de gestión.
- Gestión del riesgo.
- Clasificación de la información.
- Gestión de cambios y actividades.
- Gestión de incidentes.
- Concientización de usuarios.
- Introducción a ISO 27.000.
- Avance de los ataques y herramientas en el tiempo.
- Reconocimiento, Acceso y Denegación de Servicios.
- Vulnerabilidades de una red.
- Vulnerabilidades Del diseño, implementación e instalación de hardware.
- Vulnerabilidades Del diseño, implementación e instalación de software.
- Vulnerabilidades Del acceso físico.
- Vulnerabilidades a través de Ataques internos.
- Vulnerabilidades a través de Ataques externos.
- Tipos de vulnerabilidades.
- Análisis de Vulnerabilidades.
- Sesión práctica de desbordamiento de memoria para robar contraseñas.
- Acercamiento a las infraestructuras tecnológicas.
METODOLOGÍA:
Seminario totalmente práctico, dividido en seis (6) sesiones de tres (3) horas cada una, para un total de 18 horas en las que se desarrollarán los temas descritos anteriormente mediante ejercicios individuales. Cada participante recibirá de forma digital una (1) carpeta con los archivos que serán utilizados durante el Seminario. Además, recibirán un instructivo digital que contiene los procedimientos que se impartirán.
El curso se imparte de forma magistral, con la aplicación práctica por parte de los participantes desde sus equipos de cómputo. Con ello, los conocimientos transmitidos son empleados por parte de los colaboradores a través de prácticas guiadas por el instructor, en donde se explica paso por paso cómo se ejecutan las diferentes funciones, aplicaciones, herramientas, etc.
Al ser de forma remota, se requiere de un enlace con Microsot Teams o zoom.us de forma tal que todos los participantes ingresen a la videoconferencia. Los participantes recibirán un correo con la invitación a la clase.
Los participantes transmiten sus consultas al instructor en cualquier momento del curso. De igual forma, el instructor realiza consultas y desarrolla actividades de forma tal que se promueva el dinamismo de la sesión.
- Recomendaciones para un mejor aprovechamiento del curso:
- Cada participante debe trabajar con su propio equipo (Se recomienda NO trabajar en parejas)
- Preferiblemente contar con 2 pantallas para proyectar en una la clase y trabajar en el computador (Una buena opción es ver la clase en el dispositivo móvil (celular) y trabajar en la computadora / No es indispensable es sugerido)
- Los participantes deben:
- Contar con buena señal de Internet
- Ubicarse en un lugar libre de distracciones externas que puedan interrumpir durante la sesión.
- Incorporarse a la sesión al menos 10 minutos antes del inicio
- Tener en sus escritorios descargados los archivos con los que se va a trabajar durante la sesión. (No deben trabajar en la carpeta comprimida)
- Mantener el micrófono cerrado, salvo cuando “levante la mano¨ (opción habilitada en Microsoft Teams o zoom.us) para hacer alguna pregunta o comentario”
- Mantenerse presente durante toda la sesión
FORMA DE EVALUACIÓN:
Los ejercicios se irán realizando y verificando conforme el avance del curso, por ser de carácter participativo no cuenta con una evaluación formal.
FACILITADOR
Sr. Gilbert Valverde Alfaro
Con 15 años de experiencia en áreas de Análisis de Datos, business intelligence, business analitycs, experto en programación html5, css3 y JavaScript, visualización de datos con Tableau, Power BI y experto en programación VBA de Microsoft Excel.
Se ha desempeñado como jefe de data y análisis senior de datos en la gerencia de Data y analítica del BacCredomatiC.
Profesor universitario de la especialidad de big data y consultor para empresas in house en programas de capacitación en Excel y visualización de datos.
Fecha: 17, 24, 31 enero, 7, 14 y 21 de febrero de 2023
Hora: 8:30 a.m. a 11:30 a.m.
Inversión: ¢138.720,00 asociados, ¢158.100,00 no asociados (IVA Incluido)
Incluye: Material didáctico y certificado de participación
Inscripciones: Por el teléfono 2202-5600 extensiones 609, 611, 617, 662 ó 676, fax 2234-6089
O al correo electrónico: capacitacion@cicr.com
350 mts sur de la Fuente de la Hispanidad · San Pedro Montes de Oca, San José