NO SABES QUE ESTUDIAR ? CLICK AQUÍ
A lo largo de sus módulos, se abordan desde los fundamentos normativos y estratégicos hasta la implementación de sistemas de gestión de seguridad (SGSI), prácticas de ethical hacking y marcos de referencia como COBIT. Asimismo, se profundiza en técnicas de auditoría de TI y el desarrollo de informes, permitiendo a los participantes adquirir competencias clave para proteger, evaluar y optimizar los entornos tecnológicos en las organizaciones.
01
Conocer sobre la seguridad en TI:
Comprender los fundamentos de la seguridad en tecnologías de la información, su importancia en las organizaciones y su impacto en la protección de datos, sistemas y procesos críticos.
02
Identificar las normas que apoyan la seguridad y la auditoría en TI:
Reconocer los principales estándares y marcos normativos, como ISO 27001, ISO 27002 y otros, que orientan la gestión de la seguridad y las buenas prácticas en auditoría de TI.
03
Identificar los riesgos de la seguridad en TI:
Analizar los diferentes tipos de riesgos que pueden afectar a los sistemas de información, evaluando su probabilidad e impacto para una adecuada toma de decisiones.
04
Establecer los controles de seguridad en TI:
Definir e implementar controles preventivos, detectivos y correctivos que permitan mitigar riesgos y garantizar la protección de los activos de información.
05
Planificar e implementar un Sistema de Gestión de la Seguridad de la Información (SGSI):
Desarrollar la capacidad de diseñar, ejecutar y mantener un SGSI alineado a los objetivos del negocio, asegurando la confidencialidad, integridad y disponibilidad de la información.
06
Analizar amenazas de seguridad:
Identificar y evaluar amenazas internas y externas que puedan comprometer la seguridad de los sistemas, comprendiendo su origen y posibles consecuencias.
07
Identificar vulnerabilidades:
Detectar debilidades en infraestructuras, aplicaciones y procesos que puedan ser explotadas, utilizando herramientas y metodologías adecuadas.
08
Aplicar Hacking Ético y Test de Penetración:
Ejecutar pruebas controladas para evaluar la seguridad de los sistemas, simulando ataques reales con el fin de identificar fallos y fortalecer las defensas organizacionales.
Módulos
Seguridad en Tecnologías de la información y normatividad:
Fundamentos de la seguridad en TI, sus conceptos clave, riesgos y enfoques estratégicos orientados al negocio. Además, introduce las principales normativas como ISO 27001, ISO 27002 y estándares vigentes en Bolivia.
Riesgo, Controles e implementación de un SGSI:
La gestión de riesgos según ISO 27001, incluyendo su análisis, valoración y tratamiento mediante controles de seguridad. También desarrolla la planificación, implementación y verificación de un SGSI, junto con métodos e indicadores para su medición y mejora continua.
Ethical Hacking y Test de penetración:
Aborda el análisis de amenazas y vulnerabilidades, junto con la aplicación de hacking ético y pruebas de penetración, utilizando metodologías y herramientas para evaluar y fortalecer la seguridad de los sistemas.
Cobit, Gobierno y dirección de TI:
El gobierno y la gestión de TI mediante COBIT y otros estándares, enfocándose en la alineación estratégica, los procesos, la mejora continua y la madurez organizacional.
Auditoria de TI y Técnicas de auditoría asistida por computador:
La auditoría de TI, sus principios y procesos, junto con el uso de técnicas asistidas por computadora (TAAC) para evaluar controles, analizar datos y elaborar informes.
Proceso de Auditoría, Informes y Documentos de trabajo:
El proceso completo de auditoría de TI, desde la planificación y evaluación de controles hasta la ejecución, elaboración de informes y cierre.



