
Introducción a los objetivos del curso y a los temas principales.
Este módulo presenta los conceptos fundamentales de la gestión del riesgo cibernético, explica por qué es esencial para las organizaciones modernas y establece la base para los marcos, metodologías y herramientas que se utilizarán a lo largo del curso.
Comprenda la diferencia entre amenazas, vulnerabilidades y riesgos. Aprenda cómo las organizaciones identifican y clasifican los riesgos de ciberseguridad y por qué la gestión del riesgo es un proceso continuo.
Explore cómo los riesgos cibernéticos afectan las operaciones comerciales, la reputación, las finanzas, el cumplimiento normativo y la confianza de los clientes mediante estudios de casos reales.
Conozca los principales marcos de gestión del riesgo, incluidos NIST CSF, ISO 27005 y FAIR, y comprenda cómo ayudan a las organizaciones a estructurar sus programas de gestión del riesgo.
Presenta el modelo FAIR (Factor Analysis of Information Risk), explicando sus componentes, cómo cuantifica el riesgo en términos monetarios y su valor práctico para la toma de decisiones de ciberseguridad alineadas con el negocio.
Recorrido por los pasos del NIST Risk Management Framework utilizando una plantilla estructurada en Excel. Demuestra cómo categorizar activos, evaluar impactos y aplicar controles para un monitoreo continuo.
Explica cómo medir y combinar métricas de riesgo cibernético como impacto, probabilidad y exposición utilizando herramientas como ClickUp/Miro y Excel.
Explica la diferencia entre el apetito por el riesgo y la tolerancia al riesgo mediante ejemplos específicos de la industria.
Demuestra cómo definir y documentar niveles de tolerancia en un registro de riesgos basado en Excel.
Ejemplos basados en casos: utilizar umbrales para determinar si un riesgo debe escalarse, aceptarse o mitigarse utilizando Excel.
Introducción al módulo, los temas principales que se abordarán y una llamada a la acción.
Explica cómo el modelado de amenazas respalda la gestión proactiva del riesgo en la seguridad moderna.
Recorrido por los activos, los agentes de amenaza, las vulnerabilidades, las superficies de ataque y los límites de confianza, con una demostración en Clickup.
Evalúa cuándo debe integrarse el modelado de amenazas en proyectos o sistemas.
Modelado en vivo con STRIDE utilizando diagrams.net para representar las amenazas de una aplicación web.
Define los elementos de DREAD y explica cómo utilizarlos para puntuar riesgos en Excel.
Recorrido práctico: modelar una página de inicio de sesión y priorizar las amenazas utilizando ambos métodos en diagrams.net y Excel.
Describe las 7 etapas del modelo PASTA y su uso en el desarrollo orientado por riesgos en Clickup.
Demuestra la aplicación de PASTA a un sistema de varios niveles o a un escenario empresarial utilizando draw.io / diagrams.net.
Compara las fortalezas, los casos de uso y la adecuación de cada marco según el nivel de madurez.
Introducción al módulo, temas clave que se cubrirán y llamada a la acción.
Define los impactos operativos, reputacionales, financieros y legales de las amenazas cibernéticas
Compara dos métodos fundamentales de análisis utilizando ejemplos en Clickup/Miro y Excel.
Recorrido práctico: aplicar ambas técnicas a un escenario real de ciberseguridad utilizando Clickup y Excel.
Paso a paso: crear una matriz visual utilizando ClickUp o Miro.
Aplicar puntuaciones de impacto a múltiples ejemplos de amenazas para determinar la prioridad.
Aprender a resumir y presentar los resultados de la matriz a las partes interesadas.
Describe las cuatro estrategias de tratamiento y cuándo aplicar cada una.
Utilizar tableros de tareas para crear y asignar acciones de mitigación basadas en los principales riesgos utilizando Clickup.
Muestra cómo vincular las acciones de ciberseguridad con los objetivos empresariales.
Introducción al módulo, temas clave y llamada a la acción.
Explica cómo las visualizaciones de riesgo mejoran la claridad, la urgencia y la comprensión ejecutiva.
Analiza formatos visuales como mapas de calor, gráficos y paneles para distintos contextos de riesgo utilizando Clickup y Excel.
Muestra cómo alinear las visualizaciones de riesgo con narrativas de impacto empresarial.
Este curso contiene el uso de inteligencia artificial
El riesgo cibernético ya no es únicamente una preocupación del área de TI, sino un desafío estratégico que afecta a todas las organizaciones. A medida que la transformación digital se acelera y las amenazas cibernéticas se vuelven más sofisticadas, las empresas necesitan profesionales capaces de identificar, evaluar, comunicar y mitigar los riesgos antes de que se conviertan en incidentes costosos. Este curso ofrece un enfoque integral y práctico para la gestión moderna del riesgo cibernético, combinando marcos de trabajo reconocidos por la industria, técnicas de análisis y actividades prácticas para desarrollar habilidades aplicables en entornos reales.
A lo largo del curso, los participantes explorarán los fundamentos del riesgo cibernético, incluidos los principales tipos de riesgo, su impacto en el negocio y las metodologías estructuradas para su evaluación. Aprenderán a evaluar riesgos mediante marcos como FAIR y el NIST Risk Management Framework (RMF), definir el apetito y la tolerancia al riesgo de una organización y aplicar métodos tanto cualitativos como cuantitativos para priorizar amenazas. El curso también presenta los principales marcos de modelado de amenazas, como STRIDE, DREAD y PASTA, permitiendo identificar vulnerabilidades, analizar escenarios de ataque y seleccionar el enfoque más adecuado según el contexto organizacional.
Además, los participantes desarrollarán la capacidad de evaluar riesgos, diseñar estrategias de mitigación alineadas con los objetivos del negocio y comunicar resultados de manera efectiva mediante matrices de riesgo, mapas de calor, paneles ejecutivos e informes profesionales. Las actividades prácticas y un proyecto integrador permitirán aplicar estos conceptos utilizando herramientas de uso habitual en la industria para modelar amenazas, priorizar riesgos, planificar acciones de mitigación y presentar recomendaciones dirigidas a la alta dirección.
Al finalizar el curso, los participantes estarán preparados para diseñar y comunicar estrategias integrales de gestión del riesgo cibernético que fortalezcan la resiliencia organizacional, respalden las iniciativas de gobierno y cumplimiento, y contribuyan a una mejor toma de decisiones en un entorno de ciberseguridad en constante evolución.