Máster Universitario en Dirección de Ciberseguridad

Conoce las principales técnicas en ciberseguridad y fórmate en la aplicación de seguridad defensiva y metodologías de ataque. Impulsa tu futuro

El Entorno Social y Económico en la Gestión de la Ciberseguridad Corporativa

Descripción
En esta asignatura se realiza un análisis del Ecosistema de Ciberseguridad (incluyendo el del Cibercrimen y los ciberdelitos) para poder reconocer que incidentes tienen un origen criminal y cuales son sus motivaciones y tendencias. Se determina cual puede ser la Ética organizativa en la Ciberseguridad y como impulsarla mediante, por ejemplo, la realización de protocolos de Denuncia de los incidentes. Tipificación de delitos. Por otro lado se presentan tipos de gobernanza empresarial, Estructuras organizacionales, roles y responsabilidades, así como distintas culturas organizacionales que faciliten el desarrollo de estrategia de seguridad de la información. Por último, se estudian Marcos y estándares de gobierno de la información para su correcta planificación estratégica (i.e. presupuestos, recursos, caso de negocio).
Tipo asignatura
Primer - Obligatoria
Semestre
Primero
Curso
1
Créditos
3.00
Conocimientos previos
Objetivos

- Ser capaz de identificar la misión, objetivos, partes interesadas y las actividades de la organización a partir de la información proporcionada por distintos documentos de la empresa.
- Ser capaz de elaborar un informe de prioridades respeto a la gestión de la ciberseguridad y las infraestructuras críticas de la empresa a partir de la información relacionada con la misión, objetivos, partes interesadas y las actividades de la organización.
- Ser capaz de realizar un informe recopilatorio a partir del análisis exploratorio de las responsabilidades éticas que todos los profesionales de ciberseguridad tienen hacia sí mismos, las corporaciones, el gobierno y el público.

Contenidos

Ecosistema de Ciberseguridad. Cibercrimen y delitos.
Ética en la Ciberseguridad. Denuncia de los incidentes. Tipificación de delitos. Que incidentes tienen un irgen criminal y cuaes son las motivaciones y tendencias.
Una gobernanza empresarial
Estructuras organizacionales, roles y responsabilidades
Cultura organizacional
Desarrollo de estrategia de seguridad de la información
Marcos y estándares de gobierno de la información
Planificación estratégica (i.e. presupuestos, recursos, caso de negocio)

Metodología

La modalidad semipresencial se basa en una metodología propia desarrollada por La Salle URL que combina la metodología activa online SDBL (Self Directed Based Learning) con diversas sesiones presenciales distribuidas a lo largo del master.
La metodología SDBL está basada en el aprendizaje situacional y el aprendizaje autodirigido. Con el aprendizaje situacional se enseña al alumno, a través de los retos, a abordar problemas y situaciones reales de la empresa con los que puede consolidar los nuevos conocimientos adquiridos. Con el aprendizaje autodirigido, el alumno decide cómo avanzar en su formación a partir de su experiencia previa.
Semanalmente, la plataforma LMS (Learning Management System) libera el contenido de un nuevo tema. El funcionamiento de la semana es el siguiente:

• Sesión síncrona de kick-off[1]:
o El profesor hace una visión general de los contenidos y tareas que el alumno se encontrará a lo largo de la semana. El objetivo de este encuentro es tratar de descubrir y desvelar a nivel personal qué aspectos de los que se van a tratar en la semana pueden resultar más difíciles a título individual para el alumno.
o El profesor resuelve posibles dudas de los alumnos acerca del tema de la semana anterior.
• Entre conexiones síncronas:
o El alumno visualiza el contenido de las sesiones y desarrolla las tareas que se le encomiendan acerca del tema de la semana para consolidar conocimiento e identificar dudas.
• Sesión síncrona de check point:
o El profesor resuelve las dudas que puedan tener los alumnos acerca de los contenidos de la semana en curso.
o El profesor presenta contenido adicional o casos prácticos, que resulten interesantes para los alumnos.
o El profesor genera debate y discusión entre los alumnos sobre el contenido de la semana en curso con el objetivo de ayudar al alumnado en su asimilación, por tanto, mejorando su aprendizaje.
• Resto de la semana. El objetivo es terminar el desarrollo de las tareas de la semana en curso a partir de las aclaraciones recibidas en la sesión síncrona de check point para superar los ejercicios, tareas y/o entregables del tema. Cabe mencionar que la mayor parte del tiempo dedicado durante esta última parte de la semana debería ser empleado en resolver las tareas y entregables, más que en asimilar contenido (aspecto que debería haber quedado resuelto entre las sesiones de kick-off y check point).

La plataforma LMS hace la apertura gradual de contenido (semana a semana) para que todo el grupo siga el mismo itinerario académico. Dicho de otra forma, la apertura secuencial de temas se hace para que todos los alumnos del programa estén trabajando en las mismas materias simultáneamente.

Por otro lado, la modalidad semipresencial proporciona también sesiones presenciales muy dinámicas y experienciales. Varias clases son tipo seminario, donde los alumnos experimentan la simulación de una ciberincidencia basada en un caso real, poniendo en práctica los conceptos aprendidos. Los facilitadores de estas sesiones, CISOs (Chied Information Security Officers) o Responsables de Seguridad de la Información (RSI) de empresas reconocidas, observarán cómo los alumnos se desenvuelven ante los distintos retos planteados a lo largo del seminario y comentarán con ellos sus recomendaciones y feedback al final de la sesión.
Otras sesiones presenciales son de seguimiento del trabajo realizado, donde los alumnos podrán validar con el mentor experto la resolución a las tareas planteadas en las asignaturas y consultar dudas antes de presentar la versión final de sus trabajos en otra sesión presencial programada exclusivamente para ello.

[1] Las sesiones síncronas con el mentor son de asistencia opcional para los alumnos, duran aproximadamente una hora, y son grabadas y colgadas de la asignatura en el LMS.

Evaluación

Cuestionario final (presencial)- [Ponderación - 30%]: 20 preguntas tipo test elaboradas por el profesor
Sistema de evaluación 2 - [Ponderación - Y%] (seleccionar actividad o sistema)
Sistema de evaluación 3 - [Ponderación - Z%] (seleccionar actividad o sistema)

El profesor selecciona dos opciones entre de los sistemas de evaluación, define un % en el rango indicado hasta el total de 70%:
•Trabajos de investigación, informes, ensayos, artículos [10-30%]
•Ejercicios, problemas y prácticas [20-60%]
•Caso [10-20%]
•Test objetivo [10-30%]
•Trabajos de cooperación [20-60%]

Criterios evaluación

Test: respuestas acertadas
En la resolución de ejercicios y trabajos de asignatura los criterios a tener en cuenta son:
•Compresión de la situación planteada
•Definición y análisis de los problemas planteados por el caso
- Registro de los temas principales
•Soluciones propuestas
Realismo y adecuación de la/s solución/es propuesta/s
Argumentación de defensa de las mismas
Fortalezas y beneficios de la/s propuesta/s
Implicaciones de la/s propuesta/s (económicas y de gestión)

Bibliografía básica
Material complementario