​​Fundamentos de Ciberseguridad​

Formación en
​​Fundamentos de Ciberseguridad​

Objetivos

Brindar a los participantes una comprensión integral de los principios fundamentales de la ciberseguridad, incluyendo conceptos, procedimientos, medidas de protección, estándares y buenas prácticas. El curso busca fortalecer la capacidad de análisis crítico frente a los riesgos del entorno digital, promoviendo una cultura de seguridad que contribuya al desarrollo de un ciberespacio más confiable, resiliente y seguro.

Requisitos

Conocimientos generales en informática y acceso a computadora con conexión a internet.

Metodología

El curso se desarrollará mediante sesiones teóricas interactivas, combinando exposiciones magistrales con espacios de diálogo y análisis crítico. Se fomentará la participación de los estudiantes a través de conversatorios, estudios de caso y dinámicas grupales, donde podrán compartir experiencias profesionales y aplicar los conceptos aprendidos en contextos reales.

Además, se asignarán lecturas complementarias de fuentes actualizadas y confiables, con el objetivo de reforzar los contenidos abordados en clase y promover la reflexión autónoma. Estas actividades permitirán a los participantes consolidar su comprensión de los fundamentos de la ciberseguridad y su aplicación práctica en entornos organizacionales.

Temario

Introducción a la ciberseguridad.

  • Importancia estratégica de la ciberseguridad en el entorno actual.
  • Principios fundamentales: confidencialidad, integridad y disponibilidad (CIA).
  • Tipos de ciberataques y actores de amenaza.

El panorama de amenazas y gestión de riesgos.

  • Amenazas, vulnerabilidades y riesgos: diferencias clave.
  • Superficies de ataque y vectores comunes.
  • Introducción a la gestión de riesgos en ciberseguridad.
  • Casos reales de ciberataques y lecciones aprendidas.

Marcos de referencia y buenas prácticas.

  • Introducción al NIST Cybersecurity Framework (CSF).
  • Otros marcos relevantes: ISO/IEC 27001, CIS Controls.
  • Políticas de seguridad, controles y procedimientos.

Protección de activos digitales.

  • Seguridad en redes, dispositivos, aplicaciones y datos.
  • Identidad digital y control de accesos.
  • Seguridad en la nube y dispositivos móviles.
  • Introducción a la respuesta ante incidentes.

Redes de confianza para el intercambio de información contra amenazas.

  • Buenas prácticas para el intercambio de información.

Legislación, ética y carrera profesional.

  • Legislación y normativa en Costa Rica.
  • Privacidad de datos y derechos digitales.
  • Oportunidades profesionales en ciberseguridad.
  • Certificaciones internacionales y rutas de especialización.
Perfil del instructor
Ing. Oscar Rojas Salas.

Analista y especialista en seguridad informática con más de 15 años de experiencia en el sector tecnológico. Actualmente se desempeña como Ingeniero de Seguridad Cibernética en el Instituto Costarricense de Electricidad (ICE), donde lidera la gestión del riesgo cibernético mediante la identificación y mitigación de vulnerabilidades, y la respuesta a incidentes de seguridad informática.

Ha tenido un papel estratégico en la evolución del Centro de Operaciones de Ciberseguridad (CSOC-ICE) y el modelo SOC-CSIRT, así como en el proceso de membresía ante el foro internacional FIRST (Forum of Incident Response and Security Teams).

Su trayectoria incluye experiencia técnica en telecomunicaciones, soporte y liderazgo de equipos, y diseño de soluciones de ciberseguridad que fortalecen la infraestructura digital organizacional. Es reconocido por su capacidad analítica, su liderazgo y su compromiso con la mejora continua y la promoción de una cultura robusta de seguridad. 

Como formador, ha facilitado capacitaciones en el Colegio de Profesionales en Informática y Computación (CPIC), contribuyendo activamente al desarrollo profesional de especialistas en gestión de servicios y seguridad informática. 

Cuenta con certificaciones y formación destacada en:

  • Certified Ethical Hacker (CEH) — EC-Council.
  • ITILv4 Foundation Certificate in IT Service Management.
  • Microsoft Certified: Azure Fundamentals (AZ-900).
  • ISO 31000 Risk Manager — PECB Certified.
  • Curso preparación para Certified Information System Security Professional (CISSP) (examen pendiente).
  • ADMUMB Administering and Positioning Cisco Umbrella Operations — Cisco.
  • Cisco Certified Network Associate (CCNA 1-4) — Cisco.
  • Seguridad Cibernética y Hacking Ético (CaesCR, Universidad Fidélitas, UCR-Cisco).
  • Lead Cybersecurity Professional Certificate — Certiprof.
  • Certificaciones NSE1 y NSE2 — Fortinet.
  • Especializaciones en IPv6 e infraestructura digital — INA y Citrix.
Inversión.
  • Colegiados: Invierta en su futuro digital y asegure su espacio por tan solo ₡10.100 colones y acceda a conocimientos de vanguardia.
  • ISACA y Estudiantes: ₡50.000.
  • Público en General: ₡67.000.

Si necesita una factura electrónica, le solicitamos que nos proporcione la siguiente información durante el mes en que efectuó el pago. Adjunte esta información junto con su comprobante de pago: nombre completo, cédula jurídica, teléfono, correo electrónico, dirección exacta, código de actividad económica.

Formas de pago.

Transferencia o depósito en las cuentas a nombre del Colegio de Profesionales en Informática y Computación, cédula jurídica: 3-007-179168.

Recuerde que, para asegurar su espacio en el curso, debe de remitir el comprobante de pago al correo educacion.continua@cpic.or.cr y llenar el formulario de inscripción.

Para mayores detalles llamar al teléfono 4000-2742 (ext. 150 y 151) o enviar un correo a educacion.continua@cpic.or.cr

  • Tenga en cuenta que la apertura de las capacitaciones está sujeta a un cupo mínimo.
  • Autorizo al Colegio de Profesionales en Informática y Computación (CPIC) a utilizar las imágenes de la actividad en fotografías destinadas a la publicidad y promoción del curso. Estas imágenes podrán ser utilizadas tanto en el desarrollo del evento como en actividades complementarias organizadas por el Colegio. Además, se podrán publicar en el espacio web, boletín semanal y otros medios audiovisuales. Esta autorización no tiene un plazo temporal específico ni está restringida al ámbito nacional de ningún país.

Inteligencia Artificial Generativa

Módulo III: .NET MAUI Architect: Apps Empresariales y Cloud

Módulo IV: Microservicios en Plataformas Cloud-Native con .NET Core

Lidera la Transformación Product Owner Ágil

Especialización en Derecho Informático:

Certificaciones relacionadas

¡Atención!

El Área de Empresas se encontrará disponible nuevamente a partir del 15 de febrero, debido a cambios en la interfaz.