Programa Executive: Ciberseguridad Industrial | ONLINE
Formación ONLINE. Duración 60h.
Formación ONLINE. Duración 60h.
Identificar los riesgos y amenazas que las infraestructuras críticas y el intercambio de datos suponen para una organización es fundamental para proteger sus infraestructuras y servicios esenciales. Este programa te permitirá comprender los términos y conceptos clave de la Industria 4.0 y su impacto en los Sistemas de Información y las Tecnologías de Automatización Industrial.
Los participantes aprenderán sobre las últimas tendencias en ciberseguridad industrial, mejores prácticas y cómo aplicarlas en el diseño de su propia estrategia de Ciberseguridad en el entorno industrial.
Este programa está diseñado para:
Los participantes saldrán concienciados sobre la importancia de gestionar correctamente los riesgos y amenazas de ciberseguridad en el entorno industrial, entendiendo el impacto directo en sus organizaciones.
Modalidad | Duración | Precio | Precio socio | Inicio / Fin | Lugar / Horario | Inscripción |
---|---|---|---|---|---|---|
Online | 60 h. | 595,00€ + I.V.A. | 475,00€ + I.V.A. | 29/04/2025 20/06/2025 | AEC | Inscríbete |
*Los descuentos correspondientes a esta campaña se aplicarán en factura. Descuentos no acumulables.
Descuentos especiales a partir de la 2ª inscripción corporativa: consulte condiciones.
Bonificación máxima FUNDAE: 450€
📌El objetivo fundamental del programa es proporcionar un dominio en el ámbito de la Ciberseguridad, con un enfoque especial en el entorno industrial.
En concreto, los objetivos son:
📌Adquirir un conocimiento sólido de la terminología, los conceptos clave y las estrategias de ciberdefensa aplicables en la industria.
📌Comprender los objetivos, la importancia y el impacto de la cuarta revolución industrial (Industria 4.0) y su evolución hacia la Industria 5.0, destacando el papel esencial de la ciberseguridad en este nuevo entorno.
📌Obtener una visión integral de la Transformación Digital, la digitalización y la conectividad, incluyendo conceptos como la hiperconectividad.
📌Ser conscientes de la relevancia de los datos y de la convergencia entre las Tecnologías de la Información (IT) y las Tecnologías de la Operación (OT), entendiendo los riesgos asociados a esta evolución.
📌Conocer los nuevos escenarios en sectores industriales como el eléctrico, impulsados por tecnologías innovadoras como Smart Grid y Smart Meters en el contexto de las Smart Cities.
📌Aprender a proteger Infraestructuras Críticas y servicios esenciales, incluyendo sistemas ciberfísicos, identificando riesgos, amenazas y vulnerabilidades, y comprendiendo la legislación aplicable en diversos entornos y regiones (Europa, Norteamérica, Latinoamérica, Asia).
📌Explorar el estado del arte de la ciberseguridad a nivel internacional, observando buenas prácticas y estrategias transnacionales.
📌Entender los Sistemas de Control Industriales como PLC, SCADA, DCS y RTU, y su importancia en el entorno industrial.
📌Gestionar riesgos, amenazas y vulnerabilidades, diseñando políticas y estrategias eficaces de ciberseguridad.
📌Razonar y estructurar modelos organizativos para la gobernanza de la ciberseguridad, incluyendo roles clave, sistemas de gobierno, recomendaciones y controles de seguridad.
Los participantes en el programa recibirán un Diploma con el reconocimiento de la Asociación Española para la Calidad.
Este programa está diseñado para proporcionar los conocimientos avanzados y la concienciación necesarios para abordar los desafíos de la Ciberseguridad Industrial y proteger sus infraestructuras críticas.
📍 Objetivo: El programa está diseñado para ofrecer una comprensión profunda de la ciberseguridad en la industria, centrado en la protección de infraestructuras críticas y el impacto de la digitalización en los sistemas de control industrial.
📖 Contenidos:
✔️¿Qué entendemos por Ciberseguridad?
🔹 Introducción a la Cibersegurdad Industrial. Términos y Conceptos Generales en Ciberseguridad. El ciberespacio. Estrategias de Defensa en Ciberseguridad Industrial.
✔️¿Qué es Industria 4.0?
🔹 Objetivos. Importancia de la Industria 4.0. Impactos en la Industria. Beneficios que aporta la Industria 4.0. Importancia de la Ciberseguridad en la Industria 4.0.
✔️ Digitalización y Conectividad en la Industria 4.0. Actualización a la Industria 5.0
🔹 Impacto en los Sistemas de Información y las Tecnologías de Automatización Industrial. Intercambio de datos y Convergencia IT/OT Tecnologías de la Información / Tecnologías de la Operación. IoT Industrial (IIoT). Transformación digital. Evolución hacia Cloud Computing, Edge Computing e Industria Conectada. Riesgos en la Convergencia IT / OT y en la Digitalización de la Industria. Nuevos escenarios en el sector eléctrico: Smart Grid, Smart Meters en las Smart Cities.
✔️ Infraestructuras Críticas
🔹 Definición y sectores. Riesgos y amenazas en las Infraestructuras Críticas. Sistemas Ciberfísicos (CPS) en la Industria 4.0 y 5.0. ¿Qué son? y ¿Cómo se protegen? Relación entre Protección de Servicios Esenciales y Seguridad en Industria 4.0 y 5.0. Legislación sobre Infraestructuras Críticas.
✔️ Estado del Arte de la Ciberseguridad
🔹 De la Ciberseguridad. Estado del Arte de la Ciberseguridad en Europa.
📝 Clase online: Introducción a la ciberseguridad industrial, Industria 4.0, y digitalización en la industria.
🎥 Clase en directo: Introducción a la ciberseguridad Industrial. Infraestructuras Críticas. Estado del Arte Internacional y Europeo de la Ciberseguridad.
📍 Objetivo: Brindar a los participantes una comprensión profunda sobre los sistemas de automatización y control industrial (IACS), su evolución, las amenazas y vulnerabilidades asociadas, y las mejores prácticas en ciberseguridad necesarias para proteger estos sistemas críticos en entornos industriales.
📖 Contenidos:
✔️ Sistemas de Control Industrial (SCI / ICS / IACS). Procesos industriales. Historia. Procesos industriales y elementos de los sistemas de control. Tipos de Procesos industriales. Elementos y dispositivos de Control
✔️Pirámide de la Automatización.
✔️Ciberseguridad en los sistemas de control (OT)
✔️Amenazas y vulnerabilidades en los sistemas IACS: Ataques a las Tecnologías de la Operación OT. Catálogo de Escenarios de Riesgos en ICS. Amenazas emergentes en Ciberseguridad ENISA. Catálogo de amenazas ENISA especialmente dirigido a las Smart Grid. Guía NIST de Seguridad para Sistemas de Control Industrial (ICS).
✔️ Sistema de alertas CISA y Avisos de Ciberseguridad CISA. Sistema de Alertas y Avisos SCI de INCIBE-CERT (ES). CVE (Common Vulnerabilities and Exposures). Principales ataques a Sistemas Industriales. Principales predicciones en ciberseguridad industrial.
✔️Contramedidas y buenas prácticas
✔️Responsabilidades en Ciberseguridad C-Level
🎥 Clase online: Sistemas de Automatización y Control Industrial (IACS). Sistemas de Control Industrial (SCI / ICS / IACS). Los Procesos Industriales y los elementos de los Sistemas de Control.
🎥 Clase en directo: Sistemas de Automatización y Control Industrial (IACS). Pirámide de la Automatización Industrial. Ciberseguridad en los sistemas de control. Amenazas y vulnerabilidades en Sistemas IACS. CVE (Common Vulnerabilities and Exposures). Principales ataques a Sistemas Industriales. Contramedidas y Buenas Prácticas. Responsabilidades de Seguridad del C-Level.
📍 Objetivo: Este módulo tiene como objetivo proporcionar a los participantes los conocimientos y las herramientas necesarias para comprender el modelo organizativo y las prácticas de gobernanza en ciberseguridad industrial, con un enfoque en los sistemas industriales críticos (OT/ICS) y la implementación de políticas de seguridad eficaces en estos entornos.
📖 Contenidos:
✔️Modelo organizativo de la Ciberseguridad: funciones y responsabilidades ¿Qué es el modelo organizativo de la ciberseguridad? Importancia del modelo organizativo de la ciberseguridad. El modelo organizativo de la ciberseguridad. Elementos clave del modelo organizativo de ciberseguridad. Implementación del modelo organizativo de ciberseguridad. Mejores prácticas y estándares internacionales para el modelo organizativo de ciberseguridad. Buenas prácticas recomendadas por expertos y organismos internacionales. Perspectivas futuras del modelo organizativo de la ciberseguridad. Rol de CSO (Chief Security Officer). Rol de CISO (Chief Information Security Officer)
✔️ Sistema de Gobierno de la Seguridad en OT. Redes OT e ICS. IoT Internet de las cosas. Gestión de la Ciberseguridad en SCI (Sistemas Críticos de Información). Medidas básicas recomendadas. Controles de Seguridad en Sistemas OT.
✔️Introducción al estándar NERC CIP, marco principal de referencia de ciberseguridad en sistemas industriales del sector eléctrico. Requisitos fundamentales del cumplimiento de NERC CIP
✔️Marcos Normativos de Referencia en Ciberseguridad Industrial. Las políticas nacionales y europeas en ciberseguridad. Protección de Infraestructuras Críticas. ENISA y la directiva NIS2
✔️ Introducción al estándar ISA99 / IEC62443 marco principal de referencia internacional de ciberseguridad en sistemas industriales. General. Políticas y procedimientos. Requisitos del sistema. Requisitos de los componentes.
✔️Diagnóstico de la Ciberseguridad Industrial. Buenas prácticas en el diagnóstico de la Ciberseguridad Industrial. Estado de la Ciberseguridad en una instalación industrial. Puntos débiles en ciberseguridad industrial. Información actualizada y completa sobre arquitectura de redes y sistemas. Riesgos en ciberseguridad industrial. Recomendaciones de mejora en ciberseguridad industrial. Diseño de Políticas de Seguridad. Desarrollo de Estrategias de Ciberseguridad Industrial. Requisitos de seguridad en ciberseguridad industrial. Responsabilidades en ciberseguridad industrial.
🎥 Clase en Online: Gobernanza de la Ciberseguridad Industrial. Funciones y responsabilidades. Sistema de gobierno de la Seguridad en OT. Estándar NERC CIP, Marco principal de referencia de ciberseguridad en sistemas industriales.
🎥 Clase en Directo: Gobernanza de la Ciberseguridad Industrial. Marcos Normativos de referencia en Ciberseguridad Industrial. Estándar ISA99 / IEC62433. Diagnóstico de la Ciberseguridad Industrial.
📝 CASO PRÁCTICO: Securalización de un Proceso Industrial en el Sector Eléctrico: Aplicación de las medidas de control de ciberseguridad.
🎥 Clase en Directo: Preparación del Caso Práctico (Clase en directo).
Nuestra metodología de formación online tutorizada combina de manera perfecta la flexibilidad y practicidad de la formación online con el acompañamiento personalizado de tutores especializados, maximizando el rendimiento de tu aprendizaje.
La tutorización del curso actúa como un apoyo esencial al autoestudio, favoreciendo el correcto aprendizaje de todos los conceptos, junto a la realización de ejercicios prácticos.
Los alumnos contarán con:
Este programa formativo también está disponible en modalidad In Company, formación a medida para tu empresa.
José Antonio Sánchez Durán
Senior Consultant / Advisor GOVERTIS Advisory Services / Telefónica Tech
Oficial del Ejercito Cuerpo de Especialistas en Informática MECES NIVEL 2 (Grado Universitario), Máster en Protección de Datos y Seguridad de la Información por la Universidad Complutense de Madrid (UCM), Máster en Dirección de Sistemas y Tecnologías de la Información y las Comunicaciones por el INAP en colaboración con la Facultad de Informática de la Universidad Politécnica de Madrid (UPM), Curso Máster Ingeniero de Sistemas Certificado Microsoft, con más de 30 años de experiencia profesional en IT y ciberseguridad en el ámbito de Defensa, Administraciones Públicas, Logística, Sectores Tecnológico, Eléctrico, de Telecomunicaciones, y otros.
En la actualidad es consultor de GRC (Gobierno, Riesgos y Cumplimiento) en GOVERTIS Advisory Services – la división de consultoría de Telefónica Tech, y Coordinador de Formación en Ciberseguridad. Tiene, entre otras, las certificaciones CDPP Certified Data Privacy Professional y CCSP Certified Cyber Security Professional de ISMS; Certified in Cybersecurity CC ISC2; Cyber Threat Management ENISA; Auditor Líder ISO 27001 AENOR e IQNet ISO 27001 Lead Auditor. Es componente del equipo de expertos de Govertis-Telefónica Tech en ISO 27001, ISO 22301, ENS Esquema Nacional de Seguridad y Ciberseguridad.
Entre sus funciones destacan la de Coordinador de Formación en Ciberseguridad IT y OT a nivel nacional (España) e internacional (LATAM).
Joan Figueras Tugas
Security & GRC Advisor en Govertis.
Graduado en Ingeniería Industrial Electrónica y Master en Dirección de Sistemas de Información y Comunicación posee más de 20 años de experiencia profesional en TI y ciberseguridad.
Actualmente es consultor de GRC (Gobierno, Riesgos y Cumplimiento) en GOVERTIS Advisory Services – la división de consultoría de Telefónica Tech.
Posee, entre otras, las certificaciones CISA, CISM y CDPSE de ISACA; ISA/IEC 62443 Cybersecurity Fundamentals Specialist; o la credencial Nivel Negro de Ciberseguridad Industrial del CCI (Centro de Ciberseguridad Industrial).
Forma parte del equipo de expertos del CCI (Centro de Ciberseguridad Industrial) participando en los grupos de trabajo sobre Ciberseguridad Industrial y Smart OT, siendo, además, el Coordinador Regional del CCI para Cataluña (España). Miembro del grupo de trabajo sobre Ciberseguridad en el Colegio de Ingenieros Industriales de Barcelona, ha participado en la elaboración de publicaciones sobre ciberseguridad y es formador de los cursos del CCI y de ISACA (la asociación internacional de auditoría y control de las TI).
En 2020 fue elegido Presidente del capítulo ISACA Barcelona Chapter.
Mónica de la Huerga
CISO en cliente final. GRC Senior Consultant en Govertis, parte de Telefónica Tech
Telecommunications Engineering, Bioengineering and Biomedical Engineering por la Universidad Politécnica de Madrid
Experto profesional en Ciberseguridad.
Amplia experiencia como Consultor e Ingeniero de Sistemas en empresas de diversos sectores.
Actualmente desempeñando el rol de CISO en cliente final. GRC Senior Consultant en Govertis, parte de Telefónica Tech
Vladimir Barrero Castro
GRC Consulting Business Development Representative HISPAM Telefónica Tech
Ingeniero electrónico especializado en seguridad de la información. Master en Seguridad informática por la UNIR.
Consultor senior para Telefónica Tech en seguridad de la información tanto en TI como TO.
Ha ejecutado proyectos en HISPAM relacionados con la evaluación de la seguridad y la gestión del riesgo en las áreas de generación de energía, industria del petróleo y manufactura, entre otras.
Así mismo, se ha desempeñado como profesor universitario tanto en pregrado como en posgrado en las áreas de ingeniería y la automatización industrial.
El envío del Boletín de Inscripción supone la reserva de plaza que deberá ser confirmada por el Centro de Formación de la AEC.
Se admiten las siguientes modalidades:
* El Centro de Formación ofrece la posibilidad de realizar el pago fraccionado en la formación online y mixta sin costes adicionales ni intereses. Solicite más información sobre las condiciones de pago a for@aec.es
** Los precios indicados en la web no llevan aplicado el % de IVA.
El importe de la matrícula incluye:
*Aquellos alumnos que quieran recibir el diploma en formato físico, pueden solicitarlo por email a for@aec.es
Si desea anular la inscripción debe enviar un correo electrónico a for@aec.es con una antelación mínima de 3 días hábiles previos al comienzo del curso. La AEC se reserva el derecho de aplicar las siguientes retenciones:
La AEC ofrece la gestión gratuita de la bonificación a través de FUNDAE para las empresas que realicen formación con nosotros y la solicite.