- Conocerá todas las áreas relacionadas con la gestión de la seguridad información.
- Contará con los elementos suficientes para definir controles en todas las áreas de la organización para asegurar la información que maneja.
Diplomado
Gestión de la Seguridad de la Información (Virtual)
Proveer las bases teóricas y prácticas de todas las áreas de la seguridad de la información, con el objetivo de contar con todos los elementos necesarios para diseñar e implementar una estrategia de seguridad dentro de una organización. Esto involucra identificar los diferentes servicios y mecanismos necesarios para construir un sistema informático operacional seguro que este alineado con los objetivos de la organización.
Recibe asesoría personalizada
Déjanos tus datos y recibe la información que necesitas sobre el programa y sus beneficios.
Modalidad
Aula Virtual
Próxima fecha de inicio
16 Enero, 2026 | Programas en Línea
24 Abril, 2026 | Programas en Línea
Ver fechas y campus disponiblesInversión
Duración
22 semanas
124 horas
¿Qué aprenderás?
¿A quién va dirigido?
- Este programa es ideal para ti si eres un profesional de sistemas tanto de instituciones privadas como públicas, cuentas con al menos 3 años de experiencia y tengas una licenciatura terminada.
¿Qué lograrás al terminar?
Al finalizar el programa, serás capaz de:
- Medir riesgos de los procesos críticos de la organización relacionados con seguridad de la información. Definir estrategias de seguridad de la información alineadas con los objetivos de la empresa Establecer controles alineados que cumplan con los riesgos operativos y tecnológicos establecidos por las organizaciones. Habilitar al negocio en la prosecución de estrategias corporativas seguras en la era digital. Conocer la legislación y normativas vigentes relacionadas con seguridad de la información, y definir los procesos necesarios para dar cumplimiento a estas.
Habilidades que desarrollarás:
Evaluación de riesgos
Software malicioso
Identity management
Compliance
Due Diligence
¿Cómo se imparte el programa?
Modalidad Aula Virtual
Aprende en sesiones remotas con docentes y grupos reducidos. Participa activamente, comparte ideas y fortalece tu experiencia con práctica colaborativa.
- Sesiones virtuales de aprendizaje interactivo 100%.
- Bajo demanda. Módulos de 10 horas que desarrollan una subcompetencia y pueden ser tomados cuando se decida.
- Sesiones virtuales en vivo con profesores expertos 100%
Temario
Al final de este módulo el participante: Describirá los conceptos básicos de seguridad de la información. Contará con las bases suficientes para implementar un programa de awareness dentro de una organización. Diferenciará las principales certificaciones que existen en el área de seguridad de la Información. Identificará los diferentes modelos, técnicas y amenazas relacionadas con control de acceso.
Conocer las diferentes tecnologías existentes necesarias para implementar una estrategia de seguridad de la información.
Conocer los aspectos relacionados con los requerimientos de la Función de Seguridad así como la interrelación de sus componentes, la visión y skills del CISO actual.
Proveer una guía de los pasos a seguir para establecer una Arquitectura de Seguridad de forma ordenada, y que ofrezca un panorama general del establecimiento de la misma en una organización. Identificar los conceptos y principios claves y críticos para asegurar la infraestructura. Conocer los principales frameworks de arquitecturas de seguridad.
Entender y aplicar los conceptos teóricos de políticas de seguridad de la información en sistemas de cómputo institucionales y empresariales. Comprender los modelos y políticas de seguridad de la información para entender y establecer el marco de referencia y normas o criterios que debe cumplir un sistema computacional seguro.
Proveer una guía para el desarrollo específico, selección e implementación de métricas para ser usadas en la medición del rendimiento de la información de las técnicas y controles de seguridad.
Entender y aplicar los conceptos teóricos de políticas de seguridad de la información en sistemas de cómputo institucionales y empresariales. Comprender los modelos y políticas de seguridad de la información para entender y establecer el marco de referencia y normas o criterios que debe cumplir un sistema computacional seguro.
Proporcionar los principios y controles básicos necesarios para mantener un sistema de información continuamente protegido conforme el nivel requerido por la organización. Reflexionar sobre los controles que deben incorporarse en la organización durante su operación diaria para no sobre-controlar ni sub-controlar. Describir formas de evaluar la seguridad informática desde el punto de vista teórico y práctico.
Revisar los conceptos utilizados en el DRP/BCP (Disaster Recovery Planning / Business Continuity Planning) y presentar una metodología para el desarrollo e implementación de un Plan de Continuidad del Negocio en casos de desastre.
Conocer los fundamentos de diseño y tecnologías relacionadas con la seguridad física de un centro de datos.
Conocer todos los conceptos éticos y legales relacionados con la seguridad de la información.
Conocer los aspectos relacionados con la Auditoría de Seguridad, así como los enfoques, paradigmas, guías, herramientas y técnicas necesarias para realizar una auditoría.
Conocer las características, condiciones para el outsoursing de seguridad informática, así como aspectos para la elaboración de RFP´s y acuerdos de niveles de servicio para la contratación de servicios de outsoursing de seguridad informática.
El participante comprenderá el ciclo de producción de inteligencia para poder generar productos accionables, que permitan prevenir y detectar amenazas basándose en evidencia.
Que el alumno conozca los diferentes documentos de referencia, procesos y políticas necesarias para poder hacer un plan de respuesta a incidentes.
Conocer los aspectos básicos del análisis de riesgos, así como las herramientas, metodologías y técnicas usadas en esta área.
Conocer, analizar y trabajar con la metodología de análisis de riesgos FRAP con un caso práctico donde los participantes tengan la experiencia de realizar un análisis de riesgos, así como el poder utilizar todos los conocimientos obtenidos en el diplomado y así poder trazar una estrategia de seguridad informática basada en el análisis.
Conocer la evolución que ha tenido la seguridad de la información hasta nuestros días, así como las nuevas tecnologías y procesos relacionados con ataques y defensa de sistemas.
Coordinador académico
Roberto Gomez Cardenas
Líder académico del programa
El Dr. Gómez, coordinador académico del Diplomado en Gestión de Seguridad de la Información, ha sido un destacado investigador, académico y especialista reconocido en el área de Seguridad de la Informació. De 1983 a 1987 realizó sus estudios de licenciatura en el ITESM-CEM, donde le otorgaron el título de Ingeniero en Sistemas Electrónicos. En 1990 obtuvo el grado de maestría en Sistemas Computacionales de la misma institución, con especialidad en gráficas computacionales. La Universidad de Paris 7, en Francia, le otorgó el Diploma de Estudios a Profundidad (DEA) en 1991 con la especialidad en el área de compiladores. A partir de 1991 se inscribió en la Universidad de Paris 8, y comenzó su trabajo de investigación de doctorado en el laboratorio de investigación INRIA-Roquencourt en Francia. En 1995 recibió el grado de doctor en Ciencias Computacionales con especialidad en Sistemas Distribuidos por parte de la Universidad de París 8. De 1995 a la 2011 fue profesor-investigador en el departamento de Ciencias Computacionales del ITESM-CEM. De 2011 a 2021 laboró en INVEX Grupo Financiero, dentro de la Dirección de Seguridad Estratégica. Ha participado en diferentes consultorías a instituciones, tanto públicas como privadas, en el área de Ciberseguridad. Cuenta con diferentes publicaciones a nivel nacional e internacional. Fue columnista y miembro de la mesa editorial de la revista BSecure. En 1999 fue el encargado de diseñar el Diplomado en Seguridad Informática, el cual contó con 66 generaciones abiertas, 1010 generaciones cerradas, y cuatro en el extranjero. Del 2022 al 2024 ocupó el cargo de Subdirector de Seguridad de la Información en MUFG - Banco de Tokio, desempeñado el rol de TISO Technical Information Secuirty Officer. Desde julio de 20204 ocupa el puesto de CISO de VALMEX Casa de Bolsa.
Habilidades a prueba del futuro para tu organización
Apoya el crecimiento de tus colaboradores para fortalecer las capacidades de tu empresa.
Solicitar información para mi organizaciónSuscríbete a nuestro boletín
Recibe en tu correo novedades, programas destacados, eventos y contenido exclusivo para seguir impulsando tu desarrollo profesional.