Programa IA i Ciberseguretat per a equips
Digitalització
Objectiu
• Prevenir atacs com ara spear phishing, deepfakes i clonació d'identitat.
• Aplicar mesures de protecció com autenticació multifactor, gestió de contrasenyes i actualització de sistemes o dispositius.
• Identificar tècniques denginyera social com la manipulació emocional i pretexting.
• Utilitzar la IA de manera segura, evitant exposar dades confidencials.
• Garantir el compliment de diferents normatives com ara NIS2, DORA, ISO 27001 i el Reglament d'IA.
• Dissenyar i executar plans de continuïtat de negoci i recuperació davant de ciberatacs.
• Implementar metodologies com OWASP i Mitre ATT&CK per avaluar vulnerabilitats.
Dirigit a
• Empreses grans i PIMEs que volen protegir-se davant de ciberatacs i els seus costos (mitjana per incident: 105.655€)
• Equips tècnics i no tècnics per evitar atacs causats per error humà (causa del 90% de ciberatacs)
• Equips de Recursos Humans que busquen implementar polítiques de ciberseguretat i capacitar l'equip
• CEOs i directius que han de garantir la seguretat a les seves organitzacions i evitar sancions
Contingut
Temari per a tota l'empresa:
Mòdul 1. Introducció: Ciberseguretat a l'era de la IA
• Benvinguda al programa
• Els orígens de la IA
• Què és la ciberseguretat i per què és important per a tothom?
• Què hem d'esperar els propers 10 anys?
Mòdul 2. Coneixent les amenaces actuals
• Phishing dirigit (Spear Phishing) i atacs de suplantació d'identitat – Exemples de correus de phishing extremadament personalitzats
• Clonació de veus i deepfakes per a fraus - Suplantació de CEO o directius per a transferències fraudulentes
• Enginyeria Social: manipulació emocional -Exemples d'estafes basades en enginyeria social
• Enginyeria Social: tècniques de pretexting i com els atacants aconsegueixen accedir a informació sensible - Exemples de trucades fraudulentes i com prevenir-les.
• Enginyeria Social: els perills de l'oversharing a les xarxes socials - Exemples reals d'atacs que van aprofitar dades compartides.
Mòdul 3. Ciberhigiene diària: bones pràctiques per a tothom
• Ciberhigiene diària: Mantenir un entorn digital segur.
• Gestió de contrasenyes, autenticació multifactor, actualitzacions de seguretat i més.
• Protecció a xarxes públiques i dispositius mòbils.
• Com assegurar connexions a xarxes Wi-Fi públiques i gestionar dispositius de forma segura.
• Emmagatzematge segur i maneig adequat d'informació sensible.
• Estratègies senzilles per emmagatzemar i compartir dades de manera segura.
• Avaluació continuada de riscos en aplicacions i eines digitals.
• Com identificar eines segures per a la feina diària.
Mòdul 4. Reconeixent atacs i actuant davant seu
• Reconeixent atacs: pràctica de com reconèixer un possible atac.
• Reconéixer senyals d'atacs cibernètics en correus electrònics, trucades i altres mitjans.
• Actuant davant d'un atac: primers passos que cal seguir.
• Com actuar de manera ràpida i efectiva des d'equips no tècnics en una crisi cibernètica.
Mòdul 5. Usant la IA de forma segura
• Prompt Engineering Segur i Responsable
• Com interactuar amb la IA de manera segura, evitant l'exposició d'informació confidencial i malinterpretacions.
• Evitar la confiança excessiva a la IA (Over-reliance)
• Riscos associats a confiar cegament en la IA: com pot augmentar la vulnerabilitat en processos claus si la IA és manipulada o falla.
• Biaixos i dades falses: Com la IA pot ser manipulada.
• Ús segur de la IA a l'entorn empresarial: com protegir la informació corporativa.
• Bones pràctiques per a un ús segur de les eines de IA a la teva empresa.
• Usant la IA de forma legal i complint la normativa: normatives bàsiques que ens afecten quan usem la IA i que hem de conèixer.
• Riscos legals i de compliment quan es fa servir IA en la recopilació, anàlisi i tractament de dades personals.
Temari: per a l'equip tècnic
Mòdul 1. Introducció: Ciberseguretat a l'era de la IA
• Benvinguda al programa
• Els orígens de la IA
• Què és la ciberseguretat i per què és important per a tothom?
• Què hem d'esperar els propers 10 anys?
Mòdul 2. Coneixent les amenaces actuals
• Phishing dirigit (Spear Phishing) i atacs de suplantació d'identitat – Exemples de correus de phishing extremadament personalitzats
• Clonació de veus i deepfakes per a fraus - Suplantació de CEO o directius per a transferències fraudulentes
• Enginyeria Social: manipulació emocional -Exemples d'estafes basades en enginyeria social
• Enginyeria Social: tècniques de pretexting i com els atacants aconsegueixen accedir a informació sensible - Exemples de trucades fraudulentes i com prevenir-les.
• Enginyeria Social: els perills de l'oversharing a xarxes socials - Exemples reals d'atacs que van aprofitar dades compartides.
Mòdul 3. Ciberhigiene diària: bones pràctiques per a tothom
• Ciberhigiene diària: Mantenir un entorn digital segur.
• Gestió de contrasenyes, autenticació multifactor, actualitzacions de seguretat i més.
• Protecció a xarxes públiques i dispositius mòbils.
• Com assegurar connexions a xarxes Wi-Fi públiques i gestionar dispositius de forma segura.
• Emmagatzematge segur i maneig adequat d'informació sensible.
• Estratègies senzilles per emmagatzemar i compartir dades de manera segura.
• Avaluació continuada de riscos en aplicacions i eines digitals.
• Com identificar eines segures per a la feina diària.Módulo 4. Reconociendo ataques y actuando frente a ellos
Reconociendo ataques: práctica de cómo reconocer un posible ataque.
Reconocer señales de ataques cibernéticos en emails, llamadas y otros medios.
Actuando frente a un ataque: primeros pasos a seguir.
Cómo actuar de forma rápida y efectiva desde equipos no técnicos en una crisis cibernética.
Mòdul 5. Usant la IA de forma segura
• Prompt Engineering Segur i Responsable
• Com interactuar amb la IA de manera segura, evitant l'exposició d'informació confidencial i malinterpretacions.
• Evitar la confiança excessiva a la IA (Over-reliance)
• Riscos associats a confiar cegament a la IA: com pot augmentar la vulnerabilitat en processos claus si la IA és manipulada o si falla.
• Biaixos i dades falses: Com la IA pot ser manipulada.
• Ús segur de la IA a l'entorn empresarial: com protegir la informació corporativa.
• Bones pràctiques per a un ús segur de les eines de IA a la teva empresa.
• Usant la IA de forma legal i complint la normativa: normatives bàsiques que ens afecten quan usem la IA i que hem de conèixer.
• Riscos legals i de compliment quan es fa servir IA en la recopilació, anàlisi i tractament de dades personals.
Mòdul 6. Entendre i afrontar els nous reptes regulatoris
• Introducció als nou reptes regulatoris i noves tendències
• Directiva NIS2
• Reglament DORA
• ISO 27001:2022
• ISO 22301
• El reglament d'intel·ligència artifici i la ISO42001
Mòdul 7. Govern i seguretat de la informació
• Gestió de riscos de seguretat de la informació (focus a la tercera línia de defensa)
• Estratègia i plans
• Directors de Seguretat com un full de ruta diferencial
• Principals tecnologies i eines de ciberseguretat
• Cultura i consciència de seguretat
• Protecció del núvol i els entorns cloud
• Com ens ajuda la tecnologia a la protecció i govern de les dades: introducció a Security Copilot
• Identificació dels vectors de fugida d'informació
• Protecció dels vectors de fugida d'informació
Mòdul 8. Ciberseguretat i privadesa van de la mà
• Xifratge i protecció de dades sensibles
• La IA i RGPD: similituds i diferències
• Privadesa, IA i terceres parts
• Rols de DPO i CIS. Nous rols a l'horitzó.
• Generació de confiança com a valor diferencial: plans estratègics al voltant de la privadesa
• Certificacions vs estàndards: ISO27701, Europrivacy, informes SOC
Mòdul 9. Threat Prevention: com preparar-nos
• Introducció a la prevenció d'amenaces
• Enfocaments de protecció i prevenció d'amenaces: proves en capa d'aplicació
• Principals tècniques i metodologies (OWASP WSTG / Mitre ATT&CK) per a la identificació de vulnerabilitats i atacs específics
• Iniciació a l'execució del projecte de pentest i Red Team
• Gestió d'incidents de ciberseguretat
Mòdul 10. Resiliència operativa i tecnològica, i entorns industrials
• Introducció a la resiliència operativa i tecnològica
• Desenvolupament d‟estratègies de resiliència
• Com planifiquem la continuïtat de negoci i la recuperació davant de desastres
• Introducció essencial a tecnologies de l'operació: com la tecnologia ens pot ajudar
• Riscos i vulnerabilitats dels entorns industrials
• Seguretat a la xarxa en entorn industrial
Mòdul 11. Nous paradigmes: IAM
• Introducció a la identitat digital
• Gestió i govern d’identitat
• Gestió d'accessos (B2E, B2B i B2C)
• Gestió de comptes privilegiats
• La identitat digital i el compliment normatiu
• Verificació de la identitat i protecció contra DeepFakes
• Identitat descentralitzada i auto sobirana (Blockchain).
Horari/Calendari
Un cop tinguis accés a la plataforma, podràs visualitzar totes les classes al teu ritme i sense haver de connectar-te a cap hora concreta per veure-les.
Observacions
Plazas limitadas - ¡Reserve ahora!
Precio: 650€+IVA.
10% de descuento en caso de ser socio.