Sol·licitud d'associació

ASSOCIA'T AQUÍ
-
Frase aviso legal

AEBALL - UPMBALL 69
Inici
Activitats > Formació

Cercador de cursos

Categoria:


Modalitat:


Subvencionat:







Programa IA i Ciberseguretat per a equips

Digitalització

Programa IA i Ciberseguretat per a equips

Objectiu

•   Prevenir atacs com ara spear phishing, deepfakes i clonació d'identitat.
•    Aplicar mesures de protecció com autenticació multifactor, gestió de contrasenyes i actualització de sistemes o dispositius.
•  Identificar tècniques denginyera social com la manipulació emocional i pretexting.
•  Utilitzar la IA de manera segura, evitant exposar dades confidencials.
•  Garantir el compliment de diferents normatives com ara NIS2, DORA, ISO 27001 i el Reglament d'IA.
•    Dissenyar i executar plans de continuïtat de negoci i recuperació davant de ciberatacs.
•  Implementar metodologies com OWASP i Mitre ATT&CK per avaluar vulnerabilitats.

Dirigit a

• Empreses grans i PIMEs que volen protegir-se davant de ciberatacs i els seus costos (mitjana per incident: 105.655€)
• Equips tècnics i no tècnics per evitar atacs causats per error humà (causa del 90% de ciberatacs)
• Equips de Recursos Humans que busquen implementar polítiques de ciberseguretat i capacitar l'equip
• CEOs i directius que han de garantir la seguretat a les seves organitzacions i evitar sancions

Contingut

Temari per a tota l'empresa:
Mòdul 1. Introducció: Ciberseguretat a l'era de la IA

• Benvinguda al programa
• Els orígens de la IA
• Què és la ciberseguretat i per què és important per a tothom?
• Què hem d'esperar els propers 10 anys?

Mòdul 2. Coneixent les amenaces actuals
• Phishing dirigit (Spear Phishing) i atacs de suplantació d'identitat – Exemples de correus de phishing extremadament personalitzats
• Clonació de veus i deepfakes per a fraus - Suplantació de CEO o directius per a transferències fraudulentes
• Enginyeria Social: manipulació emocional -Exemples d'estafes basades en enginyeria social
• Enginyeria Social: tècniques de pretexting i com els atacants aconsegueixen accedir a informació sensible - Exemples de trucades fraudulentes i com prevenir-les.
• Enginyeria Social: els perills de l'oversharing a les xarxes socials - Exemples reals d'atacs que van aprofitar dades compartides.

Mòdul 3. Ciberhigiene diària: bones pràctiques per a tothom
• Ciberhigiene diària: Mantenir un entorn digital segur.
• Gestió de contrasenyes, autenticació multifactor, actualitzacions de seguretat i més.
• Protecció a xarxes públiques i dispositius mòbils.
• Com assegurar connexions a xarxes Wi-Fi públiques i gestionar dispositius de forma segura.
• Emmagatzematge segur i maneig adequat d'informació sensible.
• Estratègies senzilles per emmagatzemar i compartir dades de manera segura.
• Avaluació continuada de riscos en aplicacions i eines digitals.
• Com identificar eines segures per a la feina diària.

Mòdul 4. Reconeixent atacs i actuant davant seu
• Reconeixent atacs: pràctica de com reconèixer un possible atac.
• Reconéixer senyals d'atacs cibernètics en correus electrònics, trucades i altres mitjans.
• Actuant davant d'un atac: primers passos que cal seguir.
• Com actuar de manera ràpida i efectiva des d'equips no tècnics en una crisi cibernètica.

Mòdul 5. Usant la IA de forma segura
• Prompt Engineering Segur i Responsable
• Com interactuar amb la IA de manera segura, evitant l'exposició d'informació confidencial i malinterpretacions.
• Evitar la confiança excessiva a la IA (Over-reliance)
• Riscos associats a confiar cegament en la IA: com pot augmentar la vulnerabilitat en processos claus si la IA és manipulada o falla.
• Biaixos i dades falses: Com la IA pot ser manipulada.
• Ús segur de la IA a l'entorn empresarial: com protegir la informació corporativa.
• Bones pràctiques per a un ús segur de les eines de IA a la teva empresa.
• Usant la IA de forma legal i complint la normativa: normatives bàsiques que ens afecten quan usem la IA i que hem de conèixer.
• Riscos legals i de compliment quan es fa servir IA en la recopilació, anàlisi i tractament de dades personals.

Temari: per a l'equip tècnic
Mòdul 1. Introducció: Ciberseguretat a l'era de la IA

• Benvinguda al programa
• Els orígens de la IA
• Què és la ciberseguretat i per què és important per a tothom?
• Què hem d'esperar els propers 10 anys?

Mòdul 2. Coneixent les amenaces actuals
• Phishing dirigit (Spear Phishing) i atacs de suplantació d'identitat – Exemples de correus de phishing extremadament personalitzats
• Clonació de veus i deepfakes per a fraus - Suplantació de CEO o directius per a transferències fraudulentes
• Enginyeria Social: manipulació emocional -Exemples d'estafes basades en enginyeria social
• Enginyeria Social: tècniques de pretexting i com els atacants aconsegueixen accedir a informació sensible - Exemples de trucades fraudulentes i com prevenir-les.
• Enginyeria Social: els perills de l'oversharing a xarxes socials - Exemples reals d'atacs que van aprofitar dades compartides.

Mòdul 3. Ciberhigiene diària: bones pràctiques per a tothom
• Ciberhigiene diària: Mantenir un entorn digital segur.
• Gestió de contrasenyes, autenticació multifactor, actualitzacions de seguretat i més.
• Protecció a xarxes públiques i dispositius mòbils.
• Com assegurar connexions a xarxes Wi-Fi públiques i gestionar dispositius de forma segura.
• Emmagatzematge segur i maneig adequat d'informació sensible.
• Estratègies senzilles per emmagatzemar i compartir dades de manera segura.
• Avaluació continuada de riscos en aplicacions i eines digitals.
• Com identificar eines segures per a la feina diària.Módulo 4. Reconociendo ataques y actuando frente a ellos
Reconociendo ataques: práctica de cómo reconocer un posible ataque.
Reconocer señales de ataques cibernéticos en emails, llamadas y otros medios.
Actuando frente a un ataque: primeros pasos a seguir.
Cómo actuar de forma rápida y efectiva desde equipos no técnicos en una crisis cibernética.

Mòdul 5. Usant la IA de forma segura
• Prompt Engineering Segur i Responsable
• Com interactuar amb la IA de manera segura, evitant l'exposició d'informació confidencial i malinterpretacions.
• Evitar la confiança excessiva a la IA (Over-reliance)
• Riscos associats a confiar cegament a la IA: com pot augmentar la vulnerabilitat en processos claus si la IA és manipulada o si falla.
• Biaixos i dades falses: Com la IA pot ser manipulada.
• Ús segur de la IA a l'entorn empresarial: com protegir la informació corporativa.
• Bones pràctiques per a un ús segur de les eines de IA a la teva empresa.
• Usant la IA de forma legal i complint la normativa: normatives bàsiques que ens afecten quan usem la IA i que hem de conèixer.
• Riscos legals i de compliment quan es fa servir IA en la recopilació, anàlisi i tractament de dades personals.

Mòdul 6. Entendre i afrontar els nous reptes regulatoris
• Introducció als nou reptes regulatoris i noves tendències
• Directiva NIS2
• Reglament DORA
• ISO 27001:2022
• ISO 22301
• El reglament d'intel·ligència artifici i la ISO42001

Mòdul 7. Govern i seguretat de la informació
• Gestió de riscos de seguretat de la informació (focus a la tercera línia de defensa)
• Estratègia i plans
• Directors de Seguretat com un full de ruta diferencial
• Principals tecnologies i eines de ciberseguretat
• Cultura i consciència de seguretat
• Protecció del núvol i els entorns cloud
• Com ens ajuda la tecnologia a la protecció i govern de les dades: introducció a Security Copilot
• Identificació dels vectors de fugida d'informació
• Protecció dels vectors de fugida d'informació

Mòdul 8. Ciberseguretat i privadesa van de la mà
• Xifratge i protecció de dades sensibles
• La IA i RGPD: similituds i diferències
• Privadesa, IA i terceres parts
• Rols de DPO i CIS. Nous rols a l'horitzó.
• Generació de confiança com a valor diferencial: plans estratègics al voltant de la privadesa
• Certificacions vs estàndards: ISO27701, Europrivacy, informes SOC

Mòdul 9. Threat Prevention: com preparar-nos
• Introducció a la prevenció d'amenaces
• Enfocaments de protecció i prevenció d'amenaces: proves en capa d'aplicació
• Principals tècniques i metodologies (OWASP WSTG / Mitre ATT&CK) per a la identificació de vulnerabilitats i atacs específics
• Iniciació a l'execució del projecte de pentest i Red Team
• Gestió d'incidents de ciberseguretat

Mòdul 10. Resiliència operativa i tecnològica, i entorns industrials
• Introducció a la resiliència operativa i tecnològica
• Desenvolupament d‟estratègies de resiliència
• Com planifiquem la continuïtat de negoci i la recuperació davant de desastres
• Introducció essencial a tecnologies de l'operació: com la tecnologia ens pot ajudar
• Riscos i vulnerabilitats dels entorns industrials
• Seguretat a la xarxa en entorn industrial

Mòdul 11. Nous paradigmes: IAM
• Introducció a la identitat digital
• Gestió i govern d’identitat
• Gestió d'accessos (B2E, B2B i B2C)
• Gestió de comptes privilegiats
• La identitat digital i el compliment normatiu
• Verificació de la identitat i protecció contra DeepFakes
• Identitat descentralitzada i auto sobirana (Blockchain).

Horari/Calendari

Un cop tinguis accés a la plataforma, podràs visualitzar totes les classes al teu ritme i sense haver de connectar-te a cap hora concreta per veure-les.

Observacions

Plazas limitadas - ¡Reserve ahora!
Precio: 650€+IVA. 
10% de descuento en caso de ser socio.
 





Inscripció

Durada
60 hores

Data inici:
07/04/2025

Data finalització:
03/07/2025

Modalitat:
Online

Subvencionat
No

Bonificable
No


* Un cop rebuda la sol·licitud d'inscripció, contactarem per confirmar la disponibilitat de plaça i sol·licitar-li la documentació necessària.

AEBALL - UPMBALL

Utilitzem cookies pròpies i de tercers per a finalitats analítiques i tècniques, tractant dades necessàries per a l'elaboració de perfils basats en els teus hàbits de navegació. Pots obtenir més informació i configurar les teves preferències des de 'Configuració de cookies'.

 

Configuració de cookies