
Metodología NIST + MITRE ATT&CK. De la detección al forense digital — sin depender de consultores externos.

El costo promedio de una brecha de seguridad en América Latina supera los $2.5 millones USD. La mayoría de las organizaciones no fallan por falta de tecnología — fallan porque su equipo no sabe cómo responder cuando el incidente ya ocurrió.
Este programa convierte a tus analistas en un equipo de respuesta a incidentes autónomo: capaz de detectar, contener, investigar y documentar incidentes críticos usando los mismos marcos que usan las empresas Fortune 500 — sin tercerizar cada decisión.

¿Para quién es este workshop?
Diseñado para empresas que quieren:
Empresas con equipos de TI o seguridad que hoy responden a incidentes de forma reactiva y sin proceso documentado
Organizaciones que dependen de consultores externos para investigaciones forenses y quieren internalizar esa capacidad
Gerencias de TI y CISOs que necesitan demostrar madurez operativa ante auditorías, clientes o reguladores
Empresas en sectores regulados: fintech, salud, manufactura, telecomunicaciones, gobierno
Objetivos de Aprendizaje
Al finalizar el programa, tu equipo podrá:
Comprender el plan y las metodologías de Respuesta a Incidentes
Ejecutar un plan de preparación en seguridad
Familiarizarse con la detección, identificación y contención de los incidentes de ciberseguridad más comunes
Comprender los conceptos y la terminología de la Gestión de Riesgos
Conocer el Marco de Gestión de Riesgos del NIST (NIST-RMF)
40 horas académicas en vivo con instructor profesional
Acceso a grabaciones de todas las sesiones durante la duración del curso.
Certificado de finalización + credencial digital para LinkedIn.
Membresía de por vida a la comunidad global de egresados Wawiwa.
Módulo 1: El Centro de Operaciones de Seguridad
Tipos de SOC y sus Modelos Operativos
Roles de los Analistas en los SOC
Los SOC y el Negocio
Módulo 2: Los Bloques Tecnológicos Fundamentales de los SOC
Introducción a las Operaciones SIEM
Comprensión de Registros y Recolección de Logs
Flujo de Trabajo (Recolección, Correlación, Alertas y Consultas)
Introducción a la Automatización
Módulo 3: Principios y Procesos de la Respuesta a Incidentes
Enfoque Metodológico para la Respuesta a Incidentes (NIST)
Ciclo de Vida de la Respuesta a Incidentes
Creación de Alertas (Detección)
Consulta de Datos de Eventos (Descubrimiento)
Módulo 4: Respuesta a Incidentes y Forense Digital
El Rol del Forense Digital en la Respuesta a Incidentes
El Proceso de las Investigaciones de Forense Digital
Módulo 5: Introducción a la Inteligencia de Amenazas Cibernéticas (CTI)
Cómo la CTI puede apoyar a las TI
Fundamentos de la Recopilación y Análisis de Inteligencia de Amenazas
Práctica con Herramientas en Línea y Fuera de Línea
Módulo 6: Introducción al Marco de Gestión de Riesgos (RMF)
Descripción General del Marco
Inicio de los Preparativos Organizacionales
Partes Interesadas del Negocio y Activos
Módulo 7: Marco de Gestión de Riesgos y sus Pasos
Preparación del Sistema
Categorización del Sistema
Preparación para una Evaluación de Riesgos del Sistema
Caso de Uso + Práctica
Encuentra respuestas a las preguntas más comunes sobre nuestros programas y cursos.
Nuestros programas están diseñados para empresas que buscan actualizar las habilidades digitales de sus equipos. Son ideales para profesionales en áreas como marketing, producto, tecnología, análisis de datos y liderazgo que necesitan incorporar nuevas herramientas y metodologías en su trabajo.
Sí. Podemos adaptar los programas según los objetivos, industria y nivel de experiencia de tu equipo. Esto permite enfocar el aprendizaje en casos de uso reales y en las herramientas que tu empresa necesita implementar.
Sí. Todos los colaboradores que completen exitosamente el programa recibirán un certificado que acredita las habilidades adquiridas durante la capacitación.
Muchas empresas utilizan estos certificados para validar el desarrollo de competencias dentro de sus equipos y fortalecer los perfiles profesionales de sus colaboradores, incluyendo su presencia en redes como LinkedIn. Nuestros programas de formación son valorados por empresas líderes, que también contribuyen a la actualización de los contenidos y colaboran con nosotros para capacitar a sus propios equipos.
Los programas pueden impartirse en modalidad en línea o en formato híbrido. Las sesiones combinan contenido teórico con ejercicios prácticos y casos reales para que los participantes puedan aplicar lo aprendido directamente en su trabajo.
El programa más completo del catálogo, para empresas que no quieren improvisar cuando ocurra el siguiente incidente.

Somos una organización dinámica, moderna y comprometida con los resultados, nuestro Propósito Superior es participar en el crecimiento de las organizaciones a través del empoderamiento de las personas.