Diplomado

¡Nuevo!

Ciberseguridad para PYMES

El Diplomado en Ciberseguridad para PYMES brinda herramientas para proteger la información, los sistemas y las cuentas empresariales frente a ransomware, phishing y otras amenazas digitales. Integra controles de seguridad, gestión de riesgos, respuesta a incidentes y continuidad del negocio para fortalecer la protección digital de pequeñas y medianas empresas.

* Educación informal – No conduce a título o certificado de aptitud ocupacional – Decreto 1075 de 2015 (artículo 2.6.6.8).

Información del Diplomado

Presentación de Ciberseguridad para PYMES

El Diplomado en Ciberseguridad para PYMES desarrolla competencias para reconocer los principales riesgos digitales que pueden afectar la información y la continuidad de pequeñas y medianas empresas. La formación aborda los fundamentos de ciberseguridad y seguridad de la información, la identificación y clasificación de activos críticos y amenazas como ransomware, phishing, ingeniería social y ataques a la cadena de suministro. También introduce el NIST Cybersecurity Framework 2.0 y sus funciones de Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar, permitiendo diagnosticar el nivel inicial de madurez en seguridad de una organización.

La formación permite implementar controles técnicos y organizativos para proteger cuentas, equipos, redes e información empresarial. Se abordan políticas de contraseñas seguras, autenticación multifactor, controles de acceso, protección de endpoints, actualizaciones de software y seguridad del correo electrónico mediante tecnologías como DMARC, SPF y DKIM. También se desarrollan estrategias de copias de seguridad frente al ransomware y medidas para proteger el trabajo remoto y las redes mediante VPN, segmentación, firewalls y principios de confianza cero adaptados a los recursos de una PYME.

Objetivo

Al finalizar el diplomado, el participante estará en capacidad de diseñar e implementar un programa de ciberseguridad práctico y escalable para pequeñas y medianas empresas, aplicando marcos de referencia reconocidos como el NIST Cybersecurity Framework 2.0 y los CIS Controls v8.1, con el fin de identificar activos críticos, proteger la información frente a las amenazas más frecuentes del entorno digital, detectar y responder a incidentes, y garantizar la continuidad del negocio en contextos de recursos limitados y cumplimiento normativo.

Participantes

Dirigido a gerentes y propietarios de PYMES, responsables y técnicos de TI de pequeñas y medianas empresas, administradores de sistemas y redes, encargados de protección de datos, consultores tecnológicos independientes, y profesionales de áreas administrativas o financieras con responsabilidades sobre la información del negocio que deseen adquirir competencias prácticas en ciberseguridad sin requerir formación técnica avanzada previa.

Qué aprenderás en Ciberseguridad para PYMES

Competencia laboral: Identificar los activos de información críticos y el panorama de amenazas de la PYME para establecer las bases de un programa de ciberseguridad basado en riesgos.

  • Comprender los conceptos fundamentales de ciberseguridad, seguridad de la información y su importancia estratégica para la continuidad de las pequeñas y medianas empresas.
  • Reconocer el panorama actual de ciberamenazas para PYMES: ransomware, phishing, ingeniería social y ataques a la cadena de suministro en 2025–2026.
  • Clasificar los activos de información del negocio (datos, hardware, software, servicios) según su criticidad para la operación empresarial.
  • Explicar el principio de gestión de riesgos como eje del NIST Cybersecurity Framework 2.0 y sus seis funciones (Gobernar, Identificar, Proteger, Detectar, Responder, Recuperar).
  • Interpretar el marco legal y normativo aplicable a la protección de datos personales y la responsabilidad de la PYME frente a incidentes de seguridad.
  • Diagnosticar el estado inicial de madurez en ciberseguridad de la organización mediante autoevaluaciones y cuestionarios de riesgo básicos.

Competencia laboral: Implementar los controles técnicos y organizativos esenciales de ciberhigiene para proteger los sistemas, las cuentas y la información de la PYME frente a las amenazas más frecuentes.

  • Aplicar políticas de contraseñas robustas y autenticación multifactor (MFA) para proteger el acceso a las cuentas y sistemas de la empresa.
  • Configurar controles de acceso basados en el principio de mínimo privilegio y la gestión del ciclo de vida de cuentas de usuario.
  • Implementar soluciones de protección de endpoints, antivirus y actualizaciones de software para reducir la superficie de ataque.
  • Ejecutar la protección del correo electrónico mediante filtrado, DMARC, SPF y DKIM para prevenir el phishing y la suplantación de identidad.
  • Desarrollar una estrategia de copias de seguridad (backups) verificadas y aisladas como defensa frente al ransomware.
  • Emplear medidas de seguridad para el trabajo remoto y las redes: VPN, segmentación y configuración segura de firewalls.
  • Utilizar principios de arquitectura de confianza cero (zero trust) adaptados a la realidad y los recursos de una PYME.

Competencia laboral: Analizar y gestionar los incidentes de ciberseguridad de la PYME mediante procesos de detección, respuesta y comunicación que minimicen el impacto operativo y reputacional.

  • Analizar los indicadores y señales de alerta temprana que permiten detectar un posible incidente de seguridad en curso.
  • Diseñar un plan de respuesta ante incidentes con roles, fases y procedimientos claros adaptado a la estructura de una PYME.
  • Examinar un caso de ransomware o brecha de datos para determinar las acciones de contención, erradicación y recuperación adecuadas.
  • Elaborar los procedimientos de notificación de incidentes a las partes interesadas y autoridades competentes dentro de los plazos exigidos.
  • Interpretar registros (logs) y evidencias básicas para reconstruir la línea de tiempo de un incidente de seguridad.
  • Comunicar los resultados y lecciones aprendidas de un incidente para la mejora continua del programa de ciberseguridad.

Competencia laboral: Evaluar y consolidar el programa de ciberseguridad de la PYME conforme a estándares y marcos normativos reconocidos, garantizando su sostenibilidad, cumplimiento y mejora continua.

  • Evaluar el nivel de madurez del programa de ciberseguridad frente a los estándares ISO/IEC 27001 y los grupos de implementación de los CIS Controls v8.1.
  • Formular políticas y procedimientos documentados de seguridad de la información alineados con los marcos NIST CSF 2.0 e ISO/IEC 27001.
  • Verificar el cumplimiento de obligaciones normativas de protección de datos y directivas de ciberseguridad aplicables a la PYME.
  • Diseñar un plan de continuidad del negocio (BCP) y recuperación ante desastres (DRP) para asegurar la resiliencia operativa.
  • Gestionar la seguridad de la cadena de suministro y la evaluación de riesgos de proveedores y terceros.
  • Planear un programa continuo de concienciación y formación del personal como capa humana de defensa.
  • Auditar periódicamente los controles implementados para sostener la mejora continua del sistema de gestión de seguridad.

Certificado que se otorga

Constancia de asistencia:
Ciberseguridad para PYMES

¿Por qué es importante certificarte en Ciberseguridad para PYMES?

Consulta todo lo que necesitas saber sobre el proceso de certificación
cerificado Polisura cursos gratis online
cerificado Polisura cursos gratis online

Habilidades que desarrollarás

  • Protección datos
  • Seguridad redes
  • Análisis amenazas

Aprende gratis.
certifícate cuando estés listo.

Todos nuestros cursos son 100% gratuitos. Pagas solo si quieres obtener tu certificado digital y dejar un historial académico permanente en nuestra plataforma.

Características

Gratis

Certificado

Inscripción sin costo
Acceso al aula virtual
Actividades y evaluaciones
Soporte básico
Soporte especializado
Certificación digital
Historial de notas obtenidas

información importante

Confianza, claridad
y acompañamiento

Tres cosas que dejamos claras desde el inicio: quiénes somos, cómo funciona nuestro modelo gratuito y dónde encontrar ayuda.

Centro de Confianza

Verifica nuestras licencias, certificaciones, validaciones oficiales y el respaldo institucional de Polisura.

Cómo funciona

Descubre cómo puedes acceder a nuestros cursos gratuitos y obtener tu certificado cuando prefieras.

Soporte y ayuda

Resuelve tus dudas antes, durante o después de tu formación. Nuestro equipo está disponible para ayudarte cuando lo necesites.

Competencias a desarrollar

Al terminar, serás capaz de...

Perfil del participante

Una persona vinculada a la gestión empresarial, tecnología, administración, finanzas o protección de información, interesada en fortalecer la seguridad digital de pequeñas y medianas empresas. Preparada para identificar riesgos, implementar controles básicos de protección, responder ante incidentes y contribuir al desarrollo de medidas de continuidad y mejora de la ciberseguridad organizacional.

Resolvemos tus dudas.

Preguntas frecuentes

¿El diplomado tiene costo?

No. El acceso al aula virtual y todo el contenido son 100% gratuitos. Solo pagas si decides obtener el certificado digital, que cuesta $80.000 COP.
Son 120 horas certificadas, con ritmo autogestionado. El acceso es inmediato: empiezas apenas te inscribes.
No. El programa está diseñado para principiantes y también para profesionales que quieran profundizar.
Desde cualquier país. Al ser 100% online, puedes inscribirte desde Colombia o cualquier región de LATAM hispanohablante.
Una constancia de asistencia de educación continua expedida por el Politécnico de Suramérica, con tus 120 horas.

Diplomados y cursos relacionados

Diplomado Virtual

Ciberseguridad para PYMES

¡Inscríbete, acceso inmediato!

{{ reviewsTotal }}{{ options.labels.singularReviewCountLabel }}
{{ reviewsTotal }}{{ options.labels.pluralReviewCountLabel }}
{{ options.labels.newReviewButton }}
{{ userData.canReview.message }}
Scroll al inicio
× Whatsapp