Mapa de conocimiento
Derecho informático, ciberseguridad y riesgo tecnológico
Treinta capítulos de consulta que conectan el funcionamiento de los sistemas con la seguridad, la regulación, la evidencia digital y las decisiones que afectan a las personas.
Biblioteca integral
Un mapa para explorar y conectar conceptos
Los temas pueden consultarse de forma independiente. También están organizados en seis bloques que facilitan comprender sus relaciones. Cada capítulo desarrolla seis apartados, un caso aplicado y referencias para continuar.
Fundamentos de sistemas, seguridad y Derecho
Comprender cómo funcionan los sistemas y cómo se investiga con fuentes jurídicas y técnicas.
Sistemas, Redes y Arquitectura de Internet
Proporcionar la base técnica necesaria para comprender cómo se estructuran, comunican y operan los sistemas informáticos que posteriormente serán objeto de protección, auditoría, investigación o regulación.
Capítulo 01Fundamentos de Ciberseguridad
Introducir el lenguaje, los principios y los modelos generales de la seguridad de la información y la ciberseguridad, articulando activos, amenazas, vulnerabilidades, riesgos y controles.
Capítulo 02Programación y Automatización para Ciberseguridad
Desarrollar la capacidad de leer, escribir y adaptar scripts para automatizar tareas de análisis, tratamiento de datos, consultas y operaciones repetitivas de seguridad.
Capítulo 03Fundamentos del Derecho de la Tecnología
Establecer las bases conceptuales para analizar jurídicamente sistemas, servicios y relaciones digitales, comprendiendo la interacción entre Derecho, arquitectura tecnológica, mercado y sociedad.
Capítulo 04Investigación y Comunicación Jurídico-Técnica
Formar en investigación rigurosa, validación de fuentes, documentación de hallazgos y comunicación clara entre audiencias jurídicas, técnicas, directivas y regulatorias.
Capítulo 05Riesgo, datos y gobernanza
Conectar protección de información, responsabilidad, criptografía y decisiones de seguridad.
Criptografía, PKI y Comunicaciones Seguras
Comprender los mecanismos criptográficos que sustentan confidencialidad, integridad, autenticación y confianza en sistemas y comunicaciones digitales.
Capítulo 06Análisis y Gestión del Riesgo de Ciberseguridad
Desarrollar capacidad para identificar, valorar, priorizar, tratar y comunicar riesgos tecnológicos y de ciberseguridad de manera repetible y defendible.
Capítulo 07Ciberdelincuencia y Derecho Penal Informático
Analizar las principales conductas delictivas vinculadas con sistemas, datos y redes, sus elementos típicos, modalidades de autoría y problemas probatorios.
Capítulo 08Protección de Datos Personales
Estudiar de forma sistemática el régimen jurídico europeo y español de protección de datos y su aplicación a tratamientos tecnológicos complejos.
Capítulo 09Gobernanza, Ética y Dirección de la Ciberseguridad
Comprender cómo se organiza, dirige y supervisa la función de ciberseguridad, integrando responsabilidad corporativa, ética, estrategia, cultura y toma de decisiones.
Capítulo 10Identidad, arquitectura y regulación
Estudiar controles de acceso, nube, obligaciones europeas y relaciones con proveedores.
Identidad y Gestión de Accesos - IAM
Dominar los principios y controles de identidad digital, autenticación, autorización y administración de privilegios en entornos corporativos y cloud.
Capítulo 11Arquitectura de Seguridad y Zero Trust
Desarrollar criterios de diseño para integrar controles de seguridad desde la arquitectura y reducir confianza implícita entre usuarios, dispositivos, redes, aplicaciones y datos.
Capítulo 12Seguridad Cloud y Multicloud
Aplicar controles de seguridad y gobierno a entornos IaaS, PaaS y SaaS, comprendiendo las particularidades operativas de la nube y el modelo de responsabilidad compartida.
Capítulo 13Derecho Europeo de la Ciberseguridad
Analizar el marco europeo de obligaciones de ciberseguridad y resiliencia aplicable a organizaciones, sectores, productos y servicios digitales.
Capítulo 14Contratación Tecnológica y Riesgo de Terceros
Desarrollar capacidad para asignar y controlar riesgos tecnológicos mediante contratos, due diligence, requisitos de seguridad, supervisión de proveedores y estrategias de salida.
Capítulo 15Software, operaciones e incidentes
Comprender dónde surgen vulnerabilidades, cómo se detectan y qué evidencia dejan.
Seguridad de Aplicaciones y DevSecOps
Integrar seguridad en el ciclo de vida de desarrollo, entrega y operación de software mediante prácticas, controles y automatización DevSecOps.
Capítulo 16Gestión de Vulnerabilidades, Threat Modeling y Pentesting
Identificar, priorizar y validar debilidades técnicas mediante gestión de vulnerabilidades, modelado de amenazas y pruebas de penetración controladas.
Capítulo 17Security Operations, SIEM y Threat Intelligence
Formar en monitorización, detección, correlación y análisis operativo de amenazas a partir de telemetría, SIEM, EDR/XDR e inteligencia.
Capítulo 18Respuesta a Incidentes y Gestión de Crisis Cibernéticas
Gestionar de extremo a extremo un incidente de seguridad desde su declaración hasta la recuperación, coordinando decisiones técnicas, jurídicas, regulatorias y comunicacionales.
Capítulo 19Informática Forense y Cadena de Custodia Digital
Adquirir metodología para identificar, preservar, adquirir, examinar y documentar evidencia digital manteniendo integridad, reproducibilidad y cadena de custodia.
Capítulo 20Prueba digital, resiliencia e inteligencia artificial
Seguir la información hasta su valor probatorio y evaluar continuidad, privacidad e IA.
Prueba Electrónica y Procedimiento Digital
Analizar cómo se incorpora, autentica, contradice y valora la evidencia digital en procedimientos judiciales y administrativos, conectando el hecho técnico con su eficacia probatoria.
Capítulo 21Malware, APT y Amenazas Avanzadas
Comprender el funcionamiento técnico y operativo de amenazas avanzadas para interpretar campañas, indicadores, técnicas de persistencia y comportamiento adversario.
Capítulo 22Continuidad, Recuperación, Resiliencia Operacional e Infraestructuras Críticas
Diseñar capacidades para mantener o recuperar servicios esenciales ante fallos, incidentes cibernéticos y crisis, incluyendo entornos regulados e infraestructuras críticas.
Capítulo 23Privacy Engineering y Gobierno del Dato
Traducir principios de privacidad y gobierno del dato en arquitectura, controles técnicos, políticas de ciclo de vida y mecanismos verificables de protección.
Capítulo 24Gobernanza, Regulación y Seguridad de Inteligencia Artificial
Integrar regulación, gestión de riesgos, seguridad y gobierno del ciclo de vida de sistemas de inteligencia artificial y modelos generativos.
Capítulo 25Producto, auditoría y derechos digitales
Conectar la cadena de suministro con auditoría, cooperación internacional y derechos.
Seguridad de Producto y Cadena de Suministro Digital
Gestionar riesgos de seguridad originados en componentes, dependencias, proveedores de software, procesos de compilación y productos con elementos digitales.
Capítulo 26Auditoría de Ciberseguridad, SGSI y Assurance
Evaluar de manera independiente y basada en evidencia el diseño, implantación y efectividad de controles y sistemas de gestión de seguridad.
Capítulo 27Derecho Internacional del Ciberespacio y Cooperación Transfronteriza
Analizar problemas de jurisdicción, soberanía, cooperación, atribución y obtención transfronteriza de evidencia en actividades cibernéticas.
Capítulo 28Derechos Digitales, Plataformas y Reputación Online
Estudiar la protección y conflicto de derechos en buscadores, plataformas y servicios digitales, con especial atención a identidad, reputación, desindexación, contenidos y moderación.
Capítulo 29Propiedad Intelectual, Software, Open Source y Activos Digitales
Analizar titularidad, licenciamiento, reutilización y protección jurídica de software, código abierto, bases de datos, documentación técnica, datasets y otros activos digitales.
Capítulo 30Del principio técnico a sus consecuencias jurídicas
La relación entre una norma, un riesgo, un control y una evidencia permite examinar problemas digitales sin separar artificialmente Derecho y tecnología.
