Saltar al contenido

Diplomado Seguridad y Protección de Datos Personales en el Comercio Electrónico

Nivel académico:

Diplomado

Duración del programa:

100 horas. Del 14 de noviembre del 2026 al 29 de mayo del 2027

Valor periodo académico:

$ 3.200.000

Metodología:

Online

Horario:

Sábados de 8:00 a.m. a 12:00 m.

Título que otorga:

Se otorga el certificado con la asistencia al 80% del total de horas del programa académico.

    ¿Quieres más información?

    Déjanos tus datos y te contactaremos

    Formato de nombres incorrecto

    Formato de apellidos incorrecto

    Formato de número incorrecto

    Formato de celular incorrecto

    Formato de correo incorrecto

    Escoger la ciudad de la lista

    protegido por reCAPTCHA
    Contenidos Principales

    ¿Por qué tomar el diplomado?

    La Universidad Autónoma de Occidente desde la Facultad de Ingeniería, cuenta dentro de su amplia oferta académica, con el programa de Especialización en Ciberseguridad – Modalidad Virtual y Modalidad Híbrida, la Universidad viene incursionando en este campo, ofertando programas de diplomado, seminarios y cursos cortos en seguridad de la información, seguridad informática y ciberseguridad, esto le ha dado la suficiente madurez y experiencia para continuar con la oferta de este tipo de programas.

    En el plan de estudios del programa de Especialización en Ciberseguridad se incluye un curso denominado Ética Profesional y Derecho Informático, el cual incluye en su contenido los elementos que brindan la base para el desarrollo de estos temas, razón por la cual que presenta este Diplomado en Seguridad y Protección de Datos Personales en el Comercio Electrónico, ofreciendo a la comunidad de la región y del país un programa de formación que integra, en un mismo recorrido académico, los fundamentos de la ciberseguridad, el régimen colombiano de protección de datos personales y los controles técnicos y organizacionales que exige la operación segura de canales de comercio electrónico.

    El crecimiento sostenido de las ventas en línea, los pagos digitales y los modelos de negocio basados en datos ha convertido a las tiendas virtuales, pasarelas de pago, marketplaces y aplicaciones móviles en objetivos frecuentes de fraude, suplantación, filtración de bases de datos y secuestro de información. Al mismo tiempo, las organizaciones que recolectan datos de clientes a través de estos canales asumen obligaciones legales concretas como responsables o encargados del tratamiento, en el marco de la Ley Estatutaria 1581 de 2012 y la Ley 1266 de 2008, sus decretos reglamentarios y las instrucciones de la Superintendencia de Industria y Comercio (SIC), autoridad que ha incrementado su actividad de vigilancia y sanción en esta materia. A esto se suman las disposiciones de la Ley 527 de 1999 sobre mensajes de datos y firmas, y las del Estatuto del Consumidor (Ley 1480 de 2011) sobre ventas a distancia y comercio electrónico.

    Muchas organizaciones, en especial las micro, pequeñas y medianas empresas, carecen de personal que comprenda simultáneamente la dimensión técnica y la dimensión jurídica de este problema. El Diplomado responde a esa necesidad formando profesionales capaces de diseñar, implementar y verificar medidas de seguridad y programas de cumplimiento en protección de datos personales, bajo el principio de responsabilidad demostrada (accountability), que permitan a las organizaciones generar confianza digital en sus clientes, reducir su exposición a sanciones y proteger los derechos de los titulares de la información.

    Estos temas están soportados por las fortalezas en los recursos físicos y humanos de la Universidad, la experiencia alcanzada con su oferta de cursos en la línea de la ciberseguridad tanto en programas de pregrado como de postgrado, y su propuesta de cursos como la Certificación como Auditor Interno del Sistema de Gestión de Seguridad de la Información ISO 27001:2022.

    Habilidades que vas a adquirir

    • Aplicar conceptos, metodologías y procesos para el aseguramiento de la información.
    • Reconocer las fallas de seguridad que se presentan en las organizaciones y los mecanismos que permitan prevenirlos.
    • Interpretar las normas nacionales e internacionales que regulan lo pertinente al área de la ciberseguridad.
    • Generar cultura en el uso de buenas prácticas alrededor de la ciberseguridad.
    • Revisar y analizar diferentes estándares nacionales e internacionales y legislación sobre protección de datos personales.
    • Estructurar políticas, avisos de privacidad, autorizaciones y procedimientos de atención de consultas y reclamos conforme a la normativa colombiana de protección de datos personales.
    • Evaluar la seguridad de una plataforma de comercio electrónico y de sus flujos de pago, proponiendo controles alineados con buenas prácticas como OWASP y PCI DSS.

    Metodología

    La modalidad del Diplomado en Seguridad y Protección de Datos Personales en el Comercio Electrónico, se define según las dinámicas de trabajo entre docentes y alumnos, integrando tanto el acompañamiento directo del profesor como el estudio independiente. Se priorizará el enfoque teórico-práctico sobre el estrictamente teórico, con el propósito de fomentar la aplicación y la generación de conocimiento.

    Las sesiones sincrónicas combinan exposición conceptual, análisis de casos reales (en particular, resoluciones sancionatorias de la SIC e incidentes documentados en comercio electrónico) y talleres prácticos. Entre estos talleres se incluyen la revisión crítica de la política de tratamiento y el aviso de privacidad de una tienda en línea, la elaboración de una evaluación de impacto en la privacidad, la verificación de controles de seguridad sobre una tienda virtual de laboratorio y la simulación de la respuesta a un incidente con datos personales.

    Como trabajo integrador, cada participante o equipo formula un Programa Integral de Gestión de Datos Personales para una organización de comercio electrónico, real o simulada, que se socializa en la última sesión. La evaluación se basa en los talleres de cada módulo y en el trabajo integrador.

    Dirigido a

    Profesionales, tecnólogos, técnicos o personal que trabaje en áreas de TI, gestión de riesgo de sistemas de información, redes, bases de datos, desarrollo de software o que sean responsables del manejo y/o trasmisión de la información y datos de cualquier organización.

    De igual manera se oferta para cualquier persona que esté interesada en el tema y que desee conocer o profundizar en el campo de la ciberseguridad.

    Requisitos

    Equipo:

    • Computador al menos Doble núcleo de 2GHz o superior con mínimo (4 GB Ram como mínimo) (i3/i5/i7 o equivalente AMD) o Dispositivo Móvil (Mínimo: I-Phone 5S / Android 4G de RAM, 32G almacenamiento).
    • Webcam.
    • Micrófono.
    • Parlantes.

    Software:
    Cisco webex meet (se recomienda descargar e instalar el software en su PC para mejor desempeño). Dependiendo del sistema de su celular descargue la APP desde Android o iOS

    Conectividad:
    Mínimo 10 Mbps.
    Pruébelo con el siguiente test: https://www.testdevelocidad.es/

    Profesoros

    Miguel José Navas
    Ingeniero de Sistemas, Especialista en Computación, Especialista en Educación Virtual, Maestría en Ingeniería Telemática, Certificado en Gestión de Seguridad de la Información ISO-27001, Certificado en Gestión de Servicios de TI ISO 20000-1, Diplomado en Seguridad Informática, Hacking Ético e Investigador Digital Forense y Perito Ciberjudicial. Con amplia experiencia de más de 25 años como profesor universitario en programas de Ingeniería de Sistemas e Informática y en programas de Postgrado en la línea de la Ciberseguridad.

    Gilber Corrales
    Ingeniero Electrónico con maestrías en Ciberseguridad (Escuela Superior de Guerra y UOC) y Administración (Universidad Nacional de Colombia), además de especializaciones en Sistemas de Información y Derecho Administrativo. Está certificado internacionalmente como CC, CCSP y CDPP, y es auditor en múltiples normas ISO (27001, 20000-1, 9001 y 14001). Ha liderado la Oficina de TIC del Ministerio de Ambiente de Colombia y ha sido consultor para la OEA, la ONU y el MinTIC. Es investigador, docente universitario y participó activamente en el Comité Técnico del Icontec para la adopción de la norma de privacidad de la información ISO/IEC 27701 en Colombia.

    Nota
    Los docentes pueden ser reemplazados antes de dar inicio al programa de acuerdo al cronograma que se establezca y durante su ejecución por motivos de fuerza mayor. Su reemplazo se dará por profesionales que cumplan con el perfil requerido para el desarrollo de la actividad.

    La Universidad se reserva el derecho de realizar cambios en los facilitadores y fechas programadas

    Plan de estudios

    Módulo 1. Principios de ciberseguridad

    ● Presenta los conceptos básicos de seguridad informática, ciberseguridad y seguridad de la información necesarios para el diseño de estrategias que permitan proteger los recursos informáticos de las organizaciones.
    ● Presenta los conceptos de Amenaza, Vulnerabilidad y Riesgo y los diferentes tipos de ataques relacionados con los pilares fundamentales de la seguridad de la información.
    ● Profundiza en la importancia de la gestión del riesgo y las políticas de seguridad, dentro del plan de seguridad de una organización.
    ● Trata los conceptos de criptografía como mecanismo para el aseguramiento de la confidencialidad e integridad de la información, mediante los diferentes algoritmos de cifrado tanto simétricos como asimétricos y las diferencias en la implementación de cada uno de ellos.
    ● Introduce la infraestructura de clave pública (PKI), los certificados digitales y los protocolos TLS como soporte de la autenticidad y confidencialidad en las transacciones electrónicas.

    Módulo 2. Protección de datos personales

    ● Presenta los fundamentos del derecho de hábeas data en la Constitución Política (artículos 15 y 20) y su desarrollo jurisprudencial, en particular la Sentencia C-748 de 2011 de la Corte Constitucional.
    ● Estudia el marco legal y regulatorio colombiano:
    ○ Ley Estatutaria 1581 de 2012, régimen general de protección de datos personales.
    ○ Decreto 1377 de 2013, compilado en el Decreto Único Reglamentario (DUR) 1074 de 2015, sobre autorización, políticas de tratamiento y responsabilidad demostrada.
    ○ Decreto 886 de 2014 sobre el Registro Nacional de Bases de Datos (RNBD), también compilado en el Decreto Único Reglamentario 1074 de 2015.
    ○ Ley 1266 de 2008, modificada por la Ley 2157 de 2021, sobre hábeas data financiero, crediticio y comercial.
    ○ Ley 2300 de 2023, sobre protección del derecho a la intimidad de los consumidores frente a la gestión de cobranza y el contacto comercial, conocida popularmente como la ley “Dejen de Fregar”.
    ○ Decreto 255 de 2022, sobre normas corporativas vinculantes para transferencias internacionales.
    ○ Circular Única de la SIC, Título V, y guías de la SIC sobre responsabilidad demostrada, transferencias internacionales y tratamiento de datos en comercio electrónico.
    ○ Circular Externa 002 de 2024 de la SIC, sobre tratamiento de datos personales en sistemas de inteligencia artificial.
    ● Analiza los principios del tratamiento (legalidad, finalidad, libertad, veracidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad), las categorías de datos (públicos, semiprivados, privados, sensibles y de niños, niñas y adolescentes) y los roles de responsable y encargado.
    ● Desarrolla los instrumentos de cumplimiento: política de tratamiento, aviso de privacidad, mecanismos de autorización, procedimiento de consultas y reclamos, contratos de transmisión, registro en el RNBD y reporte de incidentes de seguridad ante la SIC.
    ● Metodología para el reporte al Registro Nacional de Bases de Datos – RNBD que administra la SIC.
    ● Estudia el régimen sancionatorio de la SIC y casos relevantes de investigación y sanción.
    ● Presenta referentes internacionales: el Reglamento General de Protección de Datos de la Unión Europea (RGPD) y su alcance extraterritorial para tiendas que venden a residentes europeos, las normas ISO/IEC 29100 e ISO/IEC 27701, ISO/IEC 29134 (Directrices para las evaluaciones de impacto en la privacidad -EIP/PIA)

    Módulo 3. Ciberseguridad en el comercio electrónico

    ● Estudia el marco jurídico del comercio electrónico en Colombia:
    ○ Ley 527 de 1999, sobre mensajes de datos, comercio electrónico y firmas digitales.
    ○ Decreto 2364 de 2012, sobre firma electrónica, compilado en el DUR 1074 de 2015.
    ○ Ley 1480 de 2011 (Estatuto del Consumidor), capítulo de protección al consumidor de comercio electrónico, derecho de retracto y reversión del pago, esta última reglamentada por el Decreto 587 de 2016.
    ○ Ley 1273 de 2009, sobre delitos informáticos, en particular la violación de datos personales y la suplantación de sitios web.
    ○ Ley 1928 de 2018, que aprueba el Convenio de Budapest sobre ciberdelincuencia.
    ○ CONPES 3995 de 2020, Política Nacional de Confianza y Seguridad Digital, y Decreto 338 de 2022, sobre gobernanza de la seguridad digital.
    ○ Instrucciones de la Superintendencia Financiera sobre ciberseguridad aplicables a entidades vigiladas y a los canales de pago.
    ○ Política Uniforme de Solución de Controversias en materia de Nombres de Dominio (UDRP) de ICANN, política .CO y Decisión 486.
    ● Presenta la arquitectura de una plataforma de comercio electrónico (tienda, pasarela de pago, proveedores en la nube, servicios de terceros) y la superficie de ataque asociada.
    ● Analiza las amenazas más frecuentes: fraude con tarjetas, phishing y suplantación de marca, skimming digital (Magecart), toma de cuentas, bots, ransomware, fuga de bases de datos de clientes, ciberocupación (cybersquatting) y typosquatting.
    ● Aborda la seguridad de aplicaciones web con base en el OWASP Top 10 y las pruebas básicas de seguridad sobre un entorno de laboratorio.
    ● Presenta el estándar PCI DSS versión 4.x, la tokenización y la reducción del alcance mediante pasarelas de pago certificadas.
    ● Integra la privacidad desde el diseño y por defecto en el ciclo de vida de la tienda en línea, incluyendo cookies, analítica, marketing digital y perfilamiento de clientes.
    ● Desarrolla la gestión de incidentes de seguridad que involucran datos personales, desde la detección y contención hasta la notificación a la SIC y a los titulares.

    Banner Redes Sociales – @uaoeduvida
    Nivel Académico
    Diplomado
    Duración del programa
    100 horas. Del 14 de noviembre del 2026 al 29 de mayo del 2027
    Valor periodo académico
    $ 3.200.000
    Modalidad
    Online
    Horarios
    Sábados de 8:00 a.m. a 12:00 m.
    Título que otorga
    Se otorga el certificado con la asistencia al 80% del total de horas del programa académico.
    *La Universidad se reserva el derecho de cambio en los facilitadores , contenidos y fechas programadas.
    *Se dará apertura a la actividad cuando se complete el cupo mínimo.
    *El certificado se obtiene con el 80% de asistencia del total de horas del programa académico.

    Universidad Autónoma de Occidente
    #SomosUAO

    • Dirección de Extensión

      Centro de Educación Continua, Consultoría y Asesoría

    • Teléfono

      PBX: (2) 3188000 Ext. 14113
      Whatsapp: +57 316 010 6666

    • Email

    • Ubicación en Campus

      Cll 25 # 115-85 Km 2 Vía Cali - Jamundi

    • Horario de Atención

      Lunes a viernes de 8:00 a. m. a 5:30 p. m

    ¿Tienes algo qué contarnos?

    Cuéntanos completando el siguiente formulario.

      Formato de nombre incorrecto

      Formato de nombre incorrecto

      protegido por reCAPTCHA