Digital Journeys
Un nuevo modelo educativo basado en la experiencia más que en la absorción de contenidos. Nos centramos en el trayecto, no solo en el destino.
Experiencias de aprendizaje grupal con un mínimo de 5 participantes. Facilitadores profesionales te guían a través de programas estructurados diseñados para su aplicación en el mundo real.

Patrocinado por:Good Things Foundation Australia
Tema:Operacionalizar la resiliencia: del Horizonte 1 al Horizonte 2

Descripción del curso
Este curso va más allá de la higiene básica para abordar las amenazas específicas identificadas en el informe State of the Digital Nation 2026: la instrumentalización de la identidad, la vulnerabilidad de la Tecnología Operativa (OT) en la industria y el "shock de cumplimiento" que enfrentan las pymes. Aprenderás a pensar como un defensor en un entorno cargado de amenazas.
El panorama de la capacidad soberana
Enfoque:
El Horizonte 2 (escalar la madurez) y los "Seis Escudos" aplicados a la Australia regional.
- El cambio de 2026: pasar de "fortalecer los cimientos" a una gobernanza operativa obligatoria.
- Vulnerabilidad regional: por qué los polos industriales locales son atacados como puntos de entrada a la cadena de suministro.
- El mandato para las pymes: comprender que la defensa de "seguridad por oscuridad" ha muerto.
- Capacidad soberana: el impulso nacional para formar una fuerza laboral cibernética local que cubra el déficit de 370.000 puestos.
Actividad:
"Auditoría de la cadena de suministro": mapea tus dependencias digitales personales o de negocio para identificar puntos de entrada "débiles".
La identidad y el fin de los privilegios permanentes
Enfoque:
Acceso Just-in-Time (JIT) y la transición a la criptografía poscuántica (PQC).
- Identidad Zero Trust: por qué los "privilegios permanentes" de los administradores son ahora una vulnerabilidad crítica.
- MFA resistente al phishing: implementar llaves de hardware FIDO2 (YubiKeys) como el nuevo estándar.
- Preparación poscuántica: comprender la amenaza de "cosechar ahora, descifrar después".
Actividad:
"El inventario criptográfico": identifica dónde usas cifrado de clave pública y planifica una migración.
Amenazas impulsadas por IA e ingeniería social
Enfoque:
Deepfakes, clonación de voz y la "hora dorada" de respuesta.
- Phishing hiperrealista: contrarrestar el pretexto generado por IA dirigido a equipos de finanzas y RR. HH.
- Estafas de voz con deepfake: protocolos para verificar la identidad cuando se clona la voz del director.
- Ransomware 3.0: enfrentar tácticas de "doble extorsión" en las que se filtran los datos sin importar el pago.
- ReportCyber: navegar el portal de reportes del ACSC durante un incidente en vivo.
Actividad:
"La simulación de la hora dorada": un ejercicio de simulación de los primeros 60 minutos de una brecha de ransomware.
Higiene de red y Tecnología Operativa (OT)
Enfoque:
Proteger la "planta de producción" y la infraestructura IoT.
- Seguridad IT vs. OT: por qué no puedes simplemente "parchear" un sistema SCADA en una planta industrial.
- Monitoreo pasivo: usar herramientas para escuchar las redes industriales sin interrumpir la producción.
- Los Ocho Esenciales (actualización 2026): implementar control estricto de aplicaciones y parcheo en entornos heredados.
Actividad:
"Aislamiento de red de invitados": configurar una arquitectura de red segmentada para proteger los activos críticos.
El firewall humano y la cultura de crisis
Enfoque:
Construir una "cultura de seguridad" que sobreviva a la eliminación de la exención para pequeñas empresas.
- El cumplimiento como cultura: pasar de los ejercicios de casillas a una verdadera "seguridad por defecto".
- Mentoría digital: cómo capacitar al personal no técnico (Cyber Wardens) sin abrumarlo.
- Consecuencias legales: comprender la responsabilidad bajo las reformas de la Ley de Privacidad (el agravio legal).
Proyecto final:
Desarrollar un Plan de Resiliencia Cibernética para pymes de un negocio local, atendiendo las reformas de la Ley de Privacidad.

Tema:El jardín amurallado: alfabetización crítica en IA en acción
Descripción del curso
La infraestructura del "jardín amurallado"
Enfoque:
IA conforme con la privacidad y el *Marco Nacional*.
- Seguridad del tenant: cómo las escuelas de Victoria dan acceso a herramientas (p. ej., Copilot) sin entrenar modelos públicos.
- Soberanía de datos: proteger la propiedad intelectual del estudiante dentro del "jardín amurallado".
- Equidad de acceso: mitigar la brecha digital entre escuelas de élite y públicas.
Actividad:
"Diseño del jardín": redacta una política para el tenant de IA seguro de una escuela, definiendo la retención de datos y los niveles de acceso.
Alfabetización crítica en IA y pedagogía
Enfoque:
Ir más allá del "cómo usar" hacia el "cuándo criticar".
- Sesgo algorítmico: enseñar a los estudiantes a detectar el "fantasma en la máquina".
- Gestión de alucinaciones: la IA como un nodo falible, no como un oráculo.
- Conectivismo 2.0: integrar agentes de IA en la Red de Aprendizaje Personal (PLN).
Actividad:
"La caza del sesgo": analiza materiales de clase generados por IA en busca de sesgos culturales o socioeconómicos.
La evaluación en la era de la IA
Enfoque:
El proceso por encima del producto: el regreso del "viva".
- La muerte del ensayo: por qué las tareas escritas para casa son obsoletas.
- Validación oral: implementar "vivas" para verificar la comprensión del estudiante.
- Seguimiento del proceso: evaluar la *ingeniería de prompts* y el trayecto de redacción.
Actividad:
"Diseño de Viva Voce": crea una rúbrica de evaluación basada al 100 % en la defensa oral.
Aprendizaje inmersivo y simulación
Enfoque:
RV, RA y el enfoque "Road to Zero".
- Pedagogía de simulación: usar RV para escenarios de alto riesgo (seguridad, biología, física).
- Microcredenciales: el modelo de "título apilable" usado por Deakin y RMIT.
- Alineación con la industria: codiseñar el currículo con la industria local (p. ej., Ford, Viva Energy).
Actividad:
"Storyboard de simulación": diseña un módulo de aprendizaje en RV para una tarea del mundo real peligrosa o costosa.
Liderazgo y el elemento humano
Enfoque:
Liderar la transición del "peopleware".
- Gestión del cambio: superar el agotamiento y la resistencia del profesorado.
- Confianza y seguridad: gestionar el impacto psicológico de la transformación digital.
- Analítica del aprendizaje: usar datos para identificar temprano a los estudiantes "en riesgo".
Proyecto final:
Crear una Estrategia de Transformación Digital para una escuela regional, integrando IA de "jardín amurallado".

Tema:La era del agravio legal: la ética como cumplimiento
Descripción del curso
La nueva profesión del cumplimiento
Enfoque:
El auge del especialista en gobernanza de IA y la certificación AIGP.
- Ética vs. cumplimiento: el paso de "¿deberíamos?" a "debemos".
- Estándar de caja de cristal: por qué la explicabilidad ahora prima sobre la precisión bruta en la IA gubernamental.
- Soberanía de datos indígena: operacionalizar los principios CARE.
Actividad:
"Juego de rol: el responsable de ética": redacta una descripción de puesto y un conjunto de KPI para un líder de gobernanza de IA.
Evaluaciones de impacto algorítmico (AIA)
Enfoque:
Gobernanza obligatoria para la toma de decisiones automatizada (ADM).
- El flujo de la AIA: evaluación de umbral, análisis profundo y transparencia pública.
- Human-in-the-loop: diseñar mecanismos de impugnación para las decisiones de la IA.
- Informes de transparencia: cómo redactar una ficha de sistema que la ciudadanía pueda entender.
Actividad:
"Realiza una AIA": efectúa una Evaluación de Impacto Algorítmico simulada para un chatbot gubernamental propuesto.
El shock de la reforma de la Ley de Privacidad
Enfoque:
La eliminación de la exención para pequeñas empresas y el agravio legal.
- El agravio legal (junio de 2025): responsabilidad por "invasiones graves de la privacidad".
- No más exenciones: qué significan las reformas para el agente inmobiliario o la cafetería local.
- Criminalización del doxxing: protecciones legales contra la exposición maliciosa de datos.
Actividad:
"Prueba de estrés de responsabilidad": revisa las prácticas de datos de una pequeña empresa frente al nuevo agravio legal.
Sesgo, equidad y el "derecho a saber"
Enfoque:
Prevenir la discriminación y garantizar la transparencia.
- Discriminación por proxy: cómo los códigos postales se convierten en proxies de la raza en los algoritmos.
- El derecho a saber: divulgación obligatoria del uso de IA en las interacciones con consumidores.
- Privacidad grupal: daños que ocurren sin identificación individual.
Actividad:
"Auditoría de sesgo algorítmico": prueba un conjunto de datos público en busca de variables proxy que lleven a resultados discriminatorios.
Gobernanza global y tratados
Enfoque:
Adaptarse a la Ley de IA de la UE y la Declaración de Bletchley.
- Efecto Bruselas: por qué las firmas australianas deben cumplir con los estrictos niveles de IA de Europa.
- Acuerdo de Bletchley: comprender los protocolos de seguridad de la "IA de frontera".
- Responsabilidad Digital Corporativa (CDR): establecer una base ética por encima de la ley.
Proyecto final:
Realizar una Auditoría integral de Riesgo Ético para una implementación de IA corporativa, proponiendo un Marco de Gobernanza.

Tema:Interoperabilidad y la clínica basada en datos
Descripción del curso
Interoperabilidad y estándares FHIR
Enfoque:
La base técnica y clínica de los datos de salud modernos.
- El cambio a FHIR: pasar de registros aislados al intercambio de datos en tiempo real (Fast Healthcare Interoperability Resources).
- My Health Record (2026): navegar el modelo de gobernanza obligatorio de "opt-out".
- Identidad en salud: gestión segura de identificadores de pacientes en un sistema descentralizado.
Actividad:
"Mapeo del flujo de datos": traza el trayecto de un paciente por tres servicios de salud distintos para identificar bloqueos de datos.
IA clínica y soporte a la decisión
Enfoque:
Usar la IA como "copiloto" en el diagnóstico y el triaje.
- Sistemas de soporte a la decisión (DSS): integrar alertas de IA en el flujo de trabajo clínico.
- Medicina de precisión: personalizar tratamientos con pipelines de datos genómicos.
- Sesgo de automatización: mitigar el riesgo de dependencia excesiva de las herramientas de triaje por IA.
Actividad:
"Diseño de flujo con IA": crea un protocolo de seguridad para integrar una herramienta de diagnóstico por IA en una consulta general.
Ciberresiliencia en la salud
Enfoque:
Proteger los datos más sensibles: seguridad de vida o muerte.
- Ransomware en salud: protocolos para cuando la red del hospital queda a oscuras.
- Seguridad de dispositivos IoT/médicos: proteger marcapasos y bombas de insulina frente a intrusiones en la red.
- Amenaza interna: gestionar el acceso en entornos clínicos de alta presión.
Actividad:
"Simulación de respuesta a incidentes": simula un ciberataque a una red de salud regional, centrándote en la seguridad del paciente.
Atención remota y el "hospital en casa"
Enfoque:
Telesalud 3.0 y RPM (monitoreo remoto de pacientes).
- Hospital en casa: gestionar pacientes agudos de forma remota con sensores vestibles.
- Equidad regional: usar Starlink y enlaces de baja latencia para la telemedicina rural.
- La sala virtual: gobernanza clínica para pacientes que nunca ves en persona.
Actividad:
"Plano de la clínica remota": diseña una configuración técnica para una clínica virtual que atienda a una comunidad indígena remota.
El futuro de la informática de la salud
Enfoque:
Liderazgo en un sistema de salud digital-first.
- Liderazgo en salud digital: capacitar a la fuerza laboral clínica (enfermeros informáticos).
- Analítica de salud pública: usar datos poblacionales para predecir brotes de enfermedades.
- Soberanía del paciente: implementar modelos de datos "propiedad del paciente" (Solid/Web3).
Proyecto final:
Diseñar una estrategia de implementación de Sala Virtual para un hospital regional, atendiendo la interoperabilidad y la ciberseguridad.