Especialista en Cybercompliance
El objetivo de este curso es abordar cómo las nuevas tecnologías afectan los riesgos y controles de cumplimiento. El participante al finalizar el curso será capaz de gestionar de manera eficaz un programa de cumplimiento en el área de la ciberseguridad, identificando de manera correcta la normativa en materia de ciberseguridad.
Por ello, a través de este curso, los participantes adquirirán los conocimientos y habilidades requeridas para diseñar, implementar y mantener un programa efectivo de ciber Compliance que se adapte a las necesidades de sus organizaciones.
Temas Cubiertos:
Unidad 1: Introducción al Cyber Compliance.
– Módulo 1: Conceptos básicos de Compliance
Compliance Corporativo.
Tech Compliance.
Ética Empresarial.
Cultura de Compliance.
Los códigos voluntarios
Debida diligencia
– Módulo 2: Marco legal de cumplimiento.
Aproximación a la normativa de ciberseguridad:
DORA
Reglamento de IA
NIS 2
Identidad digital
Firma Digital
RGPD
Ley Marco de Ciberseguridad
Políticas de ciberseguridad.
Aplicación ámbito extraterritorial
Unidad 2: Estándares de buenas Prácticas.
– Módulo 1: ISO 37301 e ISO 31022. Gestión de Compliance y Gestión de riesgos legales.
Gestión de las obligaciones de Cyber Compliance.
Diseño de un programa de Cyber Compliance.
Liderazgo y cultura de cumplimiento de Cyber Compliance
Formación, concienciación y comunicación
Auditoría del Programa.
– Módulo 2: ISO 27701 Gestión de Privacidad
Ciberseguridad y Protección de datos.
Conceptos básicos
Ciberseguridad y su relación con la protección de datos personales
Privacidad y seguridad en internet.
Privacidad por diseño (ISO 31700)
Unidad 3: Gestión de riesgos e incidentes de ciberseguridad
– Módulo 1: Gestión de Riesgos en Cyber Compliance
Identificación de riesgos de Cyber Compliance
Evaluación de riesgos de Cyber Compliance
Tratamiento de riesgos de Cyber Compliance
Plan de Gestión de Riesgos de Cyber Compliance
– Módulo 2: La respuesta a incidentes y Ciberdelitos /o delitos informáticos.
Plan de Respuesta ante Ciberincidentes
Procedimiento de gestión de Ciberincidentes para el sector privado (Notificación de incidentes).
Respuestas legislativas en el derecho comparado a los ciberdelitos (Chile, Ecuador, Colombia, Perú)
Investigaciones y Aspectos procesales.
Modelo de prevención de ciberdelitos (Canales de denuncia).
Unidad 4: El compliance y los nuevos desafíos en materia tecnológica
– Módulo 1: Principales tendencias en materia de Internet de las Cosas
Introducción al Internet de las Cosas (IoT)
Situación actual en la región
Análisis de situaciones críticas en uso e implementación de tecnologías
– Módulo 2: Tendencias en materia de Identidad digital y Fake news
Identidad digital: Conceptualización y alcance
Rol del compliance en la gestión y prevención de fake news.
Compliance en Identidad digital y Fake news
Regulaciones y normativas aplicables (e.g., GDPR, CCPA).
Mecanismos de verificación de identidad y autenticación segura.
Programas de educación y concienciación para usuarios y empleados.
Unidad 5: Implementación y Mejora continua
– Módulo 1: Implementación de Programas de Cyber Compliance
Pasos para la implementación de un programa de Cyber Compliance.
Integración de Cyber Compliance en la cultura organizacional.
Formación y Capacitación en Cyber Compliance
Programas de formación para empleados.
Simulacros y ejercicios prácticos.
– Módulo 2: Monitoreo y Mejora Continua
Técnicas de monitoreo de ciberseguridad.
Evaluación continua y mejora de políticas y procedimientos.
Uso de KPIs y métricas para medir la efectividad del Cyber Compliance.
Equipo docente:
- Marilia J. Moreno Jiménez
- Huguette Letelier Hidalgo
Modalidad del Curso:
- Virtual con clases sincrónicas dos veces por semana
Duración del Curso:
- 5 semanas.
Beneficios del Curso:
- Gestionar los activos digitales a través de programas de cumplimiento.
- Identificar las obligaciones de cumplimiento en materia de ciberseguridad contenidas en las leyes y normativas vigentes.
- Cumplir con las regulaciones y estándares de seguridad cibernética relevantes.
- Mejorar la capacidad de respuesta ante incidentes de seguridad.
- Ampliar las oportunidades de carrera en el campo de la seguridad de la información y el cumplimiento normativo.
Dirigido a:
- Profesionales de TI, CIO, CISO, CTO, CDO, OSI, auditores internos, gerentes de cumplimiento, abogados, y cualquier persona interesada en aprender sobre seguridad cibernética y cumplimiento normativo.
Certificación:
- Los participantes que completen con éxito el curso recibirán un certificado de participación y una insignia en Ciber Compliance.