DESARROLLO DE POLÍTICAS Y ESTRATEGIAS DE CIBERSEGURIDAD
S/99.00
🗓️Fecha: 05 DE DICIEMBRE DEL 2026
𝗛𝗼𝗿𝗮𝗿𝗶𝗼: 09:00 a.m. a 01:00 p.m.
𝐌𝐨𝐝𝐚𝐥𝐢𝐝𝐚𝐝: ONLINE ZOOM – VIRTUAL (clases en vivo y asincrónico)
Certificación: 40 horas.
- Información adicional
- Temario
- Contáctenos
- Cuentas bancarias
- Ficha de de inscripción
Información adicional
| AUSPICIOS | Consultoría e Ingeniería TQI |
|---|---|
| MODALIDAD | Virtual por Zoom |
| SECTOR | OTROS |
| TIPO | Curso de Especialización |
Temario
1. GOBERNANZA DE LA CIBERSEGURIDAD Y ALINEACIÓN CON EL NEGOCIO
- Fundamentos de la gobernanza de ciberseguridad: Diferencia entre gobierno, gestión y operaciones; roles del CISO, Comité de Riesgos y Junta Directiva.
- Alineación estratégica: Mapeo de la estrategia de ciberseguridad con la misión, visión y objetivos de la organización (uso de Balanced Scorecard).
- Marcos normativos y de referencia: Aplicación práctica de ISO/IEC 27001, NIST Cybersecurity Framework (CSF 2.0) y COBIT para la estructuración del gobierno de seguridad.
- Métricas y madurez directiva: Uso del modelo CMMI para evaluar el nivel de madurez e indicadores clave de desempeño (KPIs) y riesgo (KRIs) para alta dirección.
2. EVALUACIÓN DE RIESGOS Y RESILIENCIA EMPRESARIAL
- Metodologías de análisis de riesgo: Implementación de ISO/IEC 27005, NIST SP 800-30 y OCTAVE.
- Cuantificación financiera del ciberriesgo: Evaluación de impacto en el negocio (BIA), análisis de pérdida anual esperada (ALE) y metodología FAIR (Factor Analysis of Information Risk).
- Apetito y tolerancia al riesgo: Definición del perfil de riesgo organizacional y criterios de aceptación, transferencia (seguros) o mitigación.
- Gestión del riesgo en la cadena de suministro: Políticas para la evaluación y control de riesgos de terceros y proveedores (Third-Party Risk Management – TPRM).
3. DISEÑO Y REDACCIÓN DE LA ARQUITECTURA NORMATIVA (POLÍTICAS Y ESTÁNDARES)
- Jerarquía del cuerpo normativo: Construcción de Políticas (alto nivel), Normas, Estándares, Procedimientos y Guías.
- Desarrollo de la Política General de Seguridad de la Información: Estructura, alcance, principios y aprobación institucional.
- Políticas operativas y específicas:
- Control de acceso y gestión de identidades (IAM / PAM).
- Uso aceptable de activos, BYOD y trabajo remoto.
- Clasificación, manejo y retención de información.
- Cifrado y gestión de claves criptográficas.
- Mecanismos de revisión y actualización: Gestión del cambio, control de versiones y auditoría continua de cumplimiento normativo.
4. ESTRATEGIA DE RESPUESTA A INCIDENTES Y CONTINUIDAD DEL NEGOCIO
- Política y estrategia de gestión de incidentes: Estructura del CSIRT/CERT interno y alineación con estándares FIRST y NIST SP 800-61.
- Planes de Gestión de Crisis y Comunicación: Protocolos de escalamiento, comunicación con stakeholders, prensa y autoridades reguladoras.
- Integración con la Continuidad del Negocio (BCP) y Recuperación (DRP): Alineación con ISO 22301; estrategia de respaldo, sitios alternos y RTO/RPO operativos.
- Simulacros y ejercicios ejecutivos: Diseño de Tabletop Exercises para la toma de decisiones estratégicas ante ciberataques de alto impacto (Ransomware, Secuestro de datos).
5. CUMPLIMIENTO REGULATORIO, ÉTICA Y CULTURA ORGANIZACIONAL
- Cumplimiento legal y normativo (Compliance): Privacidad de datos (GDPR, leyes locales de protección de datos), regulaciones del sector financiero y estándares de industria (PCI-DSS, SOC 2).
- Gestión del factor humano: Estrategia de concienciación, entrenamiento continuo e ingeniería social inversa.
- Cultura de ciberseguridad: Medición del clima de seguridad, programas de campeones de ciberseguridad (Security Champions) y políticas de consecuencias/incentivos.
- Aspectos éticos y legales en la ciberseguridad: Responsabilidad civil y penal de los directivos, gestión del riesgo reputacional y ética en la supervisión de empleados.
Contáctenos

Cuentas bancarias












