DESARROLLO DE POLÍTICAS Y ESTRATEGIAS DE CIBERSEGURIDAD

S/109.00

🗓️Fecha: 05 DE DICIEMBRE DEL 2026

🕐 𝗛𝗼𝗿𝗮𝗿𝗶𝗼: 09:00 a.m. a 01:00 p.m.

➡️𝐌𝐨𝐝𝐚𝐥𝐢𝐝𝐚𝐝: ONLINE ZOOM – VIRTUAL (clases en vivo y asincrónico)

➡️Certificación: 40 horas.

Información adicional

AUSPICIOS

Colegio de Ingenieros del Perú CD Huánuco

MODALIDAD

Virtual por Zoom

SECTOR

OTROS

TIPO

Curso de Especialización

Temario

1. GOBERNANZA DE LA CIBERSEGURIDAD Y ALINEACIÓN CON EL NEGOCIO

​- Fundamentos de la gobernanza de ciberseguridad: Diferencia entre gobierno, gestión y operaciones; roles del CISO, Comité de Riesgos y Junta Directiva.

​- Alineación estratégica: Mapeo de la estrategia de ciberseguridad con la misión, visión y objetivos de la organización (uso de Balanced Scorecard).

​- Marcos normativos y de referencia: Aplicación práctica de ISO/IEC 27001, NIST Cybersecurity Framework (CSF 2.0) y COBIT para la estructuración del gobierno de seguridad.

​- Métricas y madurez directiva: Uso del modelo CMMI para evaluar el nivel de madurez e indicadores clave de desempeño (KPIs) y riesgo (KRIs) para alta dirección.

​2. EVALUACIÓN DE RIESGOS Y RESILIENCIA EMPRESARIAL

​- Metodologías de análisis de riesgo: Implementación de ISO/IEC 27005, NIST SP 800-30 y OCTAVE.

​- Cuantificación financiera del ciberriesgo: Evaluación de impacto en el negocio (BIA), análisis de pérdida anual esperada (ALE) y metodología FAIR (Factor Analysis of Information Risk).

​- Apetito y tolerancia al riesgo: Definición del perfil de riesgo organizacional y criterios de aceptación, transferencia (seguros) o mitigación.

​- Gestión del riesgo en la cadena de suministro: Políticas para la evaluación y control de riesgos de terceros y proveedores (Third-Party Risk Management – TPRM).

​3. DISEÑO Y REDACCIÓN DE LA ARQUITECTURA NORMATIVA (POLÍTICAS Y ESTÁNDARES)

​- Jerarquía del cuerpo normativo: Construcción de Políticas (alto nivel), Normas, Estándares, Procedimientos y Guías.

​- Desarrollo de la Política General de Seguridad de la Información: Estructura, alcance, principios y aprobación institucional.

​- Políticas operativas y específicas:

  • ​Control de acceso y gestión de identidades (IAM / PAM).
  • ​Uso aceptable de activos, BYOD y trabajo remoto.
  • ​Clasificación, manejo y retención de información.
  • ​Cifrado y gestión de claves criptográficas.

​- Mecanismos de revisión y actualización: Gestión del cambio, control de versiones y auditoría continua de cumplimiento normativo.

​4. ESTRATEGIA DE RESPUESTA A INCIDENTES Y CONTINUIDAD DEL NEGOCIO

​- Política y estrategia de gestión de incidentes: Estructura del CSIRT/CERT interno y alineación con estándares FIRST y NIST SP 800-61.

​- Planes de Gestión de Crisis y Comunicación: Protocolos de escalamiento, comunicación con stakeholders, prensa y autoridades reguladoras.

​- Integración con la Continuidad del Negocio (BCP) y Recuperación (DRP): Alineación con ISO 22301; estrategia de respaldo, sitios alternos y RTO/RPO operativos.

​- Simulacros y ejercicios ejecutivos: Diseño de Tabletop Exercises para la toma de decisiones estratégicas ante ciberataques de alto impacto (Ransomware, Secuestro de datos).

​5. CUMPLIMIENTO REGULATORIO, ÉTICA Y CULTURA ORGANIZACIONAL

​- Cumplimiento legal y normativo (Compliance): Privacidad de datos (GDPR, leyes locales de protección de datos), regulaciones del sector financiero y estándares de industria (PCI-DSS, SOC 2).

​- Gestión del factor humano: Estrategia de concienciación, entrenamiento continuo e ingeniería social inversa.

​- Cultura de ciberseguridad: Medición del clima de seguridad, programas de campeones de ciberseguridad (Security Champions) y políticas de consecuencias/incentivos.

​- Aspectos éticos y legales en la ciberseguridad: Responsabilidad civil y penal de los directivos, gestión del riesgo reputacional y ética en la supervisión de empleados.

Cuentas bancarias

 

 

Contáctenos

Ficha de inscripción

FICHA DE INSCRIPCIÓN