Praetoria Cyber SecurityPraetoriaCyber Security
← Volver al inicio
Nivel 3 · Directivos

Resiliencia Estratégica

Liderar el negocio durante y después del incidente.

Liderar el negocio durante y después del incidente.

Para la alta dirección y comités de riesgo. Aborda gobernanza de IA, ciberresiliencia ante ransomware automatizado y riesgo de terceros. Convierte la ciberseguridad de un costo de TI en una decisión financiera del comité — con cifras y casos LATAM.

Lo que su equipo se llevará

  • Diseñar política de IA aceptable para la organización.
  • Activar plan de crisis ciber en menos de 60 minutos.
  • Defender presupuesto de seguridad ante el CFO con cifras.
  • Auditar la cadena de proveedores tecnológicos.
Contenido y alcance

Cursos de este bloque

Cada curso incluye sumilla, objetivos de aprendizaje y temario detallado por módulo. Abra cualquiera para ver su contenido completo.

04Gobernanza de IAResponsabilidad ejecutiva en la era algorítmica.5 módulos · 14 leccionesEjecutivo

Sumilla. Dirigido a la alta dirección para entender las implicaciones legales y reputacionales de la IA en la empresa. Se analiza la IA en la sombra (Shadow AI), cómo establecer políticas de uso ético y seguro, y el cumplimiento de las normativas de protección de datos vigentes en 2026, evitando el "AI Washing" y asegurando la transparencia algorítmica.

Objetivos de aprendizaje
  • Diseñar una política de IA aceptable y operativa para la organización.
  • Identificar focos de Shadow AI dentro de la empresa.
  • Definir KPIs de gobernanza algorítmica para el comité.
  • Evaluar riesgo regulatorio antes de aprobar una nueva integración.
Temario · 5 módulos
01IA en la empresa · del experimento al activo regulado
  • Tres olas de adopción de IA y dónde está su empresa.
  • Responsabilidad ejecutiva ante decisiones automatizadas.
  • Casos de junta directiva LATAM 2025-2026.
02Shadow AI · cómo aflora y cómo se contiene
  • Identificar herramientas de IA usadas sin aprobación.
  • Conversaciones con áreas: no prohibir, encauzar.
  • Inventario inicial de IA en su empresa.
03Marco normativo LATAM 2026 · qué firmar y qué no
  • Mapa regulatorio actualizado por país.
  • Cláusulas mínimas para proveedores de IA.
  • Obligaciones de informar a usuarios y reguladores.
04AI Washing y transparencia algorítmica
  • Qué decir y qué no decir cuando su producto usa IA.
  • Documentación mínima de modelos en producción.
  • Comunicación a stakeholders no técnicos.
05Política y KPIs de gobernanza · taller
  • Plantilla de política aceptable de IA.
  • Cuadro de KPIs para reporte trimestral al comité.
  • Hoja de ruta de gobernanza a 12 meses.
05Ciberresiliencia EstratégicaDe la prevención a la respuesta.6 módulos · 18 leccionesEjecutivo

Sumilla. El riesgo cero no existe. Este curso prepara a los directivos para liderar durante un incidente. Se enfoca en el modelo Zero Trust (Confianza Cero), la gestión de crisis ante ataques de ransomware automatizados por IA y la importancia de la continuidad del negocio. Los líderes aprenden a priorizar inversiones en ciberseguridad basándose en el impacto financiero real.

Objetivos de aprendizaje
  • Activar un plan de crisis ciber en menos de 60 minutos.
  • Priorizar inversión en seguridad por impacto financiero, no por moda.
  • Comunicar a stakeholders durante una brecha sin agravar el daño.
  • Construir un plan de continuidad operativa probado.
Temario · 6 módulos
01Zero Trust como decisión de junta, no de IT
  • Qué es Zero Trust en una página.
  • Por qué empieza en finanzas y no en infraestructura.
  • Tres mitos que cuestan dinero.
02Ransomware automatizado · el atacante ya es un agente
  • Anatomía de un ataque agéntico en 2026.
  • El tiempo de cifrado bajó a horas: implicaciones operativas.
  • Decisiones bajo presión: pagar, no pagar, negociar.
03Mesa de crisis · el primer 60 minutos
  • Roles, llamadas, cadena de mando.
  • Comunicación interna: qué se dice y a quién.
  • Plantilla de bitácora de incidente.
04Continuidad del negocio y comunicación pública
  • Plan de continuidad operativa probado vs. en papel.
  • Comunicación a prensa y reguladores en LATAM.
  • Reputación: cómo no agravar el daño.
05Priorización por impacto · cuánto vale evitar qué
  • Modelo de impacto financiero por escenario.
  • Cómo defender un presupuesto de ciberseguridad ante CFO.
  • Quick wins vs. inversiones estructurales.
06Simulacro · mesa de crisis sobre filtración masiva
  • Caso anonimizado real: 480 mil registros expuestos.
  • Toma de decisiones colectiva en 60 minutos.
  • Debrief y plan de mejora.
06Riesgo de TercerosSu cadena de suministro digital es su mayor superficie.4 módulos · 12 leccionesEjecutivo

Sumilla. En un ecosistema hiperconectado, la mayor vulnerabilidad suele ser un proveedor. Los directivos aprenden a auditar la postura de seguridad de sus aliados tecnológicos, la gestión de identidades no humanas (APIs y bots) y cómo asegurar que la integración de herramientas externas no cree puertas traseras hacia el núcleo de la organización.

Objetivos de aprendizaje
  • Aplicar una matriz de auditoría a proveedores tecnológicos.
  • Gestionar identidades no humanas (APIs, agentes, bots) con criterio.
  • Negociar cláusulas contractuales de ciberseguridad mínima.
  • Definir cuándo un proveedor es estratégico y cuándo es prescindible.
Temario · 4 módulos
01La superficie ya no termina en su firewall
  • Mapa de proveedores tecnológicos típico de una empresa LATAM.
  • Por qué el 60 % de las brechas mayores entran por un proveedor.
  • Qué información tiene cada proveedor sobre usted.
02Auditoría de proveedores tecnológicos · paso a paso
  • Cuestionario de evaluación inicial.
  • Solicitud de certificaciones (ISO 27001, SOC 2).
  • Reuniones técnicas de revisión: qué preguntar.
03Identidades no humanas · APIs, agentes y bots
  • Cuántos "usuarios" no humanos tiene su empresa.
  • Rotación de credenciales, tokens y secretos.
  • Monitoreo de comportamiento anómalo.
04Contratos y cláusulas mínimas 2026
  • Cláusulas de notificación de brechas.
  • Derechos de auditoría y SLAs de seguridad.
  • Salida segura: qué pasa con sus datos al terminar el contrato.
Otros niveles del programa
Ver los cuatro niveles →
Hablemos con su equipo¿Listo para convertir a su gente en la primera línea de defensa?Ver sitio interactivo →