Resiliencia Estratégica
Liderar el negocio durante y después del incidente.
Liderar el negocio durante y después del incidente.
Para la alta dirección y comités de riesgo. Aborda gobernanza de IA, ciberresiliencia ante ransomware automatizado y riesgo de terceros. Convierte la ciberseguridad de un costo de TI en una decisión financiera del comité — con cifras y casos LATAM.
Lo que su equipo se llevará
- Diseñar política de IA aceptable para la organización.
- Activar plan de crisis ciber en menos de 60 minutos.
- Defender presupuesto de seguridad ante el CFO con cifras.
- Auditar la cadena de proveedores tecnológicos.
Cursos de este bloque
Cada curso incluye sumilla, objetivos de aprendizaje y temario detallado por módulo. Abra cualquiera para ver su contenido completo.
04Gobernanza de IAResponsabilidad ejecutiva en la era algorítmica.
Sumilla. Dirigido a la alta dirección para entender las implicaciones legales y reputacionales de la IA en la empresa. Se analiza la IA en la sombra (Shadow AI), cómo establecer políticas de uso ético y seguro, y el cumplimiento de las normativas de protección de datos vigentes en 2026, evitando el "AI Washing" y asegurando la transparencia algorítmica.
- Diseñar una política de IA aceptable y operativa para la organización.
- Identificar focos de Shadow AI dentro de la empresa.
- Definir KPIs de gobernanza algorítmica para el comité.
- Evaluar riesgo regulatorio antes de aprobar una nueva integración.
- Tres olas de adopción de IA y dónde está su empresa.
- Responsabilidad ejecutiva ante decisiones automatizadas.
- Casos de junta directiva LATAM 2025-2026.
- Identificar herramientas de IA usadas sin aprobación.
- Conversaciones con áreas: no prohibir, encauzar.
- Inventario inicial de IA en su empresa.
- Mapa regulatorio actualizado por país.
- Cláusulas mínimas para proveedores de IA.
- Obligaciones de informar a usuarios y reguladores.
- Qué decir y qué no decir cuando su producto usa IA.
- Documentación mínima de modelos en producción.
- Comunicación a stakeholders no técnicos.
- Plantilla de política aceptable de IA.
- Cuadro de KPIs para reporte trimestral al comité.
- Hoja de ruta de gobernanza a 12 meses.
05Ciberresiliencia EstratégicaDe la prevención a la respuesta.
Sumilla. El riesgo cero no existe. Este curso prepara a los directivos para liderar durante un incidente. Se enfoca en el modelo Zero Trust (Confianza Cero), la gestión de crisis ante ataques de ransomware automatizados por IA y la importancia de la continuidad del negocio. Los líderes aprenden a priorizar inversiones en ciberseguridad basándose en el impacto financiero real.
- Activar un plan de crisis ciber en menos de 60 minutos.
- Priorizar inversión en seguridad por impacto financiero, no por moda.
- Comunicar a stakeholders durante una brecha sin agravar el daño.
- Construir un plan de continuidad operativa probado.
- Qué es Zero Trust en una página.
- Por qué empieza en finanzas y no en infraestructura.
- Tres mitos que cuestan dinero.
- Anatomía de un ataque agéntico en 2026.
- El tiempo de cifrado bajó a horas: implicaciones operativas.
- Decisiones bajo presión: pagar, no pagar, negociar.
- Roles, llamadas, cadena de mando.
- Comunicación interna: qué se dice y a quién.
- Plantilla de bitácora de incidente.
- Plan de continuidad operativa probado vs. en papel.
- Comunicación a prensa y reguladores en LATAM.
- Reputación: cómo no agravar el daño.
- Modelo de impacto financiero por escenario.
- Cómo defender un presupuesto de ciberseguridad ante CFO.
- Quick wins vs. inversiones estructurales.
- Caso anonimizado real: 480 mil registros expuestos.
- Toma de decisiones colectiva en 60 minutos.
- Debrief y plan de mejora.
06Riesgo de TercerosSu cadena de suministro digital es su mayor superficie.
Sumilla. En un ecosistema hiperconectado, la mayor vulnerabilidad suele ser un proveedor. Los directivos aprenden a auditar la postura de seguridad de sus aliados tecnológicos, la gestión de identidades no humanas (APIs y bots) y cómo asegurar que la integración de herramientas externas no cree puertas traseras hacia el núcleo de la organización.
- Aplicar una matriz de auditoría a proveedores tecnológicos.
- Gestionar identidades no humanas (APIs, agentes, bots) con criterio.
- Negociar cláusulas contractuales de ciberseguridad mínima.
- Definir cuándo un proveedor es estratégico y cuándo es prescindible.
- Mapa de proveedores tecnológicos típico de una empresa LATAM.
- Por qué el 60 % de las brechas mayores entran por un proveedor.
- Qué información tiene cada proveedor sobre usted.
- Cuestionario de evaluación inicial.
- Solicitud de certificaciones (ISO 27001, SOC 2).
- Reuniones técnicas de revisión: qué preguntar.
- Cuántos "usuarios" no humanos tiene su empresa.
- Rotación de credenciales, tokens y secretos.
- Monitoreo de comportamiento anómalo.
- Cláusulas de notificación de brechas.
- Derechos de auditoría y SLAs de seguridad.
- Salida segura: qué pasa con sus datos al terminar el contrato.



