Cursos // Riesgos de Tecnología y Seguridad de la Información (Com. A-7724) (Streaming integrado en Moodle)

Ciclo de Cursos Normativos
Director: Dr. Juan Carlos Isi. Ex Gerente General BCRA.
Se brindarán conocimientos para entender e implementar la Norma de Gobierno y Gestión, sus alcances e interrelación entre secciones.
Dirigido a personal de las áreas de Riesgo Operacional, Ciberseguridad, Seguridad TI y Protección de activos.
Temario
Módulo 1: Gobierno y riesgo
- Gobierno de tecnología y seguridad de la información (Secciones 1 y 2)
- Conceptos y alcances de la terminología que se utilizan en la norma: Gobierno, Marco de gestión, resiliencia, modelo de tres líneas, ciberincidente, activo, activo de información. Control y reportes de gestión
- Marcos de referencia y estándares internacionales que pueden contribuir al cumplimiento. Requerimientos de Estrategias y planes.
- Requisitos mínimos, requisitos sujetos a nivel de riesgos mayores.
- Requisitos para las instituciones de gobierno de las tecnologías, para la alta gerencia, el Directorio y las áreas de tecnología y seguridad de la información.
- El principio de segregación de funciones.
- Riesgos de Tecnologías de la Información y Gestión de TI (Secciones 3 y 4)
- Terminología de riesgos: Tolerancia al riesgo, gestión del riesgo,
- Estrategia de TI, elementos a tener en cuenta deseados de la Arquitectura empresarial.
- Gestión de riesgo operacional y el de TI y seguridad de la información.
- Planificación de la arquitectura empresarial y gestión de proyectos
- Gestión de datos.
- Clasificación de información y gestión de activos de información.
- Lineamientos sobre inteligencia artificial o aprendizaje automática.
Módulo 2- Seguridad y Continuidad
- Seguridad de la información (Sección 5)
- Marco de gestión y estrategia de seguridad de la información
- Normas y procedimientos mínimos sobre seguridad de la información
- Características de los programas de concientización
- Requerimientos para los accesos físicos
- Requerimientos para los controles de acceso digital, métodos de autenticación y requisitos.
- Monitoreo y detección de eventos
- Gestión de amenazas y vulnerabilidades
- Continuidad del negocio (Sección 6)
- Otras normas y secciones con la que se relaciona. Estándar de referencia.
- Ciberresiliencia
- Análisis de impacto del negocio (BIA)
- Evaluación de riesgos y escenarios
- Gestión de crisis y comunicación.
- Programa de capacitación y concientización.
Módulo 3- Infraestructura, incidentes, desarrollo y terceras partes
- Requisitos para la Infraestructura tecnológica y ciberincidentes (Secciones 7 y 8)
- Gestión de infraestructuras tecnológica y servicios de tecnología de información
- Gestión de cambios y comunicaciones y de respaldos
- Gestión de ciberincidentes
- Preparación y registro de ciberincidentes
- Investigación, comunicación y notificación
- Ejercicios y control de gestión
- Requisitos para el desarrollo de software y Requisitos para las terceras partes (Secciones 9 y 10)
- Requerimiento para el desarrollo, adquisición y mantenimiento de software. (SO, Aplicativos, APIs, componentes de software libre,
- El ciclo de vida del software
- La gestión de las terceras partes
- Aspectos a tener en cuenta en la formalización de relaciones con terceras partes.
- Informes de terceros.