El Delegado de Ciberseguridad cumple una función que va más allá de la gestión técnica. Debe comprender las obligaciones de la organización, identificar riesgos, coordinar respuestas ante incidentes y comunicar información relevante a la alta dirección y a la ANCI, según corresponda. Para responder a estas responsabilidades se requieren conocimientos normativos, herramientas de gestión y habilidades para influir y coordinar a distintas áreas.
Nuestra propuesta
En Cyberhub desarrollamos un programa de formación práctico que prepara a los participantes para desempeñar el rol de Delegado de Ciberseguridad, integrando los requerimientos de la Ley N.º 21.663 con situaciones y herramientas aplicables al contexto de la organización. La formación combina contenidos técnicos, ejercicios prácticos, análisis de casos y simulaciones orientadas a fortalecer la capacidad de respuesta y toma de decisiones.
Objetivo del programa
Desarrollar las competencias necesarias para ejercer eficazmente el rol de Delegado de Ciberseguridad, comprendiendo las obligaciones normativas aplicables y fortaleciendo las capacidades de gestión de riesgos, incidentes, controles, continuidad y comunicación ejecutiva.
¿A quién está dirigido?
A profesionales que asumirán o se encuentran vinculados al rol de Delegado de Ciberseguridad, especialmente quienes se desempeñan en áreas de:
- Tecnología y seguridad de la información.
- Riesgos y cumplimiento.
- Continuidad operacional.
- Auditoría y gobierno.
- Gestión y coordinación organizacional.
Competencias que desarrollarán los participantes
- Identificar las obligaciones aplicables de la Ley N.º 21.663 y la normativa asociada.
- Evaluar y priorizar riesgos tecnológicos y activos críticos.
- Comprender los procesos de gestión y reporte de incidentes.
- Coordinar la respuesta organizacional ante situaciones de ciberseguridad.
- Supervisar controles, planes de continuidad e iniciativas de mejora.
- Comunicar riesgos, brechas y decisiones a la alta dirección.
- Articular el trabajo entre áreas técnicas, operativas y de gestión.
Ruta de aprendizaje
Cinco módulos que integran conocimientos técnicos, gestión y habilidades de liderazgo.
- 01. Rol estratégico del Delegado. Comprensión del rol, las obligaciones institucionales, la relación con la ANCI y la gobernanza de la ciberseguridad.
- 02. Gestión de riesgos tecnológicos. Identificación de amenazas, activos críticos, evaluación de riesgos y definición de medidas de tratamiento.
- 03. Gestión de incidentes y vulnerabilidades. Clasificación, escalamiento, respuesta y reporte de incidentes, junto con la comunicación de vulnerabilidades.
- 04. Continuidad, controles y seguimiento. Resiliencia operacional, planes de continuidad, supervisión de controles, indicadores y mejora continua.
- 05. Articulación organizacional y liderazgo. Coordinación entre áreas, comunicación ejecutiva, gestión de comités y fortalecimiento de la cultura de ciberseguridad.
Metodología de formación
- Fundamentos: conceptos, normativa y herramientas clave.
- Casos aplicados: análisis de escenarios y toma de decisiones.
- Talleres: construcción de matrices, reportes, controles y planes.
- Simulaciones: ejercicios de incidentes y comité ejecutivo.
Cada módulo incorpora actividades que permiten relacionar los contenidos con las responsabilidades reales del cargo.
Formato y duración
- Duración: 10 horas.
- Estructura: 5 módulos de 2 horas.
- Modalidad: presencial o virtual sincrónica.
- Evaluación: actividades prácticas y simulación final.
Entregables incluidos
- Material digital del participante.
- Plantilla de matriz de riesgos.
- Plantilla de reporte ejecutivo.
- Guía de seguimiento de controles.
- Casos prácticos y simulacro de reporte a la ANCI.
- Certificado de participación.
Beneficios para su organización
- Fortalecimiento de la gobernanza. Promueve una mejor definición de responsabilidades, reportes y procesos de toma de decisiones.
- Mayor capacidad de respuesta. Prepara a los participantes para coordinar la gestión de incidentes y comunicar información relevante oportunamente.
- Gestión de riesgos más efectiva. Entrega herramientas para identificar, priorizar y dar seguimiento a riesgos tecnológicos y controles.
- Coordinación transversal. Fortalece la colaboración entre tecnología, operaciones, riesgos, cumplimiento y alta dirección.