educacion. capacitacion. awareness.

Normativas BCRA sobre Riesgos Tecnológicos y Seguridad de la Información
CA19 2025

A 7724: Base general de ciberseguridad / A 7777: Actualizaciones y gestión de proveedores / A 7783: Enfoque en servicios digitales.
A Quien esta Dirigido?

CISOs; CIOs; Analistas de Seguridad; Responsables de TI; Oficiales de Riesgos & Cumplimiento; Auditores; Oficiales de Capacitación y RRHH y profesionales de desarrollo estratégico de la organización.Responsables de TI, Oficiales de Cumplimiento, Analistas, Auditores y personal de entidades financieras reguladas por el BCRA.

Modalidad & Duración

Modalidad virtual o presencial en 4 módulos de 2 horas cada uno. Cada modulo puede ser agendado de acuerdo a disponibilidad de la audiencia.

Otras Consideraciones

La actividad puede incluir una etapa adicional de taller practico y evaluación sobre todos los contenidos para todos los participantes.

Temario & Contenidos

Marco Normativo BCRA en Riesgos Tecnológicos

Entender el contexto regulatorio y los alcances de las normativas A 7724, A 7777 y A 7783.

  • Conceptos fundamentales de riesgo (operacional, tecnológico, seguridad de la información, ciberriesgo).
  • Evolución de los riesgos digitales en el sector financiero.
  • Objetivos comunes de las normativas.
  • Entidades obligadas (bancos, fintech, procesadoras de pago, etc.).
  • Sanciones por incumplimiento.
  • Relación con ISO 27001, NIST Cybersecurity Framework, PCI-DSS.

Normativa BCRA A 7724 – Requisitos Mínimos de Seguridad

 Analizar los pilares de la gestión de riesgos tecnológicos según A 7724.

  • Políticas de seguridad aprobadas por el Directorio.
  • Rol del Responsable de Seguridad de la Información (RSI).
  • Protección de datos (cifrado, backups, BCP/DRP).
  • Gestión de accesos y autenticación multifactor.
  • Monitoreo y reporte.
  • Detección y tratamiento de incidentes
  • Notificación al BCRA ante brechas graves.
  • Gestión de vulnerabilidades y parches: Identificación, evaluación y remediación.
  • Seguridad en el desarrollo y adquisición de sistemas: SDLC seguro, pruebas de seguridad.
  • Seguridad de la infraestructura tecnológica: Redes, servidores, bases de datos.
  • Gestión de terceros y proveedores de servicios tecnológicos:
  • Debida diligencia y contratos.
  • Monitoreo y evaluación del riesgo de terceros.
  • Concientización y capacitación del personal: Programas de formación en seguridad.
  • Gestión de activos de información: Inventario, clasificación y protección.
  • Consideraciones para la nube y otras tecnologías emergentes.

Normativas BCRA A 7777 y A 7783 – Adecuaciones y Servicios Digitales

Profundizar en las actualizaciones y enfoques específicos para servicios financieros digitales.

  • Riesgos inherentes a los Servicios Financieros Digitales (SFD)
  • Ampliación de requisitos de la Normativa A 7777
  • Enfoque en arquitecturas cloud y tercerización.
  • Evaluación de riesgos en proveedores críticos.
  • Ampliación de requisitos de la Normativa A 7783
  • Adecuaciones para servicios digitales
  • Requisitos adicionales para billeteras virtuales y pagos electrónicos.
  • Protección de datos en APIs y open banking.
  • Reglamentación específica sobre controles para fraudes digitales (ej.: suplantación de identidad).
  • Ciberseguridad activa: Detección temprana de amenazas, inteligencia de amenazas (CTI).
  • Tendencias y Perspectivas Futuras en Ciberseguridad Financiera:
  • Amenazas emergentes (ransomware, ataques a la cadena de suministro, ingeniería social avanzada).
  • Nuevas tecnologías (IA, ML, computación cuántica) y su impacto en la seguridad.
  • Colaboración y compartición de información sobre amenazas.
  • El rol de la ciberresiliencia.