educacion. capacitacion. awareness.
Normativas BCRA sobre Riesgos Tecnológicos y Seguridad de la Información
CA19 2025
A 7724: Base general de ciberseguridad / A 7777: Actualizaciones y gestión de proveedores / A 7783: Enfoque en servicios digitales.
A Quien esta Dirigido?
CISOs; CIOs; Analistas de Seguridad; Responsables de TI; Oficiales de Riesgos & Cumplimiento; Auditores; Oficiales de Capacitación y RRHH y profesionales de desarrollo estratégico de la organización.Responsables de TI, Oficiales de Cumplimiento, Analistas, Auditores y personal de entidades financieras reguladas por el BCRA.
Modalidad & Duración
Modalidad virtual o presencial en 4 módulos de 2 horas cada uno. Cada modulo puede ser agendado de acuerdo a disponibilidad de la audiencia.
Otras Consideraciones
La actividad puede incluir una etapa adicional de taller practico y evaluación sobre todos los contenidos para todos los participantes.
Temario & Contenidos
Marco Normativo BCRA en Riesgos Tecnológicos
Entender el contexto regulatorio y los alcances de las normativas A 7724, A 7777 y A 7783.
- Conceptos fundamentales de riesgo (operacional, tecnológico, seguridad de la información, ciberriesgo).
- Evolución de los riesgos digitales en el sector financiero.
- Objetivos comunes de las normativas.
- Entidades obligadas (bancos, fintech, procesadoras de pago, etc.).
- Sanciones por incumplimiento.
- Relación con ISO 27001, NIST Cybersecurity Framework, PCI-DSS.
Normativa BCRA A 7724 – Requisitos Mínimos de Seguridad
Analizar los pilares de la gestión de riesgos tecnológicos según A 7724.
- Políticas de seguridad aprobadas por el Directorio.
- Rol del Responsable de Seguridad de la Información (RSI).
- Protección de datos (cifrado, backups, BCP/DRP).
- Gestión de accesos y autenticación multifactor.
- Monitoreo y reporte.
- Detección y tratamiento de incidentes
- Notificación al BCRA ante brechas graves.
- Gestión de vulnerabilidades y parches: Identificación, evaluación y remediación.
- Seguridad en el desarrollo y adquisición de sistemas: SDLC seguro, pruebas de seguridad.
- Seguridad de la infraestructura tecnológica: Redes, servidores, bases de datos.
- Gestión de terceros y proveedores de servicios tecnológicos:
- Debida diligencia y contratos.
- Monitoreo y evaluación del riesgo de terceros.
- Concientización y capacitación del personal: Programas de formación en seguridad.
- Gestión de activos de información: Inventario, clasificación y protección.
- Consideraciones para la nube y otras tecnologías emergentes.
Normativas BCRA A 7777 y A 7783 – Adecuaciones y Servicios Digitales
Profundizar en las actualizaciones y enfoques específicos para servicios financieros digitales.
- Riesgos inherentes a los Servicios Financieros Digitales (SFD)
- Ampliación de requisitos de la Normativa A 7777
- Enfoque en arquitecturas cloud y tercerización.
- Evaluación de riesgos en proveedores críticos.
- Ampliación de requisitos de la Normativa A 7783
- Adecuaciones para servicios digitales
- Requisitos adicionales para billeteras virtuales y pagos electrónicos.
- Protección de datos en APIs y open banking.
- Reglamentación específica sobre controles para fraudes digitales (ej.: suplantación de identidad).
- Ciberseguridad activa: Detección temprana de amenazas, inteligencia de amenazas (CTI).
- Tendencias y Perspectivas Futuras en Ciberseguridad Financiera:
- Amenazas emergentes (ransomware, ataques a la cadena de suministro, ingeniería social avanzada).
- Nuevas tecnologías (IA, ML, computación cuántica) y su impacto en la seguridad.
- Colaboración y compartición de información sobre amenazas.
- El rol de la ciberresiliencia.
