PROGRAMA ANUAL
12 temas, uno por mes
Diseñado por jerarquía: consejo, gerencias, sucursales y caja, tesorería, TI y todos los colaboradores.
Ahorros de socios, información personal, accesos, operaciones, continuidad del servicio y una confianza construida durante años. Cuando una persona comete un error, el impacto llega a toda la institución. Para eso está este programa.
Lo esencial, antes de entrar en detalle.
Estas son decisiones de todos los días en una sucursal, en tesorería o en la dirección. Cada una puede abrir la puerta. El programa entrena a reconocerlas antes de tomarlas.
El programa completo, y lo técnico cuando toque.
PROGRAMA ANUAL
Diseñado por jerarquía: consejo, gerencias, sucursales y caja, tesorería, TI y todos los colaboradores.
SIMULACIONES
Correos, llamadas, mensajes, códigos QR, sitios falsos, USB, fraude por correo y una mesa de crisis con la dirección.
INDICADORES
Tasa de clic, tasa de reporte, incidentes por error humano e Índice de Cultura de Seguridad.
AUDITORÍA
Capacitación, simulaciones y resultados documentados para tu regulador o tu cliente.
Lo técnico, cuando toque: ISO 27001, análisis de vulnerabilidades, respuesta a incidentes y monitoreo 24x7.
Cada público recibe su versión del tema del mes.
| Público | Lo que más le llega |
|---|---|
| Alta dirección y consejo | Fraude por correo (BEC), continuidad, mesa de crisis |
| Gerencias y mandos | Ingeniería social, autorizaciones, reporte a tiempo |
| Sucursales y caja | Phishing, vishing, QR, sitios clonados |
| Finanzas y tesorería | Cambio de cuenta de proveedor, transferencias con prisa |
| TI y desarrollo | Contraseñas y MFA, ransomware, dispositivos |
| Recursos humanos | Datos personales, marca y reputación |
| Todos los colaboradores | Cultura de seguridad y repaso del año |
Públicos del programa
Lo que me preguntan las financieras.
Sí. El programa se diseña por jerarquía y por área, y una Sofom con tres sucursales tiene las mismas puertas que un banco: caja, tesorería y el correo del director.
El programa deja registro de capacitación, simulaciones e indicadores. Es evidencia que sirve en una revisión y que se integra con tu gobierno de seguridad.
Sí. Es el punto de entrada más común, porque arranca sin tocar tu infraestructura. Lo técnico se suma cuando el diagnóstico lo pida.
Plática inicial de 30 minutos: conozco tu contexto, tus retos y tus objetivos, y te propongo por dónde empezar.