Parte 15 — Riesgo, legal, compliance, ciberseguridad e IA
Etapa: 4 — Dirección, estrategia y organización
Duración: 12 clases · 30 horas
Resultado de salida: Ejercer supervisión ejecutiva sobre riesgos que requieren especialistas sin delegar la responsabilidad de dirección.
Secuencia
- Enterprise Risk Management
- Apetito, tolerancia y límites de riesgo
- Controles internos y segregación
- Alfabetización legal del gerente
- Contratos: riesgos que un ejecutivo debe detectar
- Privacidad y gobierno de datos
- Gobierno de ciberseguridad
- Gobierno responsable de IA
- Compliance y cultura ética
- Crisis, incidentes y escalamiento
- Business continuity y resiliencia
- Capstone: comité integrado de riesgos
Laboratorios
- Lab 01 — Risk register
- Lab 02 — Control design
- Lab 03 — Cyber tabletop
- Lab 04 — AI governance review
Proyecto de parte
Presidir un comité de riesgos ante incidente cibernético, exposición legal y presión comercial.
Bibliografía rectora
- COSO — Enterprise Risk Management—Integrating with Strategy and Performance (Riesgo)
- John C. Hull — Risk Management and Financial Institutions (Riesgo)
- NIST — Cybersecurity Framework (CSF) 2.0 (Ciberseguridad)
- NIST — AI Risk Management Framework (AI RMF 1.0) (IA responsable)
- OECD — OECD AI Principles (IA responsable)
Criterio de aprobación
80/100 y entrega del proyecto integrador.