RiskMathics Financial Institute · Programa Ejecutivo de Riesgos

Riesgo Operacional, Cibernético y No Financiero: Resiliencia, Terceros, Delitos Financieros y Modelos

Los riesgos que no viven en el balance y que hoy tumban instituciones completas.
Responsables de riesgo operacional, ciberseguridad, terceros, prevención de delitos financieros y riesgo de modelo.
29 sesiones · 72.5 horas Inicia 21 Sep 2026 Virtual Live · Sesiones de 2.5 horas · Español · War Room por equipos USD $4,250 + TAX
InscríbeteVer temario

“Learn. Apply. Profit.”RiskMathics Financial Institute

El programa

De qué va.

Las instituciones ya no quiebran solo por crédito o por mercado. Quiebran por un proveedor de nube que se cae, por un incidente cibernético que se contuvo tarde, por una multa de prevención de lavado, por un fraude interno que nadie vio, o por un modelo mal validado que operó tres años tomando decisiones equivocadas.

Este programa cubre el territorio completo del riesgo no financiero. Empieza por riesgo operacional y resiliencia: taxonomía de eventos, datos internos y externos de pérdida, escenarios, autoevaluación de riesgos y controles con metodología y seguimiento de acciones, indicadores clave de riesgo y de control, y el cálculo de capital operacional.

Sigue con riesgo cibernético y tecnológico: panorama de amenazas y superficie de ataque, marcos NIST e ISO 27001, gestión de identidad y accesos, centro de operaciones de seguridad, gestión de vulnerabilidades, respuesta a incidentes y ciber resiliencia.

El tercer eje es resiliencia operativa con terceros y datos de riesgo: ciclo de vida de proveedores, riesgo de concentración y de subcontratación, dependencia de nube, acuerdos de servicio y planes de salida, más los principios de agregación y calidad de datos de riesgo con linaje y propiedad del dato.

Cierra con delitos financieros y riesgo reputacional, y con la gestión del riesgo de modelo y el gobierno de inteligencia artificial: inventario y clasificación por criticidad, validación independiente, estándares de referencia, explicabilidad, sesgo, deriva y operación de modelos en producción.

Objetivo: Habilitar al ejecutivo para identificar, medir, controlar y gobernar los riesgos no financieros de la institución, desde el evento operacional y el incidente cibernético hasta el delito financiero y el riesgo de modelo.

Highlights

10 razones para tomarlo.

01Taxonomía de riesgo operacional y construcción de base de datos de pérdidas.
02Autoevaluación de riesgos y controles con metodología, talleres y seguimiento real.
03Indicadores clave de riesgo y de control con umbrales operables.
04Cálculo de capital operacional bajo enfoque estándar de Basilea.
05Panorama de amenazas cibernéticas y marcos NIST e ISO 27001.
06Respuesta a incidentes y construcción de ciber resiliencia.
07Gestión completa del ciclo de vida de terceros y riesgo de concentración.
08Principios de agregación y calidad de datos de riesgo con linaje y propiedad.
09Prevención de lavado, sanciones, fraude y riesgo de conducta.
10Gestión del riesgo de modelo y gobierno de inteligencia artificial en producción.
Dirigido a

Para quién es.

Temario

Qué vas a dominar.

Cinco bloques, 29 sesiones en vivo, capstone por bloque ante comité simulado.

  1. Taxonomía de riesgo operacional Categorías de eventos, definiciones y frontera con otros tipos de riesgo.
  2. Datos de pérdida y escenarios Base interna de pérdidas, datos externos y construcción de escenarios de baja frecuencia y alta severidad.
  3. Autoevaluación de riesgos y controles Metodología, talleres, calificación de riesgo residual y seguimiento de acciones.
  4. Indicadores de riesgo y de control Diseño de indicadores clave de riesgo y de control con umbrales y escalamiento.
  5. Capital operacional Enfoque estándar de Basilea, componentes del cálculo e implicaciones de gestión.
  6. Panorama de amenazas Actores, vectores de ataque y superficie de exposición de una institución financiera.
  7. Marcos de ciberseguridad NIST Cybersecurity Framework e ISO 27001 aplicados al contexto financiero.
  8. Gestión de identidad y accesos Control de identidades, privilegios mínimos y autenticación multifactor.
  9. Detección y vulnerabilidades Centro de operaciones de seguridad, correlación de eventos, gestión de vulnerabilidades y parches.
  10. Respuesta a incidentes y ciber resiliencia Plan de respuesta, contención, recuperación, comunicación y pruebas de resiliencia.
  11. Ciclo de vida de terceros Debida diligencia, contratación, monitoreo continuo y estrategia de salida.
  12. Concentración y subcontratación Riesgo de concentración en proveedores, cuarta parte y cadena de suministro tecnológica.
  13. Nube y dependencia tecnológica Modelos de servicio, acuerdos de nivel de servicio, portabilidad y planes de salida.
  14. Agregación y calidad de datos de riesgo Principios de BCBS 239 y su implementación práctica en la institución.
  15. Linaje, propiedad y gobierno del dato Trazabilidad del dato, dueño responsable y controles de calidad end to end.
  16. Marco de prevención de lavado Enfoque basado en riesgo, marco normativo y arquitectura del programa de cumplimiento.
  17. Conoce a tu cliente y monitoreo Debida diligencia, beneficiario final, monitoreo transaccional y gestión de alertas.
  18. Sanciones y listas restrictivas Listas internacionales, filtrado de contrapartes y estándares del GAFI.
  19. Fraude interno y externo Tipologías, esquemas de colusión, controles preventivos y detección analítica.
  20. Riesgo de conducta Venta indebida, incentivos mal diseñados y su impacto reputacional y regulatorio.
  21. Definición y clasificación de modelos Qué constituye un modelo, inventario institucional y clasificación por criticidad.
  22. Validación independiente Revisión conceptual, de datos, de resultados y comparación contra referencias.
  23. Ciclo de vida y controles del modelo Desarrollo, aprobación, implementación, monitoreo, recalibración y retiro.
  24. Estándares de gestión de riesgo de modelo Referencias supervisoras internacionales y su traducción a política interna.
  25. Gobierno de inteligencia artificial Explicabilidad, sesgo y equidad, deriva de datos y operación de modelos en producción.
El programa

Ficha del programa.

Regístrate y recibe el temario completo por correo; un asesor te contacta el mismo día.

29
Sesiones
72.5
Horas totales
21 Sep
Inicio
USD $4,250 + TAX
Inversión
INSCRIPCIÓN · CUPO LIMITADO

Asegura tu lugar

Déjanos tus datos, verifica tu correo y tu WhatsApp,
y recibe el temario completo. Sin compromiso.

Para inscripción individual, empresa, puesto y sector son opcionales.

Verificamos tu correo y tu teléfono con un código · Datos protegidos

O INSCRÍBETE Y PAGA DIRECTO
USD $4,250 + TAX
USD $4,250 · 29 sesiones · 72.5 horas
Pagar con PayPal Pagar con tarjeta · Stripe

Más de 100,000 profesionales formados en 25 años · BANXICO, CNBV, AFOREs y la banca de LATAM

Meses sin intereses disponibles con PayPal

100% seguro · SSL · PayPal Verified · RiskMathics Financial Institute

RiskMathics