CursosEmpresasBlogLiveConfPrecios

Leyes aplicables y Frameworks

Clase 20 de 23 • Curso de Ciberseguridad y Privacidad Empresarial (2023)

Clase anteriorSiguiente clase

Contenido del curso

Importancia de la ciberseguridad
  • 1
    Ciberseguridad en la actualidad

    Ciberseguridad en la actualidad

    01:36
  • 2
    Ciberseguridad en la era de la Inteligencia Artificial

    Ciberseguridad en la era de la Inteligencia Artificial

    03:57
  • 3
    Cómo comenzaron los ciberataques

    Cómo comenzaron los ciberataques

    03:05
  • 4
    Ciberseguridad en las empresas

    Ciberseguridad en las empresas

    04:53
  • 5
    De quién nos protege la Ciberseguridad

    De quién nos protege la Ciberseguridad

    07:20
  • 6
    Qué y a quién protegen las prácticas de Ciberseguridad

    Qué y a quién protegen las prácticas de Ciberseguridad

    04:49
  • Importancia de la ciberseguridad

Riesgos Actuales
  • 7
    Llamada segura

    Llamada segura

    01:09
  • 8
    Tipos de malware

    Tipos de malware

    07:48
  • 9
    Dispositivos como fuente de peligro

    Dispositivos como fuente de peligro

    03:12
  • 10
    Riesgos asociados a la Inteligencia Artificial

    Riesgos asociados a la Inteligencia Artificial

    05:46
  • 11
    Ingenieria social: Cómo afecta a las empresas

    Ingenieria social: Cómo afecta a las empresas

    05:27
  • 12

    Phishing: identifica los elementos que indican que un correo es falso

    00:00
  • Quiz Riesgos Actuales

Amenazas en Redes sociales
  • 13
    El reclutador

    El reclutador

    01:31
  • 14
    Riesgos en redes sociales

    Riesgos en redes sociales

    05:06
  • 15
    Riesgos en Telegram y Whatsapp

    Riesgos en Telegram y Whatsapp

    05:04
  • 16
    Riesgos en Linkedin

    Riesgos en Linkedin

    06:36
  • Quiz Amenzas en Redes sociales

Politicas, estándardes y metodologías de Ciberseguridad
  • 17
    Infiltrados

    Infiltrados

    01:37
  • 18
    Tríada CIA

    Tríada CIA

    04:06
  • 19

    Tríada CIA: estudio de caso sobre los impactos en una empresa

    00:33
  • 20
    Leyes aplicables y Frameworks

    Leyes aplicables y Frameworks

    03:42
  • 21
    Dominios CISSP

    Dominios CISSP

    09:41
  • 22
    Etica y ciberseguridad

    Etica y ciberseguridad

    03:55
  • 23
    Ciberseguridad para personas y empresas

    Ciberseguridad para personas y empresas

    06:11
    Alejandro López

    Alejandro López

    student•
    hace 2 años
    • GDPR - General Data Protection Regulation
      • Protección de datos europea
    • HIPAA - The Health Insurance Portability and Accountability Act
      • Protección de información de salud
    • PCIDSS - Payment Card Industry Data Security Standard
      • Seguridad en pagos online para aceptar pagos con tarjeta de crédito
    • ISO - International Organization for Standardization
      • Regulaciones de manufactura
      Patricio Sánchez Fernández

      Patricio Sánchez Fernández

      student•
      hace 2 años

      Buen resumen, Alejandro.

      Michel Santiago Andreu Olarte Moyano

      Michel Santiago Andreu Olarte Moyano

      student•
      hace 2 años

      ¡Gracias!

    Eloy Chávez Dev

    Eloy Chávez Dev

    student•
    hace 2 años

    Cada uno de los términos que mencionaste se refiere a estándares y regulaciones específicas relacionadas con la privacidad, seguridad y manejo de la información en diferentes contextos. Aquí hay una breve descripción de cada uno:

    1. GDPR (Reglamento General de Protección de Datos):
      • El GDPR es una regulación de la Unión Europea que entró en vigencia en mayo de 2018. Su objetivo principal es proteger la privacidad y los derechos de los individuos en relación con el procesamiento de sus datos personales. Aplica a todas las organizaciones que manejan datos personales de ciudadanos de la Unión Europea, independientemente de la ubicación de la organización. Establece principios como el consentimiento del titular de los datos, el derecho al olvido y la obligación de notificar violaciones de datos.
    2. HIPAA (Ley de Portabilidad y Responsabilidad del Seguro Médico):
      • La HIPAA es una ley de los Estados Unidos que aborda la privacidad y seguridad de la información de salud. Establece estándares para la protección de datos médicos y de salud personalmente identificables (PHI, por sus siglas en inglés) y se aplica a entidades de atención médica, proveedores de servicios de salud, compañías de seguros y otros que manejan información de salud protegida. La HIPAA tiene como objetivo principal proteger la confidencialidad y seguridad de la información médica del paciente.
    3. PCI DSS (Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago):
      • El PCI DSS es un estándar de seguridad para la protección de la información de tarjetas de pago. Desarrollado por el Consejo de Normas de Seguridad de la Industria de Tarjetas de Pago (PCI SSC), se aplica a todas las entidades que almacenan, procesan o transmiten datos de tarjetas de pago. El PCI DSS establece requisitos para la seguridad de la red, el manejo de contraseñas, el cifrado y otras medidas para prevenir fraudes y proteger la información de las tarjetas de crédito.
    4. ISO (Organización Internacional de Normalización):
      • ISO se refiere a varias normas internacionales relacionadas con la gestión de la calidad, la seguridad de la información y otros aspectos. En el contexto de seguridad de la información, la norma ISO/IEC 27001 es una norma específica que establece los requisitos para un sistema de gestión de la seguridad de la información (SGSI). Busca garantizar la confidencialidad, integridad y disponibilidad de la información en una organización.
    DAIRO ALBERTO HERRERA ESCOBAR

    DAIRO ALBERTO HERRERA ESCOBAR

    student•
    hace 2 años

    Eso último sobre leer términos y condiciones es lo ideal, pero es complicado uno siempre estar leyendo eso, con el agravante que es demasiada información muchas veces incomprensible y muy pequeña.

    Jhon Freddy Tavera Blandon

    Jhon Freddy Tavera Blandon

    student•
    hace 2 años

    Las leyes aplicables a la ciberseguridad y privacidad de las empresas varían según la ubicación y la naturaleza de la información que manejan. Algunas leyes relevantes incluyen

    Reglamento General de Protección de Datos (RGPD):

    • Este reglamento europeo se aplica a las empresas que manejan datos personales de ciudadanos de la Unión Europea. Establece normas para la protección de datos personales y la privacidad.

    Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE):

    • Esta ley regula los servicios relacionados con Internet y la contratación electrónica, aplicándose a actividades como comercio electrónico, contratación en línea, información y publicidad.

    Real Decreto 43/2021:

    • Este decreto establece obligaciones específicas para las empresas en materia de ciberseguridad, como la elaboración de una Declaración de Aplicabilidad que refleje el estado actual de la ciberseguridad de la empresa y las medidas de seguridad implementadas.

    Además, existen varios frameworks y estándares de ciberseguridad que las empresas pueden adoptar, como ISO 27001, NIST framework, y GDPR o RGPD.

    • Estos frameworks proporcionan un compendio de estándares, buenas prácticas y normativas para administrar los riesgos de tecnologías digitales.
    Luis Eduardo Mendieta

    Luis Eduardo Mendieta

    student•
    hace 2 años

    También es importante reflexionar cual es el impacto que tiene esta regulación en el análisis de datos.

    Por ejemplo, que pasa si tu empresa esta interesada en identificar email invalidos o la velocidad transaccional de un email que interactúa con un signup de sus sitio web. El GDPR limita a las empresas y no pueden hacer este tiempo de análisis que puede ser beneficio para mitigar el riesgo, a diferencia de Europa el email si es un campo que pueden usar la empresas en Suramérica y Norteamérica y en efecto lo usan para mitigar riesgo transaccional analizando el dominio, la edad del email, frecuencia transaccional.

    Ronaldo Delgado

    Ronaldo Delgado

    student•
    hace 2 años

    La mas conocida para mi son las normas ISO : Las normas ISO, o Normas Internacionales de Organización para la Estandarización, son un conjunto de directrices desarrolladas por la Organización Internacional de Normalización (ISO) para asegurar la calidad, eficiencia y seguridad en productos, servicios y sistemas.

    Francisco Marín

    Francisco Marín

    student•
    hace un año

    NIS2: La Ley de seguridad de las redes y sistemas de información es una normativa destinada a establecer un nivel común de ciberseguridad en los Estados miembros de la Unión Europea. Su objetivo es proteger los sectores críticos estableciendo normas de ciberseguridad más estrictas. Además, aboga por la notificación rápida de incidentes y una mayor cooperación entre los miembros de la UE en materia de ciberseguridad.

    Jhon Freddy Tavera Blandon

    Jhon Freddy Tavera Blandon

    student•
    hace 2 años

    En resumen, las empresas deben cumplir con las leyes de protección de datos aplicables a su ubicación y actividades, así como considerar la adopción de frameworks y estándares de ciberseguridad para proteger sus sistemas de información, datos y activos digitales

    Francisco Javier Millán Hoyos

    Francisco Javier Millán Hoyos

    student•
    hace 2 años

    ¿En algún momento platzi, va a incluir cursos sobre estos marcos de referencia? Sería interesante la explicación sobre la práctica de estos marcos, teniendo en cuenta la regulación colombiana (Ley 1581 - 1712). Saludos.

      Eddie Andres Rios Elgueta

      Eddie Andres Rios Elgueta

      student•
      hace 2 años

      En los curso de informatica forence, ISO 27001 y DLP se desarrollan mas estos temas

    Wendy Paola Duarte Cabarique

    Wendy Paola Duarte Cabarique

    student•
    hace un año

    Ley 1581 de 2012: Ley de protección de datos personales en Colombia.

    Jorge Levi Tapia Lugardo

    Jorge Levi Tapia Lugardo

    student•
    hace 2 años

    En México existe la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Se encarga de dar los requisitos para el manejo de datos personales por parte de empresas privadas.

    Julio Cesar Godinez

    Julio Cesar Godinez

    student•
    hace 2 años

    Muy interesante

Escuelas

  • Desarrollo Web
    • Fundamentos del Desarrollo Web Profesional
    • Diseño y Desarrollo Frontend
    • Desarrollo Frontend con JavaScript
    • Desarrollo Frontend con Vue.js
    • Desarrollo Frontend con Angular
    • Desarrollo Frontend con React.js
    • Desarrollo Backend con Node.js
    • Desarrollo Backend con Python
    • Desarrollo Backend con Java
    • Desarrollo Backend con PHP
    • Desarrollo Backend con Ruby
    • Bases de Datos para Web
    • Seguridad Web & API
    • Testing Automatizado y QA para Web
    • Arquitecturas Web Modernas y Escalabilidad
    • DevOps y Cloud para Desarrolladores Web
  • English Academy
    • Inglés Básico A1
    • Inglés Básico A2
    • Inglés Intermedio B1
    • Inglés Intermedio Alto B2
    • Inglés Avanzado C1
    • Inglés para Propósitos Específicos
    • Inglés de Negocios
  • Marketing Digital
    • Fundamentos de Marketing Digital
    • Marketing de Contenidos y Redacción Persuasiva
    • SEO y Posicionamiento Web
    • Social Media Marketing y Community Management
    • Publicidad Digital y Paid Media
    • Analítica Digital y Optimización (CRO)
    • Estrategia de Marketing y Growth
    • Marketing de Marca y Comunicación Estratégica
    • Marketing para E-commerce
    • Marketing B2B
    • Inteligencia Artificial Aplicada al Marketing
    • Automatización del Marketing
    • Marca Personal y Marketing Freelance
    • Ventas y Experiencia del Cliente
    • Creación de Contenido para Redes Sociales
  • Inteligencia Artificial y Data Science
    • Fundamentos de Data Science y AI
    • Análisis y Visualización de Datos
    • Machine Learning y Deep Learning
    • Data Engineer
    • Inteligencia Artificial para la Productividad
    • Desarrollo de Aplicaciones con IA
    • AI Software Engineer
  • Ciberseguridad
    • Fundamentos de Ciberseguridad
    • Hacking Ético y Pentesting (Red Team)
    • Análisis de Malware e Ingeniería Forense
    • Seguridad Defensiva y Cumplimiento (Blue Team)
    • Ciberseguridad Estratégica
  • Liderazgo y Habilidades Blandas
    • Fundamentos de Habilidades Profesionales
    • Liderazgo y Gestión de Equipos
    • Comunicación Avanzada y Oratoria
    • Negociación y Resolución de Conflictos
    • Inteligencia Emocional y Autogestión
    • Productividad y Herramientas Digitales
    • Gestión de Proyectos y Metodologías Ágiles
    • Desarrollo de Carrera y Marca Personal
    • Diversidad, Inclusión y Entorno Laboral Saludable
    • Filosofía y Estrategia para Líderes
  • Diseño de Producto y UX
    • Fundamentos de Diseño UX/UI
    • Investigación de Usuarios (UX Research)
    • Arquitectura de Información y Usabilidad
    • Diseño de Interfaces y Prototipado (UI Design)
    • Sistemas de Diseño y DesignOps
    • Redacción UX (UX Writing)
    • Creatividad e Innovación en Diseño
    • Diseño Accesible e Inclusivo
    • Diseño Asistido por Inteligencia Artificial
    • Gestión de Producto y Liderazgo en Diseño
    • Diseño de Interacciones Emergentes (VUI/VR)
    • Desarrollo Web para Diseñadores
    • Diseño y Prototipado No-Code
  • Contenido Audiovisual
    • Fundamentos de Producción Audiovisual
    • Producción de Video para Plataformas Digitales
    • Producción de Audio y Podcast
    • Fotografía y Diseño Gráfico para Contenido Digital
    • Motion Graphics y Animación
    • Contenido Interactivo y Realidad Aumentada
    • Estrategia, Marketing y Monetización de Contenidos
  • Desarrollo Móvil
    • Fundamentos de Desarrollo Móvil
    • Desarrollo Nativo Android con Kotlin
    • Desarrollo Nativo iOS con Swift
    • Desarrollo Multiplataforma con React Native
    • Desarrollo Multiplataforma con Flutter
    • Arquitectura y Patrones de Diseño Móvil
    • Integración de APIs y Persistencia Móvil
    • Testing y Despliegue en Móvil
    • Diseño UX/UI para Móviles
  • Diseño Gráfico y Arte Digital
    • Fundamentos del Diseño Gráfico y Digital
    • Diseño de Identidad Visual y Branding
    • Ilustración Digital y Arte Conceptual
    • Diseño Editorial y de Empaques
    • Motion Graphics y Animación 3D
    • Diseño Gráfico Asistido por Inteligencia Artificial
    • Creatividad e Innovación en Diseño
  • Programación
    • Fundamentos de Programación e Ingeniería de Software
    • Herramientas de IA para el trabajo
    • Matemáticas para Programación
    • Programación con Python
    • Programación con JavaScript
    • Programación con TypeScript
    • Programación Orientada a Objetos con Java
    • Desarrollo con C# y .NET
    • Programación con PHP
    • Programación con Go y Rust
    • Programación Móvil con Swift y Kotlin
    • Programación con C y C++
    • Administración Básica de Servidores Linux
  • Negocios
    • Fundamentos de Negocios y Emprendimiento
    • Estrategia y Crecimiento Empresarial
    • Finanzas Personales y Corporativas
    • Inversión en Mercados Financieros
    • Ventas, CRM y Experiencia del Cliente
    • Operaciones, Logística y E-commerce
    • Gestión de Proyectos y Metodologías Ágiles
    • Aspectos Legales y Cumplimiento
    • Habilidades Directivas y Crecimiento Profesional
    • Diversidad e Inclusión en el Entorno Laboral
    • Herramientas Digitales y Automatización para Negocios
  • Blockchain y Web3
    • Fundamentos de Blockchain y Web3
    • Desarrollo de Smart Contracts y dApps
    • Finanzas Descentralizadas (DeFi)
    • NFTs y Economía de Creadores
    • Seguridad Blockchain
    • Ecosistemas Blockchain Alternativos (No-EVM)
    • Producto, Marketing y Legal en Web3
  • Recursos Humanos
    • Fundamentos y Cultura Organizacional en RRHH
    • Atracción y Selección de Talento
    • Cultura y Employee Experience
    • Gestión y Desarrollo de Talento
    • Desarrollo y Evaluación de Liderazgo
    • Diversidad, Equidad e Inclusión
    • AI y Automatización en Recursos Humanos
    • Tecnología y Automatización en RRHH
  • Finanzas e Inversiones
    • Fundamentos de Finanzas Personales y Corporativas
    • Análisis y Valoración Financiera
    • Inversión y Mercados de Capitales
    • Finanzas Descentralizadas (DeFi) y Criptoactivos
    • Finanzas y Estrategia para Startups
    • Inteligencia Artificial Aplicada a Finanzas
    • Domina Excel
    • Financial Analyst
    • Conseguir trabajo en Finanzas e Inversiones
  • Startups
    • Fundamentos y Validación de Ideas
    • Estrategia de Negocio y Product-Market Fit
    • Desarrollo de Producto y Operaciones Lean
    • Finanzas, Legal y Fundraising
    • Marketing, Ventas y Growth para Startups
    • Cultura, Talento y Liderazgo
    • Finanzas y Operaciones en Ecommerce
    • Startups Web3 y Blockchain
    • Startups con Impacto Social
    • Expansión y Ecosistema Startup
  • Cloud Computing y DevOps
    • Fundamentos de Cloud y DevOps
    • Administración de Servidores Linux
    • Contenerización y Orquestación
    • Infraestructura como Código (IaC) y CI/CD
    • Amazon Web Services
    • Microsoft Azure
    • Serverless y Observabilidad
    • Certificaciones Cloud (Preparación)
    • Plataforma Cloud GCP

Platzi y comunidad

  • Platzi Business
  • Live Classes
  • Lanzamientos
  • Executive Program
  • Trabaja con nosotros
  • Podcast

Recursos

  • Manual de Marca

Soporte

  • Preguntas Frecuentes
  • Contáctanos

Legal

  • Términos y Condiciones
  • Privacidad
  • Tyc promociones
Reconocimientos
Reconocimientos
Logo reconocimientoTop 40 Mejores EdTech del mundo · 2024
Logo reconocimientoPrimera Startup Latina admitida en YC · 2014
Logo reconocimientoPrimera Startup EdTech · 2018
Logo reconocimientoCEO Ganador Medalla por la Educación T4 & HP · 2024
Logo reconocimientoCEO Mejor Emprendedor del año · 2024
De LATAM conpara el mundo
YoutubeInstagramLinkedInTikTokFacebookX (Twitter)Threads