KnowledgeCity

Normas de divulgación de incidentes de ciberseguridad de la SEC

Informe incidentes de ciberseguridad con confianza, rapidez y claridad
Ve la primera lección gratis — obtén acceso completo a las 20 lecciones.

To view this video please enable JavaScript.

Curso: A demanda
Esencial  Proveedor KnowledgeCity  5 Capítulos ·  20 Lecciones ·  59m  en Árabe, Inglés, Español 

Descripción del curso

En este curso sobre las Reglas de Divulgación de Incidentes de Ciberseguridad de la SEC, aprenderá qué debe hacer su organización cuando ocurre un incidente de ciberseguridad. El curso explica la regla final de la SEC, cómo identificar un incidente material y cómo reportarlo utilizando los Formularios 8-K y 10-K. Comprenderá qué se considera material, cómo funcionan los plazos y por qué una divulgación clara y honesta genera confianza entre inversores y reguladores.

Explorará cómo evaluar el impacto de un incidente examinando las pérdidas financieras, las interrupciones operativas y el daño a la reputación de su empresa. El curso le guía por cada paso de la respuesta al incidente, desde la preparación hasta la recuperación. También aprenderá qué funciones desempeñan sus equipos de TI, legales y de cumplimiento y cómo trabajan juntos para cumplir con los requisitos de reporte de la SEC.

El curso también cubre cómo construir sistemas sólidos de reporte y mejorar la formación de su personal. Además explorará herramientas que simplifican el cumplimiento. Verá cómo los plazos claros, una comunicación sencilla y la tecnología adecuada ayudan a reducir el riesgo y evitar errores costosos. Al final, sabrá cómo gestionar las divulgaciones de ciberseguridad con precisión y confianza.

Lo que aprenderás

  • Identificar qué hace que un incidente de ciberseguridad sea material conforme a las reglas de la SEC
  • Aplicar procedimientos de notificación correctos utilizando los Formularios 8-K y 10-K
  • Seguir la línea de tiempo de cuatro días para la divulgación después de confirmar un incidente
  • Crear un plan de respuesta ante incidentes con funciones y responsabilidades claras
  • Evaluar el impacto de los incidentes a través de pérdidas financieras, interrupciones operativas y daño a la reputación
  • Mejorar la precisión de la notificación mediante herramientas de comunicación, capacitación y monitoreo

Puntos clave

  • La regla final de la SEC requiere que las organizaciones identifiquen y divulguen incidentes de ciberseguridad materiales utilizando los Formularios 8-K y 10-K.
  • La materialidad de un incidente se juzga por su impacto, incluidas pérdidas financieras, interrupciones operativas y daño a la reputación de la empresa.
  • La divulgación debe seguir una línea de tiempo de cuatro días después de que se confirme un incidente.
  • La notificación clara y honesta construye confianza con inversores y reguladores mientras reduce riesgos y evita errores costosos.
  • Los equipos de TI, legal y cumplimiento tienen funciones definidas y deben trabajar en conjunto para cumplir con los requisitos de notificación de la SEC.

Preguntas frecuentes

¿Qué aprenderé en este curso?

Aprenderá qué debe hacer su organización cuando ocurre un incidente de ciberseguridad, incluida la regla final de la SEC, cómo identificar un incidente material y cómo notificarlo utilizando los Formularios 8-K y 10-K, junto con plazos y prácticas de notificación precisas.

¿Cómo explica el curso la evaluación del impacto de un incidente?

Explica cómo evaluar el impacto observando pérdidas financieras, interrupciones operativas y daño a la reputación de su empresa.

¿Qué equipos y funciones cubre el curso?

Cubre las funciones que desempeñan sus equipos de TI, legal y cumplimiento y cómo trabajan en conjunto para mantenerse al día con los requisitos de notificación de la SEC.

¿Cuál es la línea de tiempo de divulgación que se enseña en este curso?

El curso enseña la línea de tiempo de divulgación de cuatro días que se aplica después de que se confirma un incidente.

¿Cómo ayuda el curso a mejorar el cumplimiento y la notificación?

Cubre la construcción de sistemas de notificación sólidos, la capacitación del personal, el aprovechamiento de soluciones tecnológicas y el uso de monitoreo continuo y comunicación para mejorar la precisión de la notificación y reducir el riesgo.

Certificaciones profesionales y Unidades de Educación Continua (CEUs)

Project Management Institute (PMI®)

Professional Development Units (PDUs): 1.0

Categorías de programas de certificación:
Ways of WorkingPower SkillsBusiness Acumen

KnowledgeCity ha sido evaluado y aprobado por el PMI® Authorized Training Partner Program (Programa de socios de capacitación autorizados). Los usuarios pueden mantener sus credenciales del PMI obteniendo PDUs de los cursos calificados de KnowledgeCity en Gestión de Proyectos, Gestión Empresarial, Liderazgo y muchos otros.

Society for Human Resource Management (SHRM®)

Professional Development Credits (PDCs): 1.0

Categorías de programas de certificación:
Leadership & NavigationBusiness AcumenConsultationGlobal MindsetEthical PracticeRelationship ManagementAnalytical AptitudeCommunicationDiversity, Equity & Inclusion

KnowledgeCity está aprobado por la SHRM como proveedor general de recertificación para ofrecer créditos de desarrollo profesional (PDC) SHRM-CP o SHRM-SCP. Al realizar los cursos aprobados por la SHRM, KnowledgeCity puede otorgar créditos de desarrollo profesional (PDC) de SHRM para programas de conocimientos y competencias de RRHH relacionados con el SHRM Body of Applied Skills and Knowledge™ (Conjunto de competencias y conocimientos aplicados )(SHRM BASK™).