Pocket: Ciberseguridad — Curso Pocket en vivo | Lawgic Educación
Curso Pocket · En vivo

Ciberseguridad

Datos de la empresa, secuestro
digital y hackeos.

Cómo operan los ataques, qué hacer en las primeras 72 horas y qué responsabilidad legal deja un incidente, con un simulacro de mesa de crisis para cerrar.

Miércoles 21 de octubre 2026
18:00 – 22:00 · CDMX
4 sesiones en vivo
$1,900 MXNPago único · grabación incluida
Incluido en el Plan Mensual y el Plan Anual · Conocer planes →

* Sesiones a las 6:00, 7:00, 8:00 y 9:00 PM (hora CDMX). Calendario sujeto a cambios.

Delta ProtectAbogaIngeLawgicWOMCY
0
Sesiones en vivo
60 minutos cada una, en una misma tarde
0
Casos reales analizados
México, Estados Unidos y Unión Europea
0
Horas críticas
el protocolo de respuesta tras el incidente
0
Ponentes especialistas
Delta Protect, AbogaInge, Lawgic y WOMCY
Temario

Las cuatro sesiones

El ciclo completo de un incidente: de la anatomía del ataque a la respuesta en las primeras 72 horas, la exposición legal frente a autoridades, clientes y proveedores, y un taller práctico de mesa de crisis.

* Las 4 sesiones son el miércoles 21 de octubre de 2026: 6:00 PM, 7:00 PM, 8:00 PM y 9:00 PM (hora CDMX). Calendario sujeto a cambios.

Sesión 1 Miércoles 21 de octubre de 2026 · 6:00 PM (hora CDMX)

Anatomía del incidente: ransomware, exfiltración, cadena de suministro e insiders

Santiago Fuentes
J. Armando Gómez
Santiago Fuentes · J. Armando Gómez
Delta Protect
Ransomware-as-a-Service Exfiltración y dwell time Cadena de suministro Insider threat Casos Pemex, Guacamaya Leaks, Coppel MFA y respaldos 3-2-1-1-0 Zero Trust

Cómo operan hoy los ataques y por dónde entran. Desmontamos el modelo de negocio del ransomware (RaaS), los agentes de acceso inicial y los corredores de vulnerabilidades zero-day; la exfiltración silenciosa y el tiempo de permanencia del atacante en la red; los ataques a la cadena de suministro y la amenaza interna (empleado malicioso, negligente o comprometido). Lo aterrizamos en casos reales —Pemex, Guacamaya Leaks, Coppel, Change Healthcare, MOVEit, SolarWinds, British Airways, Tesla y Samsung—, en su impacto operativo, contractual y ante autoridades, y en los controles preventivos: MFA resistente a phishing, respaldos inmutables (regla 3-2-1-1-0), mínimo privilegio, offboarding inmediato y gobernanza del uso de IA generativa.

Sesión 2 Miércoles 21 de octubre de 2026 · 7:00 PM (hora CDMX)

Las primeras 72 horas: mando de crisis, evidencia forense, ciberseguros y autoridades

Iván Díaz González
Iván Díaz González
AbogaInge
Comité de crisis Bitácora de incidentes Cadena de custodia NIST SP 800-61 Rev. 3 ISO/IEC 27037 ¿Pagar el rescate? Denuncia y reguladores Caso Uber / Joe Sullivan

El protocolo táctico y legal para cuando el incidente ya ocurrió. Cómo integrar la estructura de mando —Legal como coordinador, CISO/TI, Dirección General, Comunicación, Finanzas, RH y el enlace con la aseguradora— y llevar una bitácora con sello de tiempo que sirva como prueba de debida diligencia. La evidencia digital y la cadena de custodia (orden de volatilidad, privilegio legal y forense, NIST SP 800-61 Rev. 3 e ISO/IEC 27037); los riesgos legales y éticos de pagar un rescate (sanciones internacionales, prevención de lavado de dinero, doble extorsión), y las denuncias y notificaciones: fiscalías especializadas en delitos informáticos, reguladores sectoriales como CNBV y Banxico, y el riesgo personal de los directivos que ilustra el caso Uber / Joe Sullivan.

Sesión 3 Miércoles 21 de octubre de 2026 · 8:00 PM (hora CDMX)

Exposición legal: privacidad, secretos industriales, responsabilidad en cloud y notificaciones regulatorias

Lorena Navarro Manzanilla
Lorena Navarro Manzanilla
Lawgic
LFPDPPP y deber de seguridad RGPD · 72 horas NIS2 y DORA SEC 8-K y FTC Secretos industriales (LFPPI) Vía laboral (LFT) Contratos cloud y SaaS

Cuánto cuesta, en sanciones y litigios, un incidente mal gestionado. En México, las obligaciones de la LFPDPPP (principios de información y responsabilidad, y un deber de seguridad con medidas administrativas, físicas y técnicas demostrables) y las facultades de verificación y sanción de la autoridad. En el comparado, el RGPD y su notificación en 72 horas (casos Meta y Marriott), la responsabilidad personal del consejo bajo NIS2, los plazos de hasta 4 horas de DORA y, en Estados Unidos, el Formulario 8-K de la SEC y el acuerdo de Equifax con la FTC. Cierra con la protección de secretos industriales (LFPPI y vía laboral) y el modelo de responsabilidad compartida en la nube: qué cláusulas no pueden faltar con proveedores de TI y SaaS.

Sesión 4 Miércoles 21 de octubre de 2026 · 9:00 PM (hora CDMX)

Taller práctico: mesa de crisis y War Room

Ana Chalico Tenorio
Ana Chalico Tenorio
WOMCY
Simulación inmersiva Decisiones jurídicas Decisiones técnicas Comunicación de crisis Trabajo bajo presión

Del análisis a la acción. Una simulación inmersiva de un incidente de ciberseguridad en la que los participantes se sientan en la mesa de crisis y toman, bajo presión, las decisiones jurídicas, técnicas y de comunicación que exige un ataque real, aplicando lo visto en las tres sesiones anteriores.

Por qué este curso

Tres razones para tomarlo

Ya no es solo un tema de TI

NIS2, la SEC y el caso Uber / Joe Sullivan muestran que la responsabilidad por un incidente ya alcanza a directivos y consejeros, no solo al área de sistemas.

Las primeras 72 horas deciden

Lo que se hace (y lo que no) al inicio define la evidencia, la denuncia, el seguro y la exposición frente a autoridades, clientes y accionistas.

Técnica y derecho en la misma mesa

Especialistas técnicos y jurídicos de Delta Protect, AbogaInge, Lawgic y WOMCY, y un cierre práctico: un simulacro de mesa de crisis.

Resultado aplicado

Al terminar vas a poder

✓

Explicar cómo operan el ransomware como servicio, la exfiltración silenciosa, los ataques a la cadena de suministro y la amenaza interna.

✓

Extraer lecciones de casos reales como Pemex, Guacamaya Leaks, Coppel, Change Healthcare, MOVEit y SolarWinds.

✓

Recomendar controles preventivos: MFA resistente a phishing, respaldos inmutables 3-2-1-1-0, mínimo privilegio y offboarding inmediato.

✓

Plantear una política de uso corporativo de IA generativa que evite fugas de información.

✓

Integrar la estructura de mando de crisis y llevar una bitácora de decisiones como prueba de debida diligencia.

✓

Preservar evidencia digital con cadena de custodia conforme a NIST SP 800-61 Rev. 3 e ISO/IEC 27037.

✓

Evaluar los riesgos legales de pagar un rescate: sanciones internacionales, PLD y doble extorsión.

✓

Identificar ante qué autoridades denunciar y notificar, y el riesgo personal que enfrentan los directivos.

✓

Dimensionar la exposición bajo la LFPDPPP, el RGPD, NIS2, DORA y la normativa de la SEC.

✓

Proteger secretos industriales y negociar las cláusulas indispensables con proveedores de TI, cloud y SaaS.

Incluye

Todo lo que obtienes

Grabación de por vida
disponible para consulta y capacitación interna
4 sesiones en vivo
una hora cada una, con preguntas y respuestas
Soporte por WhatsApp
consultas durante el desarrollo del programa
Constancia digital
al completar el programa
Inversión

Un solo pago

$1,900 MXN
Pago único · 4 sesiones en vivo · grabación incluida
✓ 4 sesiones en vivo
✓ Grabación de por vida
✓ Soporte por WhatsApp
✓ Constancia digital
Quiero inscribirme · $1,900 MXN

* Las 4 sesiones son el miércoles 21 de octubre de 2026: 6:00 PM, 7:00 PM, 8:00 PM y 9:00 PM (hora CDMX). Calendario sujeto a cambios.

¿Tienes dudas?

Preguntas frecuentes

¿A quién está dirigido?

A abogados corporativos y de despacho, oficiales de cumplimiento, responsables de protección de datos, áreas de TI y seguridad de la información, y a la dirección y consejeros de empresas que quieren entender qué exige la ley y qué hacer cuando ocurre un incidente.

¿Necesito conocimientos técnicos de informática?

No. Los conceptos técnicos indispensables (ransomware, exfiltración, MFA, respaldos inmutables, evidencia forense) se explican desde cero, y el enfoque está en las obligaciones, las decisiones y la responsabilidad. Si vienes del área de TI, sirve para entender el lado legal de cada decisión.

¿Qué temas se cubren?

La Sesión 1 explica la anatomía de un incidente: ransomware, exfiltración, cadena de suministro e insiders, con casos reales. La Sesión 2, las primeras 72 horas: mando de crisis, evidencia forense, rescate, ciberseguros y autoridades. La Sesión 3, la exposición legal en privacidad, secretos industriales y cloud en México, la Unión Europea y Estados Unidos. La Sesión 4 es un taller práctico de mesa de crisis (War Room).

¿Quiénes imparten?

Santiago Fuentes y J. Armando Gómez (Delta Protect), Iván Díaz González (AbogaInge), Lorena Navarro Manzanilla (Lawgic) y Ana Chalico Tenorio (WOMCY), uno por sesión.

¿Cómo funciona el taller War Room?

Es una simulación de un incidente de ciberseguridad en la que los participantes toman, bajo presión, decisiones jurídicas, técnicas y de comunicación, como lo haría una mesa de crisis real.

¿Qué pasa si no puedo asistir en vivo a alguna sesión?

Todas las sesiones se graban y la grabación queda disponible de forma permanente para su consulta posterior.

¿Cuánto cuesta y cuándo es?

La inversión es de $1,900 MXN en un solo pago. Las cuatro sesiones se imparten el miércoles 21 de octubre de 2026: 6:00 PM, 7:00 PM, 8:00 PM y 9:00 PM (hora CDMX). Calendario sujeto a cambios.

Una tarde para preparar
a tu empresa antes del ataque.

Cuatro sesiones en vivo: anatomía del incidente, las primeras 72 horas, exposición legal y un simulacro de mesa de crisis.

Quiero inscribirme · $1,900 MXN
Reservar mi lugar →