Pocket: Ciberseguridad — Curso Pocket en vivo | Lawgic Educación
Curso Pocket · En vivo
Ciberseguridad
Datos de la empresa, secuestro digital y hackeos.
Cómo operan los ataques, qué hacer en las primeras 72 horas y qué responsabilidad legal deja un incidente, con un simulacro de mesa de crisis para cerrar.
* Sesiones a las 6:00, 7:00, 8:00 y 9:00 PM (hora CDMX). Calendario sujeto a cambios.
Delta ProtectAbogaIngeLawgicWOMCY
0
Sesiones en vivo
60 minutos cada una, en una misma tarde
0
Casos reales analizados
México, Estados Unidos y Unión Europea
0
Horas críticas
el protocolo de respuesta tras el incidente
0
Ponentes especialistas
Delta Protect, AbogaInge, Lawgic y WOMCY
Temario
Las cuatro sesiones
El ciclo completo de un incidente: de la anatomía del ataque a la respuesta en las primeras 72 horas, la exposición legal frente a autoridades, clientes y proveedores, y un taller práctico de mesa de crisis.
* Las 4 sesiones son el miércoles 21 de octubre de 2026: 6:00 PM, 7:00 PM, 8:00 PM y 9:00 PM (hora CDMX). Calendario sujeto a cambios.
Riesgo 100%
El ataqueSesión 1 · 18:00
72 horasSesión 2 · 19:00
Exposición legalSesión 3 · 20:00
War RoomSesión 4 · 21:00
Empresa protegida4/4 sesiones · 0 vulnerabilidades
Sesión 1Miércoles 21 de octubre de 2026 · 6:00 PM (hora CDMX)
Anatomía del incidente: ransomware, exfiltración, cadena de suministro e insiders
Santiago Fuentes · J. Armando Gómez
Delta Protect
Ransomware-as-a-ServiceExfiltración y dwell timeCadena de suministroInsider threatCasos Pemex, Guacamaya Leaks, CoppelMFA y respaldos 3-2-1-1-0Zero Trust
Cómo operan hoy los ataques y por dónde entran. Desmontamos el modelo de negocio del ransomware (RaaS), los agentes de acceso inicial y los corredores de vulnerabilidades zero-day; la exfiltración silenciosa y el tiempo de permanencia del atacante en la red; los ataques a la cadena de suministro y la amenaza interna (empleado malicioso, negligente o comprometido). Lo aterrizamos en casos reales —Pemex, Guacamaya Leaks, Coppel, Change Healthcare, MOVEit, SolarWinds, British Airways, Tesla y Samsung—, en su impacto operativo, contractual y ante autoridades, y en los controles preventivos: MFA resistente a phishing, respaldos inmutables (regla 3-2-1-1-0), mínimo privilegio, offboarding inmediato y gobernanza del uso de IA generativa.
Sesión 2Miércoles 21 de octubre de 2026 · 7:00 PM (hora CDMX)
Las primeras 72 horas: mando de crisis, evidencia forense, ciberseguros y autoridades
Iván Díaz González
AbogaInge
Comité de crisisBitácora de incidentesCadena de custodiaNIST SP 800-61 Rev. 3ISO/IEC 27037¿Pagar el rescate?Denuncia y reguladoresCaso Uber / Joe Sullivan
El protocolo táctico y legal para cuando el incidente ya ocurrió. Cómo integrar la estructura de mando —Legal como coordinador, CISO/TI, Dirección General, Comunicación, Finanzas, RH y el enlace con la aseguradora— y llevar una bitácora con sello de tiempo que sirva como prueba de debida diligencia. La evidencia digital y la cadena de custodia (orden de volatilidad, privilegio legal y forense, NIST SP 800-61 Rev. 3 e ISO/IEC 27037); los riesgos legales y éticos de pagar un rescate (sanciones internacionales, prevención de lavado de dinero, doble extorsión), y las denuncias y notificaciones: fiscalías especializadas en delitos informáticos, reguladores sectoriales como CNBV y Banxico, y el riesgo personal de los directivos que ilustra el caso Uber / Joe Sullivan.
Sesión 3Miércoles 21 de octubre de 2026 · 8:00 PM (hora CDMX)
Exposición legal: privacidad, secretos industriales, responsabilidad en cloud y notificaciones regulatorias
Lorena Navarro Manzanilla
Lawgic
LFPDPPP y deber de seguridadRGPD · 72 horasNIS2 y DORASEC 8-K y FTCSecretos industriales (LFPPI)Vía laboral (LFT)Contratos cloud y SaaS
Cuánto cuesta, en sanciones y litigios, un incidente mal gestionado. En México, las obligaciones de la LFPDPPP (principios de información y responsabilidad, y un deber de seguridad con medidas administrativas, físicas y técnicas demostrables) y las facultades de verificación y sanción de la autoridad. En el comparado, el RGPD y su notificación en 72 horas (casos Meta y Marriott), la responsabilidad personal del consejo bajo NIS2, los plazos de hasta 4 horas de DORA y, en Estados Unidos, el Formulario 8-K de la SEC y el acuerdo de Equifax con la FTC. Cierra con la protección de secretos industriales (LFPPI y vía laboral) y el modelo de responsabilidad compartida en la nube: qué cláusulas no pueden faltar con proveedores de TI y SaaS.
Sesión 4Miércoles 21 de octubre de 2026 · 9:00 PM (hora CDMX)
Taller práctico: mesa de crisis y War Room
Ana Chalico Tenorio
WOMCY
Simulación inmersivaDecisiones jurídicasDecisiones técnicasComunicación de crisisTrabajo bajo presión
Del análisis a la acción. Una simulación inmersiva de un incidente de ciberseguridad en la que los participantes se sientan en la mesa de crisis y toman, bajo presión, las decisiones jurídicas, técnicas y de comunicación que exige un ataque real, aplicando lo visto en las tres sesiones anteriores.
Por qué este curso
Tres razones para tomarlo
Ya no es solo un tema de TI
NIS2, la SEC y el caso Uber / Joe Sullivan muestran que la responsabilidad por un incidente ya alcanza a directivos y consejeros, no solo al área de sistemas.
Las primeras 72 horas deciden
Lo que se hace (y lo que no) al inicio define la evidencia, la denuncia, el seguro y la exposición frente a autoridades, clientes y accionistas.
Técnica y derecho en la misma mesa
Especialistas técnicos y jurídicos de Delta Protect, AbogaInge, Lawgic y WOMCY, y un cierre práctico: un simulacro de mesa de crisis.
Resultado aplicado
Al terminar vas a poder
✓
Explicar cómo operan el ransomware como servicio, la exfiltración silenciosa, los ataques a la cadena de suministro y la amenaza interna.
✓
Extraer lecciones de casos reales como Pemex, Guacamaya Leaks, Coppel, Change Healthcare, MOVEit y SolarWinds.
✓
Recomendar controles preventivos: MFA resistente a phishing, respaldos inmutables 3-2-1-1-0, mínimo privilegio y offboarding inmediato.
✓
Plantear una política de uso corporativo de IA generativa que evite fugas de información.
✓
Integrar la estructura de mando de crisis y llevar una bitácora de decisiones como prueba de debida diligencia.
✓
Preservar evidencia digital con cadena de custodia conforme a NIST SP 800-61 Rev. 3 e ISO/IEC 27037.
✓
Evaluar los riesgos legales de pagar un rescate: sanciones internacionales, PLD y doble extorsión.
✓
Identificar ante qué autoridades denunciar y notificar, y el riesgo personal que enfrentan los directivos.
✓
Dimensionar la exposición bajo la LFPDPPP, el RGPD, NIS2, DORA y la normativa de la SEC.
✓
Proteger secretos industriales y negociar las cláusulas indispensables con proveedores de TI, cloud y SaaS.
Incluye
Todo lo que obtienes
Grabación de por vida
disponible para consulta y capacitación interna
4 sesiones en vivo
una hora cada una, con preguntas y respuestas
Soporte por WhatsApp
consultas durante el desarrollo del programa
Constancia digital
al completar el programa
Inversión
Un solo pago
$1,900 MXN
Pago único · 4 sesiones en vivo · grabación incluida
* Las 4 sesiones son el miércoles 21 de octubre de 2026: 6:00 PM, 7:00 PM, 8:00 PM y 9:00 PM (hora CDMX). Calendario sujeto a cambios.
Ponentes
Quiénes imparten
Especialistas en seguridad de la información y derecho tecnológico.
Santiago Fuentes
Delta Protect
Sesión 1 · Anatomía del incidente: ransomware, exfiltración, cadena de suministro e insiders
Cofundador y Co-CEO de Delta Protect, firma de ciberseguridad y cumplimiento. Egresado del ITAM, impulsa la adopción de tecnologías innovadoras en industrias tradicionales y de vanguardia, con especial interés en inteligencia artificial, blockchain y fintech.
Ransomware-as-a-ServiceCadena de suministroInsider threatCasos reales
J. Armando Gómez
Delta Protect
Sesión 1 · Anatomía del incidente: ransomware, exfiltración, cadena de suministro e insiders
Más de cinco años en Delta Protect. Hoy es responsable de Cybersecurity Architecture & Incident Response: diseña, opera y mejora los pipelines de operaciones SOC y MSSP (datos de seguridad, integraciones SIEM e infraestructura central del SOC), con foco en automatización, observabilidad y escalabilidad de la telemetría en entornos híbridos y multinube. Antes fue Head of Cybersecurity, al frente de la división de evaluaciones de seguridad, seguridad en la nube y consultoría, y Cyber Security Specialist para clientes cloud y on-premise. Practica ethical hacking de forma continua desde 2021.
Respuesta a incidentesSOC y SIEMSeguridad en la nubeControles preventivos
Iván Díaz González
AbogaInge
Sesión 2 · Las primeras 72 horas: mando de crisis, evidencia forense, ciberseguros y autoridades
Ingeniero y abogado con más de 19 años de experiencia en derecho informático, ciberseguridad, tecnologías de la información y telecomunicaciones. Tiene experiencia en certificación ISO 27001, sistemas de gestión de protección de datos y esquemas de autorregulación vinculante en México, y figuró en la lista de peritos en computación del Poder Judicial de la Federación de 2020 a 2025.
Comité de crisisEvidencia digitalCadena de custodiaRescate y PLDDenuncias y notificaciones
Lorena Navarro Manzanilla
Lawgic
Sesión 3 · Exposición legal: privacidad, secretos industriales, responsabilidad en cloud y notificaciones regulatorias
Legal Counsel especialista en derecho digital, privacidad y compliance. Abogada y doble maestra en Derecho por la UNAM (titulada por alto desempeño, con estancia en la Università degli Studi di Perugia) y en Derecho de las TIC por INFOTEC. Fue Subdirectora de Sanciones en el INAI y especialista en cumplimiento en el IFE (hoy INE); hoy es consultora en derecho corporativo, ciberseguridad y protección de datos personales, especialista certificada por la AEPD. Es docente de posgrado en INFOTEC, con trayectoria en la UNAM, el CIDE, la Ibero y la UDLAP Jenkins; vicecoordinadora del Comité de Derecho Digital y Privacidad de ANADE, asociada de AMIAC y ALAPSI y miembro de la Red de Mujeres en TIC.
LFPDPPPRGPD, NIS2 y DORASEC y FTCSecretos industrialesContratos cloud
Ana Chalico Tenorio
WOMCY
Sesión 4 · Taller práctico: mesa de crisis y War Room
Ejecutiva de seguridad de la información con más de 30 años en la industria de TI. En la última década se ha enfocado en proteger la información de las organizaciones con marcos como ISO 27001:2022, NIST y COBIT, y en ayudarles a evaluar e implementar herramientas de ciberseguridad: concientización, descubrimiento y clasificación de datos, EDR, DLP, respaldo y borrado seguro. Desde la creación de TOSSA en 2006 lleva la relación comercial con fabricantes como IBM, Forcepoint, WatchGuard, Veeam, Teramind y Blancco.
Simulación de incidenteMesa de crisisToma de decisionesComunicación de crisis
¿Tienes dudas?
Preguntas frecuentes
¿A quién está dirigido?
A abogados corporativos y de despacho, oficiales de cumplimiento, responsables de protección de datos, áreas de TI y seguridad de la información, y a la dirección y consejeros de empresas que quieren entender qué exige la ley y qué hacer cuando ocurre un incidente.
¿Necesito conocimientos técnicos de informática?
No. Los conceptos técnicos indispensables (ransomware, exfiltración, MFA, respaldos inmutables, evidencia forense) se explican desde cero, y el enfoque está en las obligaciones, las decisiones y la responsabilidad. Si vienes del área de TI, sirve para entender el lado legal de cada decisión.
¿Qué temas se cubren?
La Sesión 1 explica la anatomía de un incidente: ransomware, exfiltración, cadena de suministro e insiders, con casos reales. La Sesión 2, las primeras 72 horas: mando de crisis, evidencia forense, rescate, ciberseguros y autoridades. La Sesión 3, la exposición legal en privacidad, secretos industriales y cloud en México, la Unión Europea y Estados Unidos. La Sesión 4 es un taller práctico de mesa de crisis (War Room).
¿Quiénes imparten?
Santiago Fuentes y J. Armando Gómez (Delta Protect), Iván Díaz González (AbogaInge), Lorena Navarro Manzanilla (Lawgic) y Ana Chalico Tenorio (WOMCY), uno por sesión.
¿Cómo funciona el taller War Room?
Es una simulación de un incidente de ciberseguridad en la que los participantes toman, bajo presión, decisiones jurídicas, técnicas y de comunicación, como lo haría una mesa de crisis real.
¿Qué pasa si no puedo asistir en vivo a alguna sesión?
Todas las sesiones se graban y la grabación queda disponible de forma permanente para su consulta posterior.
¿Cuánto cuesta y cuándo es?
La inversión es de $1,900 MXN en un solo pago. Las cuatro sesiones se imparten el miércoles 21 de octubre de 2026: 6:00 PM, 7:00 PM, 8:00 PM y 9:00 PM (hora CDMX). Calendario sujeto a cambios.
Una tarde para preparar a tu empresa antes del ataque.
Cuatro sesiones en vivo: anatomía del incidente, las primeras 72 horas, exposición legal y un simulacro de mesa de crisis.