Gestión de riesgos de terceros y evaluación de proveedores START COURSE
Get this this CPD‑Accredited programme now. Be secure with a SSL-secured payment backed up by a 14‑day money‑back guarantee.
Resumen
El 31 % de brechas comenzó explotando vulnerabilidades de software. Por ello, evaluar proveedores tecnológicos exige mayor rigor. Cada tercero puede ampliar la exposición operativa y digital.
Este curso desarrolla gestión de riesgos de terceros aplicada. Aprenderás a evaluar proveedores durante todo su ciclo. También abordarás ciberseguridad, cumplimiento y resiliencia operativa. Así podrás priorizar controles según riesgo y criticidad.
Además, estudiarás cuartas partes, proveedores de IA y software. El enfoque conecta evidencias, contratos, supervisión y decisiones. Obtendrás criterios más sólidos para proteger relaciones críticas.
Resultados de Aprendizaje
Información Sobre la Certificación
Plan de Estudios
Módulo 1: Fundamentos del Riesgo de Terceros
- Riesgo de terceros definido
- Tipos y categorías de proveedoresTipos y categorías de proveedores
- Riesgo inherente y riesgo residual
- Gobernanza y responsabilidad
Módulo 2: Gobernanza del Riesgo en el Ciclo de Vida del Proveedor
- Inventario y clasificación de proveedores
- Debida diligencia y segmentación por niveles de riesgo
- Controles contractuales y acuerdos de nivel de servicio
- Monitoreo y desvinculación de proveedores
Módulo 3: Requisitos de Cumplimiento para Proveedores en EE. UU.
- Reglas bancarias y GLBA
- Reglas de socios comerciales bajo HIPAA
- Supervisión de la SEC y NYDFS
- Leyes de privacidad y notificación de incidentes de seguridad
Módulo 4: Ciberseguridad y Protección de Datos
- Riesgo de la cadena de suministro según NIST
- Controles de acceso y datos
- Riesgo en la nube y SaaS
- Evidencia SOC 2 e ISO
Módulo 5: Dominios de Riesgo Operacional de Proveedores
- Riesgo de continuidad del negocio
- Riesgo financiero y de seguros
- Riesgo de ética y cumplimiento
- Riesgo de cuartas partes
Módulo 6: Métodos Avanzados de Evaluación de Proveedores
- Modelos de puntuación de riesgo
- Auditoría y acciones correctivas
- Riesgo de proveedores de IA
- Riesgo de la cadena de suministro de software