Ciberseguridad en
SacbéPayments
Un curso esencial para todos los colaboradores de
SacbéPayments de México, diseñado por el CISO para
fortalecer nuestra seguridad digital y proteger nuestros activos
más valiosos.
Contexto y Alcance de SacbéPayments
Nuestra Empresa Nuestros Productos Clave Socios y Plataformas
Pyme con 40 colaboradores. AWS, servidores on premise.
Tarjeta multidivisa (Multicurrency).
Cultura organizacional enfocada KIO, Eglobal, Prosa.
en innovación y seguridad. Wallet (Cuenta Si).
Servicios de Remesas.
Fundamentos de
Ciberseguridad
Confidencialidad
Proteger la información sensible.
Integridad
Mantener datos precisos y completos.
Disponibilidad
Acceso a la información cuando se necesita.
Amenazas Comunes
Phishing, malware, ransomware.
Marco Normativo y Políticas
Estándares Legislación Mexicana
Internacionales
ISO/IEC 27001 para gestión Ley Fintech: Regulación de
de seguridad. instituciones.
PCI DSS 4.0.1 para datos de pago. LFPDPPP: Protección de datos
personales.
Políticas Internas
Uso aceptable de activos.
Anti-Malware y control de acceso.
Clasificación de la información.
Amenazas y Buenas Prácticas
Phishing y Fraudes
Identificar correos sospechosos.
Evitar enlaces maliciosos.
Dispositivos Seguros
Uso adecuado de equipos corporativos.
Mantener software actualizado.
Redes Inseguras
Evitar Wi-Fi públicos.
Usar VPN para trabajo remoto.
Autenticación Multi-Factor
MFA es obligatorio.
Proteger todas las credenciales.
Respuesta a Incidentes
SacbéPayments tiene un proceso claro para manejar incidentes de seguridad.
Detección 1
Identificar actividades sospechosas.
2 Notificación
Reportar inmediatamente al CISO.
Análisis 3
Evaluar el alcance y el impacto.
4 Contención
Detener la propagación del ataque.
Recuperación 5
Restaurar sistemas y datos.
Cultura de Seguridad Continua
Mejora Continua
Revisiones periódicas.
Capacitación Constante Actualización de políticas.
Reforzar la cultura de seguridad.
Feedback y Sugerencias
Conocer la Guía de Sanciones.
Espacios para compartir dudas.
Experiencias en incidentes.
Evaluación y Cierre del Curso
1 2
Evaluación Teórica Talleres Prácticos
Exámenes al final de cada módulo. Simulacros de ciberataques.
Reporte de incidentes.
3
Retroalimentación
Sesión de preguntas y respuestas.
Encuestas de satisfacción.