SUGERENCIAS:
Envía tus sugerencias a: anavela.herrera@itahora.com
domingo, septiembre 13, 2026
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Login
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
IT ahora
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
Suscríbete

Comunidades: La seguridad de la información en las empresas ecuatorianas

diciembre 22, 2022
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram

Madurez sobre las capacidades de seguridad de la información implementadas, estructuras, cultura organizacional, avance en la implementación de Sistemas de Gestión de Seguridad, normativas y formación de talento en las empresas.

Para Juan Carlos López Molina, presidente de Isaca capítulo Quito,  “cada organización debe medir su madurez de una manera objetiva estableciendo los componentes que ha implementado y sobre todo si estos son gestionados efectivamente para proteger y defender a la organización y a la vez cumplir con normas, leyes y regulaciones”.

Además, nos da algunos puntos de vista en relación a la capacitación, implementación de Sistemas de Gestión de Seguridad, normativas etc. y el aporte de ISACA con iniciativas relacionadas a seguridad para que las organizaciones ecuatorianas gestionen sus procesos de transformación digital.

¿Cuál es el estado de madurez de seguridad de la información de las empresas ecuatorianas? 

Es difícil definir una madurez general. Para establecerla deberíamos hacer un estudio exhaustivo de las capacidades de seguridad de la información implementadas en las organizaciones. Estás son, entre las más importantes; procesos, políticas, procedimientos, estructuras organizacionales, cultura, habilidades y competencias, servicios, infraestructura y aplicaciones. Y no solamente evaluar si las tienen implementadas sino también, su efectividad. Por ejemplo, no solo determinar si se ha implementado un SOC (servicios e infraestructura) sino evaluar que se gestione adecuadamente y que sus resultados se alineen a la estrategia de seguridad de la información y a la evaluación de riesgos (amenazas y vulnerabilidades) de los activos de información críticos y sensibles.

Otro ejemplo, en cuanto a estructuras organizacionales, no se trata solamente de tener un Comité de Seguridad de la Información sino evaluar si cumple sus roles y responsabilidades adecuadamente, y si sus miembros tienen las habilidades y competencias necesarias.

Sin duda hay un avance importante principalmente en el componente de servicios e infraestructura de seguridad, SOCS, SIEMs, DLPs, etc. Sin embargo, desde mi punto de vista, falta mucho por trabajar en temas relacionados con cultura organizacional promovida desde la Alta Dirección, habilidades y competencias (por ejemplo; en temas gobierno, gestión de riesgos y de programas) procesos y prácticas (gobierno, gestión de riesgos, por ejemplo) estructuras organizacionales (por ejemplo, el funcionamiento del Comité y el trabajo en conjunto y armonizado entre las 3 líneas de defensa). Si capacidades como las mencionadas no son adecuadamente gestionadas, las tecnologías de seguridad no son aprovechadas y no apoyan de manera efectiva los objetivos del sistema de gestión. Es común que se priorice el enfoque técnico de la seguridad y se pone en segundo plano el gobierno y la gestión.

Cada organización debe medir su madurez de una manera objetiva estableciendo los componentes que ha implementado y sobre todo si estos son gestionados efectivamente para proteger y defender a la organización y a la vez cumplir con normas, leyes y regulaciones.

¿Cuánto han avanzado con relación a la implementación de Sistemas de Gestión de Seguridad, normativas etc. y cuánto falta aún por hacer?

En el sector financiero y sus proveedores de servicio, sobre todo, hay un avance importante justamente porque es un sector normado desde hace muchos años con normas de riesgo operacional, y más recientemente de seguridad y ciberseguridad desde las Superintendencia de Bancos y de Economía Popular y Solidaria. Adicionalmente, este sector debe cumplir con estándares internacionales como PCI. En el sector gubernamental se han emitido normativas; sin embargo, este sector tiene otros problemas de fondo que impiden definir estrategias e implementar prácticas que perduren en el tiempo; como, por ejemplo, la alta rotación de los responsables de Seguridad de la Información en algunas instituciones del Estado.

Más allá de la normativa y aunque algunas establecen que lo proveedores de servicios deben certificar sus Sistemas de Gestión de Seguridad de la Información aún hace falta fortalecer las capacidades mencionadas anteriormente. Esto con el fin que las implementaciones de Sistemas de Gestión de Seguridad de la Información se basen en una visión estratégica integral y transversal a la organización basada en un gobierno y una evaluación de riesgos adecuada.

¿Las empresas ecuatorianas han priorizado la seguridad en sus organizaciones, están empujando la formación de talento y realizan acciones y de qué tipo para robustecer la seguridad?

En línea con lo mencionado anteriormente el trabajo en las habilidades y competencia y la cultura es un tema en el que aún hay trabajo por hacer y de forma integral en toda la organización. Por ejemplo; Los miembros del Comité de Seguridad de la Información deben conocer y manejar conceptos de gobierno, riesgos, los CISOs deben tener una visión gerencial y estratégica de la seguridad de la información y deben trabajar en esas competencias. Desde el punto de vista de acreditación profesional todavía hay temas pendientes. En el país aún hay muy pocos CISOs que posean una certificación que acredite experiencia en Gerencia de Seguridad de la Información como CISM (Certified Information Security Manager- Gerente de Seguridad de la Información Certificado en español https://www.isaca.org/credentialing/cism), que es la más importante del mundo.

Se han hecho algunos avances importantes. Por ejemplo, en el caso de las Cooperativas la normativa de Seguridad y Ciberseguridad ha definido que el Oficial de Seguridad debe reportar anualmente un número de horas de entrenamiento. Sin embargo, el entrenamiento responde principalmente a la oferta del mercado que a un análisis de brechas de habilidades y competencias en todos los niveles de la organización desde los miembros del Comité hasta usuarios, clientes y actores de procesos. Hay marcos de referencia que son utilizados para determinar habilidades y competencias de la era de la información que son gratuitos como SFIA (https://sfia-online.org) e e-competence que no son conocidos o aplicados.

¿Cómo ISACA, aporta con iniciativas relacionadas a seguridad para que las organizaciones ecuatorianas gestionen sus procesos de transformación digital?

Quizás te interese:

UNACEM: liderazgo para transformar con inteligencia artificial

UNACEM: liderazgo para transformar con inteligencia artificial

septiembre 2, 2026
Liderar la adopción tecnológica: la cultura digital como motor de la transformación

Liderar la adopción tecnológica: la cultura digital como motor de la transformación

septiembre 2, 2026

Como la asociación más importante de Gobierno de Información y Tecnología, Auditoría, Riesgos, Privacidad, Seguridad y Ciberseguridad del mundo, su aporte es muy amplio y desde diferentes frentes y prácticas. Algunos ejemplos son:

  • Certificaciones que son reconocidas como las más importantes a nivel mundial que aseguran a las organizaciones que los profesionales poseen competencias y experiencia en diferentes ámbitos; como la ya mencionada CISM, CISA (Auditor de Sistemas de Información Certificado) CRISC (Certificado en Gestión de Riesgos y Controles en Sistemas de Información), CDPSE (Ingeniero Certificado en Soluciones de Privacidad), CSX Cybersecurity Practitioner, entre muchas otras.
  • Una base de conocimiento muy grande que es actualizada constantemente con el aporte de renombrados profesionales con marcos de referencia, modelos y estándares como COBIT (Gobierno Empresarial de Información y Tecnología. Se han desarrollado publicaciones específicas para DevOps, Seguridad de la Información, Ciberseguridad, Riesgos, etc.), ITAF (Marco de Referencia de Autoría TI), Risk IT, CMMI (Un sitio con modelos de madurez y capacidad para diferentes temas como Gestión de Datos, proveedores, ciberseguridad, desarrollo, etc), artículos, programas de auditoría y mucho más.
  • Entrenamiento en diferentes formatos; cursos presenciales y en línea, conferencias, conversatorios, foros, conferencias nacionales e internacionales
  • Networking profesional a través de diferentes iniciativas, eventos, investigaciones y proyectos de desarrollo de buenas prácticas que se llevan a cabo a nivel nacional e internacional. Siendo miembro es posible de manera voluntaria participar.

Recomiendo explorar el sitio de ISACA www.isaca.org para que conozcan a la asociación y todas sus iniciativas.

¿Por qué más ejecutivos del área de IT están ampliando sus conocimientos en temas relacionados con seguridad de la información?

Tiene que ver con el reconocimiento de que las amenazas de Seguridad y Ciberseguridad son una constante desde hace muchos años y siguen creciendo y evolucionando en función de la evolución de la tecnología y de los nuevos modelos de negocio y que como profesionales debemos estar preparados para proteger y defender a las organizaciones. Algo importante que todas las organizaciones deben tomar en cuenta es que las habilidades, competencias y experiencia en temas relacionados a Información y Tecnología deben ser fortalecidos de forma integral en toda la organización y no solo en determinadas áreas.

 

 

 

ComparteComparteEnviarComparte
Noticia anterior

Comunidades: CITEC promueve la innovación y transformación digital

Siguiente noticia

Comunidades: Asug Ecuador prepara agenda de trabajo para 2022-2024

Noticias relacionadas

Fraude y trazabilidad en operaciones retail 
Lideres IT

Fraude y trazabilidad en operaciones retail 

julio 1, 2026
Continuidad y control en la operación digital del retail
Lideres IT

Continuidad y control en la operación digital del retail

julio 1, 2026
Estudio de ISACA: los equipos de privacidad se están reduciendo y enfrentan mayor presión
Lideres IT

Estudio de ISACA: los equipos de privacidad se están reduciendo y enfrentan mayor presión

marzo 3, 2026
Adopción tecnológica y preparación en ciberseguridad
Lideres IT

Riesgo, control y decisión tecnológica

enero 5, 2026
Susceptibilidad de los usuarios a notificaciones push maliciosas en entornos de realidad aumentada
Lideres IT

Susceptibilidad de los usuarios a notificaciones push maliciosas en entornos de realidad aumentada

junio 4, 2025
El impacto de ISACA en el fortalecimiento profesional
Lideres IT

El impacto de ISACA en el fortalecimiento profesional

diciembre 19, 2024
Siguiente noticia
Comunidades: Asug Ecuador prepara agenda de trabajo para 2022-2024

Comunidades: Asug Ecuador prepara agenda de trabajo para 2022-2024

Comunidades: La CCQ potencializa la economía digital de las Pymes

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
“Buscamos que las universidades trabajen juntas”  

“Buscamos que las universidades trabajen juntas”  

agosto 18, 2026
Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

agosto 19, 2026
Matemáticas para un mundo mejor

Matemáticas para un mundo mejor

marzo 14, 2023
La conectividad que sostiene las operaciones del futuro

La conectividad que sostiene las operaciones del futuro

agosto 18, 2026
Diners Club impulsa nuevas formas de mirar el futuro junto a Marc Vidal

Diners Club impulsa nuevas formas de mirar el futuro junto a Marc Vidal

septiembre 12, 2026
USFQ incorpora cuatro startups y 16 proyectos a NEST.Lab

USFQ incorpora cuatro startups y 16 proyectos a NEST.Lab

septiembre 11, 2026
Huawei presenta estrategia para enfrentar las amenazas digitales

Huawei presenta estrategia para enfrentar las amenazas digitales

septiembre 11, 2026
La Fundación Citi lanza la cuarta edición del Desafío de Innovación Global

La Fundación Citi lanza la cuarta edición del Desafío de Innovación Global

septiembre 10, 2026
El estado de la IA en 2026: Entre la productividad individual y el reto del retorno financiero

El estado de la IA en 2026: Entre la productividad individual y el reto del retorno financiero

septiembre 10, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Suscríbete
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?