LOADING

Type to search

Lideres IT

Estudio de ISACA: los equipos de privacidad se están reduciendo y enfrentan mayor presión

Share

La encuesta global State of Privacy 2026 de ISACA revela tensiones estructurales en la gestión de privacidad: disminución de equipos, presión por cumplimiento normativo, escasez de talento especializado y necesidad de reforzar controles y marcos de gobierno.

Puntos de interés

Según el informe State of Privacy 2026 de ISACA, los profesionales de la privacidad enfrentan un panorama dominado por los datos y marcado por una compleja red de regulaciones, mientras que los recursos disponibles son cada vez más limitados. Más del 65 % de los encuestados indica que su rol es ahora más estresante que hace cinco años.

El reporte se basa en información recopilada de más de 1 800 profesionales de privacidad en todo el mundo y revela que las principales causas de estrés para estos especialistas son la rápida evolución de la tecnología (71 %), los desafíos de cumplimiento (62 %) y la escasez de recursos (61 %).

Recursos limitados y equipos reducidos

Al analizar los recursos, el estudio encontró que el 43 % de los encuestados considera que el presupuesto de privacidad está insuficientemente financiado, mientras que solo el 36 % lo percibe como apropiadamente financiado. Mirando hacia el próximo año, solo el 22 % espera que el presupuesto aumente, y la mitad de los participantes anticipa que el presupuesto de privacidad disminuirá.

El tamaño de los equipos también ha disminuido: la mediana del número de personas dedicadas a privacidad pasó de ocho en 2025 a cinco en 2026. Tanto los roles técnicos (47 %) como los de cumplimiento legal (37 %) están reportados como insuficientemente cubiertos. Más de la mitad de los encuestados (53 %) considera que existen brechas de habilidades importantes entre los profesionales de privacidad, especialmente en experiencia técnica (54 %) y en manejo de diversas tecnologías o aplicaciones (52 %).

Para enfrentar estos vacíos, el reporte señala que muchos equipos están capacitando a personal no especializado interesado en funciones de privacidad (48 %), y otros están recurriendo a contratistas externos o consultores (36 %). También se observa que más de la mitad del personal de privacidad proviene de otros campos profesionales y ha migrado hacia roles de privacidad, en contraste con quienes comenzaron su carrera en esta área.

Obstáculos y brechas de privacidad

Respecto a la confianza organizacional, solo el 43 % de los encuestados afirma tener plena confianza en la capacidad de su empresa para proteger los datos sensibles. Sin embargo, el 44 % identifica obstáculos importantes para los programas de privacidad, tales como:

  • Gestión de riesgos relacionados con tecnologías emergentes (52 %)
  • Un panorama legal y regulatorio internacional complejo (45 %)
  • Falta de recursos competentes (43 %)

El informe también identifica las fallas más comunes en los programas de privacidad de las organizaciones:
• Falta de capacitación o capacitación deficiente (51 %)
• No aplicar el enfoque de privacy by design (50 %)
• Brechas o fugas de datos (44 %)

Alrededor del 14 % de los participantes reportó que su organización experimentó una brecha de privacidad significativa en los últimos 12 meses, y el 19 % espera que se produzca una brecha material en los próximos 12 meses, un aumento respecto al año anterior.

Programas, marcos y controles de privacidad

El estudio también encontró que la mayoría de los profesionales usa una variedad de controles de privacidad en sus organizaciones, aunque con ligeros cambios respecto al año anterior. Los principales controles identificados fueron:

  1. Seguridad de los datos (72 %)
  2. Cifrado (68 %)
  3. Prevención de pérdida de datos (65 %)
  4. Gestión de identidad y acceso (63 %)

Un 58 % de las organizaciones afirma aplicar prácticas de privacy by design con frecuencia al desarrollar nuevas aplicaciones o servicios, aunque esto ha disminuido respecto al año anterior. El 82 % utiliza un marco o normativa para gestionar la privacidad, siendo el Reglamento General de Protección de Datos (GDPR) y el Marco de Privacidad de NIST los más comunes.

Alrededor del 46 % de los encuestados se siente muy o completamente seguro de que su equipo de privacidad puede cumplir con las nuevas leyes y regulaciones, mientras que solo el 31 % indica que comprender las obligaciones de privacidad es fácil, aunque ligeramente menos difícil que el año anterior.

Tags:

Leave a Comment

Your email address will not be published. Required fields are marked *