SUGERENCIAS:
Envía tus sugerencias a: anavela.herrera@itahora.com
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
IT ahora
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result

Gobierno corporativo y gestión de seguridad y ciberseguridad.

abril 19, 2024
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram
Por: Juan Carlos López, Presidente ISACA-Quito, CISA, CGEIT, CRISC, CISM, COBIT 

El gobierno corporativo y la gestión de seguridad y ciberseguridad establece un marco robusto que sirve de guía sobre cómo una organización controla y protege sus operaciones digitales. Bajo este marco se asegura la integridad, confidencialidad y disponibilidad de la información, fortaleciendo la confianza de los stakeholders y el cumplimiento de regulaciones legales, mejora la sostenibilidad y reputación empresarial en el entorno digital. 

Con el marco del gobierno corporativo, las partes interesadas delegan la dirección de la organización a un Cuerpo de Gobierno, que será responsable de los resultados obtenidos por la gestión, alineando a la organización en pos de objetivos comunes y evitar la dispersión en los diferentes sistemas de gestión. Un buen gobierno corporativo busca generar valor optimizando los riesgos y recursos, lo cual se logra mediante la evaluación de las necesidades de las partes interesadas, la priorización de su satisfacción, la evaluación de la gestión organizacional y la supervisión de la gestión. 

A esta estructura organizacional líder del gobierno corporativo se la conoce como el Consejo de Administración o Directorio. La dirección de los sistemas de gestión especializados, como tecnología, riesgos, seguridad y ciberseguridad, se delega a los Comités respectivos que deben reportar al directorio y cumplir con las actividades descritas anteriormente, de forma especializada y adaptada a los objetivos específicos de cada sistema de gestión. 

Enfoque de gobierno en el Sistema de Gestión de Seguridad de la Información y Ciberseguridad 

Aunque las inversiones en capacidades de seguridad de información y ciberseguridad han ido en aumento, asegurar que estas capacidades apoyen de forma alineada la consecución de los objetivos del sistema de gestión requiere iniciar con un buen gobierno desde el comité. En la práctica, los comités de seguridad de la información tienden a ser meros receptores de información de la gestión y aprobadores de inversiones, sin cumplir adecuadamente sus roles, de manera que es necesario definir claramente sus roles, responsabilidades y medir su desempeño. 

Entre los temas que debe evaluar, dirigir y supervisar se encuentran: 

  • El Contexto interno y externo de la organización. 
  • Las necesidades de las partes interesadas 
  • El universo de riesgos (Activos de información críticos y sensibles) 
  • Las evaluaciones de riesgos 
  • El cumplimiento normativo 
  • El programa de seguridad (incluyendo programas subsidiarios como el de concienciación, proyectos y planes) 
  • Los resultados de evaluaciones internas y externas 
  • Las métricas e Indicadores de gestión, incluyendo la medición del retorno de inversión y la explotación de adquisiciones tecnológicas 
  • Los controles, políticas y procedimientos clave como la gestión de incidentes. 

Además, las habilidades y competencias de los miembros del comité son vitales, y en ocasiones requiere de expertos especializados como consejeros externos.  

Las habilidades y competencias de consejeros externos: 

  • Conocimiento profundo del negocio y la tecnología. 
  • Experiencia en gobierno corporativo. 
  • Experiencia en gestión de seguridad y ciberseguridad. 
  • Mantenerse al tanto de los avances tecnológicos y el estado del arte en temas de seguridad y ciberseguridad. 
  • Experiencia en gestión de riesgos. 
  • Conocimiento de buenas prácticas y marcos de referencia. 

Estas habilidades y competencias garantizan que el comité de gobierno esté debidamente equipado para abordar los desafíos y riesgos relacionados con la seguridad de la información y la ciberseguridad. 

Factores que determinan la solidez del gobierno corporativo de seguridad de la información y ciberseguridad 

El comité de seguridad de la información debe tomar en cuenta tanto la estructura organizativa, la gestión del riesgo, cumplimiento normativo, transparencia, cultura, etc., para determinar la efectividad del sistema de gestión de seguridad de la información y ciberseguridad. 

La claridad en la asignación de responsabilidades dentro de la estructura organizativa garantiza que todas las áreas relevantes estén involucradas en la gestión de la seguridad de la información y la ciberseguridad. Es decir, implica la definición de roles y autoridades relacionadas con la seguridad de la información, desde la alta dirección hasta los empleados de nivel operativo. 

Una Gestión de riesgos continua y adaptativa en la medida que evolucionan los riesgos a través de una evaluación de los activos de información críticos y sensibles, amenazas internas y externas, y vulnerabilidades en sistemas y procesos. 

Además, del cumplimiento normativo y legal de las regulaciones y estándares relacionados con la seguridad de la información y la ciberseguridad; la transparencia y responsabilidad en la comunicación sobre asuntos de seguridad para mantener la confianza de las partes interesadas. También es importante promover una cultura organizacional que valore y priorice la seguridad de la información y la ciberseguridad que tenga programas de educación y concientización para los colaboradores sobre las mejores prácticas de seguridad y fomentar una mentalidad de seguridad en todas las actividades empresariales.  

Y finalmente, se debe realizar una evaluación periódica del programa de seguridad de la información y la ciberseguridad para identificar áreas de mejora con la revisión de incidentes pasados, la retroalimentación de los empleados y la realización de auditorías de seguridad regulares. Con una mejora continua la organización estará al tanto de las nuevas amenazas, tecnologías y adaptarse para mantener una postura de seguridad sólida. 

 

Comparte1160Comparte203EnviarComparte
Noticia anterior

EVENTO: Tendencias Tecnológicas 2024: Principales Oportunidades para las Organizaciones en el Sector Financiero Popular y Solidario, SFPS. 

Siguiente noticia

El monitoreo en la gestión de incidentes

Noticias relacionadas

Transformar equipos y acelerar el crecimiento con nuevas ideas 
Tendencias

Transformar equipos y acelerar el crecimiento con nuevas ideas 

agosto 18, 2026
La innovación como una capacidad estratégica del negocio 
Tendencias

La innovación como una capacidad estratégica del negocio 

agosto 18, 2026
Integrar talento para transformar el negocio: el nuevo liderazgo en TI 
Tendencias

Integrar talento para transformar el negocio: el nuevo liderazgo en TI 

agosto 18, 2026
Gestionar Tecnología como una unidad de negocio: equilibrio entre innovación, operación y valor 
Tendencias

Gestionar Tecnología como una unidad de negocio: equilibrio entre innovación, operación y valor 

agosto 18, 2026
Del CIO tradicional al líder de transformación industrial: el desafío de la convergencia IT/OT 
Tendencias

Del CIO tradicional al líder de transformación industrial: el desafío de la convergencia IT/OT 

agosto 18, 2026
CIO as a Service, una alternativa de liderazgo tecnológico para el negocio
Tendencias

CIO as a Service, una alternativa de liderazgo tecnológico para el negocio

agosto 18, 2026
Siguiente noticia
El monitoreo en la gestión de incidentes

El monitoreo en la gestión de incidentes

La contención en la gestión de incidentes de seguridad

La contención en la gestión de incidentes de seguridad

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
“Buscamos que las universidades trabajen juntas”  

“Buscamos que las universidades trabajen juntas”  

agosto 18, 2026
Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

agosto 19, 2026
La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

agosto 4, 2026
Centros de datos preparados para inteligencia artificial: infraestructura y cloud

Centros de datos preparados para inteligencia artificial: infraestructura y cloud

agosto 4, 2026
NFC en tu celular: qué es, para qué sirve y cómo aprovecharlo en el día a día

NFC en tu celular: qué es, para qué sirve y cómo aprovecharlo en el día a día

agosto 21, 2026
El teleobjetivo amplía las posibilidades de la fotografía móvil

El teleobjetivo amplía las posibilidades de la fotografía móvil

agosto 21, 2026
IASA incorpora tecnología CNC y rociado térmico para reconstrucción de componentes

IASA incorpora tecnología CNC y rociado térmico para reconstrucción de componentes

agosto 21, 2026
El celular desplazó al computador, pero la seguridad digital no avanza al mismo ritmo

El celular desplazó al computador, pero la seguridad digital no avanza al mismo ritmo

agosto 21, 2026
Datos y automatización cambian la gestión de las operaciones logísticas

Datos y automatización cambian la gestión de las operaciones logísticas

agosto 20, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?