SUGERENCIAS:
Envía tus sugerencias a: anavela.herrera@itahora.com
miércoles, septiembre 30, 2026
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Login
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
IT ahora
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
Suscríbete

ISACA LATAM 2026, Latitud 0°: El Epicentro de la Confianza Digital

septiembre 30, 2026
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram

Durante tres días, 350 profesionales de Ecuador y otros países participaron en talleres y conferencias sobre auditoría, ciberseguridad, gestión de riesgos y gobierno de tecnología, con la inteligencia artificial como eje transversal de la agenda.

ISACA LATAM 2026 – Ecuador, Latitud 0°: El Epicentro de la Confianza Digital, reunió durante dos jornadas a especialistas y profesionales de distintos países para analizar los cambios que están generando la inteligencia artificial, las nuevas amenazas digitales y la evolución de los modelos de auditoría, riesgo y gobierno tecnológico.

La inteligencia artificial atravesó buena parte de las conversaciones. Su incorporación amplía las posibilidades de automatización y análisis, pero también introduce nuevos riesgos: prompt injection, jailbreaks, envenenamiento de datos, extracción de modelos, deepfakes, sesgos, alucinaciones, fuga de información y dificultades de trazabilidad.

Frente a estos desafíos, la gobernanza de la IA apareció como una prioridad. Las organizaciones necesitan identificar qué sistemas están utilizando, establecer responsabilidades y aplicar criterios de transparencia, explicabilidad, privacidad, cumplimiento, auditoría y monitoreo. Durante el encuentro se revisaron modelos de madurez y marcos que permiten incorporar estos elementos al gobierno tecnológico.

Auditoría y riesgo evolucionan frente a la IA

La auditoría también mostró señales de transformación. La IA agéntica, las arquitecturas multiagente y técnicas como Zero-Shot Learning abren posibilidades para automatizar actividades, analizar nuevos escenarios e identificar riesgos. Incluso se planteó una evolución del modelo tradicional de auditoría hacia esquemas en los que el valor se relaciona más con la complejidad del riesgo y la calidad de los hallazgos.

Otro tema fue la necesidad de cuantificar el riesgo y avanzar más allá de matrices cualitativas o clasificaciones por colores. Traducir la exposición a términos económicos permite comparar riesgos y contar con información más útil para decidir dónde invertir, qué mitigar y qué niveles de exposición asumir.

La discusión sobre controles siguió una línea similar: tener un control implementado no significa necesariamente que sea efectivo. Su evaluación debe considerar su diseño, su funcionamiento en la práctica y los resultados obtenidos frente al riesgo.

Terceros, personas y ciberresiliencia

La cadena de suministro digital y los terceros ocuparon otro espacio importante. La creciente interdependencia entre organizaciones, proveedores y servicios tecnológicos amplía la superficie de riesgo y exige incorporar estas relaciones a los modelos de gobierno y a las decisiones de los comités y consejos.

El encuentro también puso atención en las personas que sostienen las funciones de seguridad y control. El burnout y la presión sobre estos equipos mostraron que la resiliencia de una organización también depende de la capacidad de proteger y fortalecer a quienes gestionan sus riesgos.

El encuentro fue organizado por ISACA Quito Chapter, con IT ahora como coorganizador, y contó con el auspicio de Banco Pichincha, IST Americas, SecureSoft, GlobalSuite Solutions, Rheoli, TeamMate, Business IT, Ondú, Telconet, Netskope, Moreno Ecuador Hats y Paccari. A ellos se sumaron como colaboradores Asobanca, el Instituto de Auditores Internos Ecuador, Lumu, RSM y Stratos Asesores

REVISE IMAGENES DEL ISACA LATAM 2026,LATITUD 0°: EL EPICENTRO DE LA CONFIANZA DIGITAL

Conferencias Día 1

Construyendo Ciberresiliencia en Latinoamérica

Niel Harper, director independiente de ISACA y ex CISO de INTERPOL, y Gabriela Hernández, miembro del Board of Directors de ISACA

La ciberresiliencia no se limita a prevenir ataques, sino a mantener las operaciones críticas, responder ante un incidente y recuperar los sistemas afectados. Harper y Hernández destacaron la articulación de personas, procesos y tecnología como base de esta capacidad. Para Latinoamérica, señalaron la importancia de fortalecer los equipos nacionales de respuesta a incidentes y dotarlos de recursos que permitan coordinar acciones entre sectores. La ciberseguridad se vincula así con gobernanza, continuidad y protección de servicios esenciales.

Anticipación estratégica de amenazas cibernéticas: conceptos y retos en Latinoamérica.

Jeimy Cano, Profesor Universitario y Asesor Ejecutivo Internacional

Quizás te interese:

Seguridad sin perímetro: cómo proteger un negocio que ya no trabaja en un solo lugar

Seguridad sin perímetro: cómo proteger un negocio que ya no trabaja en un solo lugar

septiembre 30, 2026
Infraestructura IT Ecuador 2026: La brecha que definirá a las empresas ganadoras del Ecuador

Infraestructura IT Ecuador 2026: La brecha que definirá a las empresas ganadoras del Ecuador

septiembre 30, 2026

La anticipación de amenazas cibernéticas plantea avanzar desde una postura basada principalmente en estándares y buenas prácticas hacia una capacidad para interpretar señales, explorar escenarios y prepararse frente a la incertidumbre. Cano analizó la madurez de las organizaciones latinoamericanas e identificó brechas en esta capacidad. El enfoque combina anticipación, adaptabilidad y aprendizaje para fortalecer la toma de decisiones, con una idea central: anticipar no consiste en predecir qué componente fallará, sino en comprender por qué el sistema todavía no lo ha hecho.

Cosechando datos ando… ¿descifrando cuándo?

Mario Ureña Cuate, presidente de Secure Information Technologies

El riesgo cuántico no comienza cuando exista una computadora capaz de romper la criptografía actual. Harvest Now, Decrypt Later (HNDL) plantea la captura de información cifrada para almacenarla y descifrarla en el futuro. Para las organizaciones, la preparación empieza por identificar qué información debe permanecer confidencial durante años, conocer dónde utilizan RSA y criptografía de curva elíptica y determinar cuánto tardarían en migrar. El inventario criptográfico y la criptoagilidad son el punto de partida para gestionar la transición poscuántica como un programa de riesgo y no como un cambio técnico aislado.

Potenciando las capacidades de defensa digital: ampliando la frontera de protección de nuestros clientes

Robert Chávez, Gerente de Ciberdefensa y Álvaro Villacrés, Gerente de Fraude, Banco Pichincha

En la exposición se planteó la necesidad de ampliar la mirada de la ciberseguridad y poner en el centro la protección del cliente. La propuesta no parte de crear estructuras completamente nuevas, sino de hacer converger capacidades que hoy suelen operar de manera separada.

Existen capacidades de ciberdefensa orientadas tanto a la prevención como a la respuesta. Entre ellas la inteligencia aplicada a la acción, la vigilancia y monitoreo de la deep web, el análisis de phishing y malware regional, la investigación forense de dispositivos, el análisis de campañas y las acciones para neutralizar amenazas y proteger a los clientes.

En este enfoque, el Cyber Fusion Center se plantea como un modelo organizativo que integra capacidades de ciberdefensa, ciberfraude, TI y prevención de lavado de activos (AML), un marco organizativo con un solo alcance y accountability claro.

Águila Arpía: Auditoría de IA y detección temprana de riesgos en ecosistemas digitales

Daniel Gómez, CEO de Teknobiti

La auditoría de IA requiere partir del riesgo y la evidencia antes de seleccionar el marco de control. La propuesta presentada clasifica los sistemas de IA según su uso —generativa, multimodal, conversacional, predictiva o de clasificación— para identificar riesgos, definir evidencias y determinar las pruebas de auditoría necesarias. Águila Arpía lleva este enfoque a la práctica al traducir los riesgos y marcos aplicables en checklists y hallazgos, considerando que no existe un único estándar capaz de cubrir todos los riesgos de IA.

Aseguramiento combinado y coordinado: orquestación de un GRC + Auditoría

Mauricio Lara Pereira, Solution Consultant de Wolters Kluwer TeamMate, y Pedro González Santibáñez, Managing Partner de Rheoli

La gestión separada de riesgos, cumplimiento, controles internos y auditoría puede generar información fragmentada, duplicidad de controles y solicitudes superpuestas a las áreas de negocio. La propuesta de aseguramiento combinado y coordinado busca integrar las tres líneas mediante una taxonomía y metodología comunes, además de una fuente compartida de información sobre riesgos y controles. Esta coordinación permite aprovechar el trabajo realizado por otras funciones de aseguramiento, reducir duplicidades y entregar al Consejo y la Alta Dirección una visión más completa del riesgo para la toma de decisiones.

Más inversión, misma brecha: el reto de madurez cibernética en Latinoamérica

Luis Gorgona, IT Consulting Partner de RSM

La inversión en ciberseguridad crece en América Latina, pero todavía existe una brecha entre recursos y madurez. En la encuesta regional de RSM, realizada a 265 participantes de 18 países, el 69% señaló que aumentará su presupuesto, mientras solo el 30% cuenta con un CISO o responsable equivalente dedicado y el 41% utiliza un marco formal de gestión de riesgos. El reto es pasar de invertir en controles a demostrar capacidades para prevenir, detectar, responder y recuperar, con responsables definidos, riesgo integrado al negocio y ejercicios periódicos de resiliencia.

Auditoría de la cadena de suministro moderna

Rómulo Lomparte, CEO de ITG Consulting

La cadena de suministro moderna integra software, datos, identidades, nube y subcontratistas, creando dependencias que deben incorporarse al alcance de la auditoría. El enfoque propone pasar de la confianza declarada por los proveedores a evidencia verificable, aplicando pruebas según su criticidad y nivel de riesgo. Para ello, plantea identificar el universo real de terceros, determinar su criticidad, definir requisitos de evidencia, probar los controles y mantener un monitoreo continuo. La evaluación también debe considerar a los subcontratistas y hacer visible el riesgo residual para apoyar las decisiones de la organización.

De indicadores a impacto:  elevando la madurez de ciberseguridad y generando valor estratégico con MITRE ATT and CK.

Marco Brando, Technical Director para LATAM, Lumu

Abordó el uso de MITRE ATT&CK como marco para comprender el comportamiento de los atacantes y fortalecer las estrategias de detección. Durante su presentación explicó que ATT&CK permite identificar qué comportamientos buscar, qué datos recolectar y dónde obtener la telemetría necesaria. También destacó que enfocar la defensa en tácticas, técnicas y procedimientos (TTPs) dificulta más la operación del adversario que concentrarse únicamente en indicadores como hashes, direcciones IP o dominios.

El nuevo profesional de la seguridad de la información en la era de la IA: ¿estás preparado para gestionar la IA de forma segura?

Helton García, Auditor Federal de Control Externo (TCU)

La incorporación de IA amplía las competencias que necesita el profesional de seguridad. A la gestión de riesgos, incidentes, proveedores y controles se suman capacidades para evaluar impactos de IA, diseñar e integrar arquitecturas seguras, supervisar entradas y salidas y gestionar amenazas específicas de modelos y datos. El análisis comparativo entre CISM y AAISM muestra que las competencias tradicionales mantienen su vigencia, pero requieren especialización frente a escenarios como Shadow AI, prompt injection, data poisoning, deepfakes y agentes con mayor autonomía.

De Centro de Costos a Motor de Valor: Ciberseguridad Impulsada por Inteligencia Artificial

Mario Rodríguez Barraza, CISO de GBM

La ciberseguridad puede demostrar su aporte al negocio cuando deja de reportar únicamente actividades y comienza a medir resultados. Rodríguez propuso cuatro motores de valor: eficiencia operativa, riesgo cuantificado, habilitación del negocio y confianza como activo, cada uno asociado a métricas que puedan auditarse. La IA puede contribuir al triaje de alertas, priorización de vulnerabilidades, evaluación de terceros y cuantificación financiera del riesgo. El punto de partida es establecer una línea base que permita comparar resultados y sustentar las decisiones de inversión con evidencia.

¿Cómo medir la falta de cobertura de los controles?: Mejorando la visibilidad en la superficie de riesgo

Brenda Pérez, Cyber Defense Coordinator de IST AMERICAS

Abordó las brechas en la cobertura de los controles de seguridad. Explicó que contar con múltiples herramientas no garantiza una protección efectiva si no se verifica su configuración, la telemetría que generan y la calidad de la información que entregan. El análisis de estas brechas permite identificar por qué una alerta no se generó o no llegó a tiempo, y determinar si la falla estuvo relacionada con la tecnología, la configuración de los controles o la intervención humana.

Lean SecOps Estratégico: de la fatiga de alertas a decisiones financieras de ciberresiliencia en América Latina

Roberto Andrade, docente e investigador, Universidad San Francisco de Quito

La cantidad de herramientas de seguridad no determina por sí sola la capacidad de reducir el riesgo. Lean-Risk SecOps integra la eliminación de desperdicios operativos del SOC, la mejora continua, la cuantificación financiera del riesgo y el análisis de las posibles respuestas del atacante. El enfoque permite identificar falsos positivos, duplicaciones y tareas que consumen tiempo del equipo, para después relacionar las decisiones de seguridad con pérdida anual esperada, riesgo residual y retorno de la inversión en seguridad (ROSI).

Del cumplimiento al control continuo

Daniel Mena Haro, Country Manager Ecuador y Caribe de GlobalSuite Solutions

La gestión de riesgos y cumplimiento está pasando de revisiones periódicas a un control continuo, ante una presión regulatoria que alcanza a tecnología, operaciones, proveedores y al propio negocio. La propuesta es integrar riesgos, controles, evidencias, cumplimiento, continuidad y terceros en una misma capa de información, evitando duplicidades y facilitando la trazabilidad. La IA suma capacidades para detectar inconsistencias, validar evidencias, identificar brechas regulatorias y apoyar la evaluación de riesgos, manteniendo la validación humana en la toma de decisiones.

De la obligación a la ciberresiliencia: Telconet Cyber Resilience

Franklin Baldospin, especialista de ciberseguridad, Telconet.

El cumplimiento de la LOPDP y la Ley de Ciberseguridad implica llevar las exigencias regulatorias a la operación: identificar activos críticos, protegerlos, detectar incidentes, responder y generar evidencia para auditoría. La ciberresiliencia se plantea como una capacidad continua que integra seguridad, monitoreo y continuidad del negocio. El recorrido comprende evaluar brechas normativas, establecer una línea base de defensa, controlar identidades, mantener monitoreo 24/7 y validar la respuesta mediante pruebas técnicas y simulacros de crisis.

IA confiable empieza por datos completos: el costo oculto de optimizar la telemetría de seguridad

Rommel Arévalo, Cyber Defense Team Leader de Business IT

La efectividad de la IA aplicada a ciberseguridad depende de los datos disponibles para detectar e investigar amenazas. Reducir la ingesta de telemetría, acortar su retención o limitar las fuentes por costos puede crear puntos ciegos que el modelo no identifica como ausencia de información y, aun así, producir conclusiones plausibles. Arévalo planteó documentar qué datos se conservan, cuáles se descartan, qué capacidad de detección se pierde y qué información alimenta los modelos. La visibilidad se convierte así en una condición para confiar en los resultados de la IA.

Data Governance y Protección de Datos: integrando riesgo, cumplimiento y estrategia empresarial

Alexander Cuenca, CEO & Founder de ORION Legal Technology

Gobernar los datos implica definir quién decide, cómo se controla y qué evidencia demuestra esas decisiones. Cuenca planteó integrar estrategia, riesgo y cumplimiento alrededor de cada uso relevante de la información, considerando de manera conjunta el riesgo sobre los datos, las personas y la organización. El ciclo de vida del dato se convierte así en un ciclo de decisiones: qué recopilar, para qué utilizarlo, con quién compartirlo, qué inferencias generar, cuánto conservarlo y cómo demostrar su eliminación.

El futuro de la ciberseguridad ya llegó.  De Claude Mythos a Project Glasswing

Jorge Ochoa, Director de la Academia de Ciberseguridad de Panamerican Business School

La IA está modificando la velocidad y escala tanto de los ataques como de la defensa. Moya abordó escenarios en los que agentes pueden ejecutar tareas de forma autónoma, mientras técnicas como prompt injection o Shadow AI amplían la superficie de exposición y dificultan distinguir qué información es confiable. Para los equipos de seguridad, el cambio implica auditar también las decisiones y acciones de los sistemas de IA, establecer límites de autonomía, mantener supervisión humana en procesos críticos y preparar capacidades de respuesta para amenazas que evolucionan a mayor velocidad.

Hackear la inteligencia artificial: seguridad y defensas en la era de la inteligencia artificial.

Jorge Moya, fundador y Director de Tecnología, Ironcybersec

La seguridad de los sistemas de IA requiere pasar de identificar vulnerabilidades a establecer controles que puedan verificarse y auditarse. Moya planteó una defensa en varias capas, desde el modelo y los datos hasta la infraestructura y las aplicaciones, con medidas específicas frente a amenazas como prompt injection. Para auditoría, propuso revisar aspectos como inventario de modelos, datos utilizados, accesos, trazabilidad, supervisión humana y respuesta ante incidentes. El objetivo es convertir los hallazgos técnicos en controles medibles y mantener una evaluación continua de su efectividad.

Conferencias Día 2

Gestión de riesgos en inteligencia artificial: marcos emergentes y experiencia en el desarrollo del AAIR

Roberto Hernández, Director de Ciberseguridad de Bestel

La gestión de riesgos de IA requiere considerar amenazas propias de estos sistemas, desde sesgos y manipulación de datos hasta ataques adversariales y vulnerabilidades de los modelos. Hernández revisó marcos y estándares que permiten estructurar su identificación, evaluación y tratamiento, entre ellos NIST AI RMF. También presentó la experiencia en el desarrollo de AAIR, orientada a integrar diferentes referencias para analizar los riesgos de IA y establecer medidas de mitigación, monitoreo y control a lo largo de su ciclo de vida.

De poblaciones masivas a focos de atención: modelo de risk scoring transaccional para auditoría continua

Jorge Amaya, Gerente General de AuditCaat’s

La auditoría continua puede concentrar sus recursos en las transacciones con mayor exposición mediante un modelo de puntuación de riesgo. Amaya planteó asignar pesos a distintos indicadores y criterios para obtener una clasificación que permita identificar focos de atención dentro de grandes volúmenes de operaciones. El risk scoring facilita priorizar pruebas, orientar la revisión hacia transacciones de mayor riesgo y mantener actualizado el registro de riesgos, convirtiendo el análisis masivo de datos en una herramienta para focalizar el trabajo de auditoría.

Mucho riesgo, pocos números: ¿cuánto dinero está en juego?

Joaquín Galermes, especialista en modelamiento de riesgos d SAFE-U

Las escalas cualitativas permiten clasificar riesgos, pero resultan insuficientes cuando la organización necesita decidir cuánto invertir, qué riesgo priorizar o qué pérdida puede asumir. Galermes planteó avanzar hacia la cuantificación financiera, descomponiendo los escenarios para estimar la frecuencia y magnitud de las pérdidas. El enfoque FAIR ayuda a traducir el riesgo tecnológico a términos económicos y comparar alternativas con una medida común, para que las decisiones de ciberseguridad puedan sustentarse en su posible impacto financiero.

El ecosistema invisible: blindando la cadena de suministro digital

Fausto Mejía, Director Regional de Auditoría de Gladium Technology Partners

La gestión de terceros requiere mirar más allá del proveedor directo y entender las dependencias que forman parte de la cadena de suministro digital. Mejía planteó utilizar el TPRM (Third-Party Risk Management) para identificar proveedores, evaluar su criticidad y determinar qué controles y evidencias corresponden según el riesgo. El enfoque permite relacionar los servicios de terceros con procesos y activos críticos, identificar concentraciones y dependencias, y mantener una evaluación continua que haga visibles riesgos que pueden quedar fuera de los controles tradicionales.

Tu SOC funciona… pero ¿podrías demostrarlo? De monitorear alertas a demostrar reducción de riesgo

Romero Cárdenas, Key Account Manager, IST AMERICAS.

La operación de un SOC no debería medirse únicamente por el número de alertas atendidas o incidentes gestionados, sino por su capacidad para demostrar reducción del riesgo. Cárdenas planteó revisar la cobertura frente a marcos como MITRE ATT&CK, identificar brechas entre las amenazas relevantes y las capacidades de detección disponibles, y priorizar mejoras según el riesgo. El objetivo es pasar de métricas centradas en actividad a evidencia que permita determinar qué tan efectiva es la cobertura de seguridad y dónde persisten exposiciones.

Ciberdefensa automatizada para un mundo de riesgos con IA

Víctor Vera, gerente de CSIRT de Ondú

La velocidad de los ataques impulsados por IA exige reducir los tiempos de detección y contención sin eliminar la intervención humana. Vera mostró un modelo de ciberdefensa automatizada que utiliza IA para analizar eventos, detectar patrones en tiempo real, enriquecer alertas y ejecutar acciones de respuesta en segundos. La automatización se complementa con supervisión humana para las decisiones críticas, combinando capacidad de reacción inmediata con criterio especializado ante incidentes de mayor complejidad.

Zero-Shot Learning: cómo auditar lo desconocido y gestionar riesgos en la era digital

Alfonso Luque, Subdirector de Auditoría Industrial del Banco de la República de Colombia

El Zero-Shot Learning (ZSL) permite clasificar situaciones no vistas previamente a partir de atributos semánticos, una capacidad que Luque trasladó al ámbito de auditoría y riesgos. El enfoque busca apoyar el análisis de escenarios nuevos cuando no existen suficientes antecedentes o datos etiquetados, utilizando características previamente definidas para generar una clasificación. La propuesta mantiene la intervención humana en la validación de los resultados y plantea su aplicación tanto en la evaluación de riesgos como en la identificación y documentación de hallazgos de auditoría.

Riesgos de la IA en Aplicaciones

Ramiro Pulgar, asesor estratégico de alta gerencia

La adopción de inteligencia artificial incorpora riesgos que deben evaluarse desde el diseño y durante todo el ciclo de vida de las aplicaciones. Pulgar presentó una matriz de riesgos de IA apoyada en distintos marcos para identificar amenazas, vulnerabilidades, impactos y controles. El análisis incorpora riesgos emergentes asociados al uso de agentes y modelos, junto con medidas de prevención y gobernanza. El enfoque apunta a integrar la gestión del riesgo desde etapas tempranas, con principios de privacidad y seguridad por diseño y responsabilidades definidas.

Rol estratégico de COBIT en la gobernanza de la Inteligencia Artificial

Manuel Yrigoyen, consultor en gobierno empresarial de tecnologías de la información.

La velocidad de adopción de la IA supera en muchos casos la capacidad de las organizaciones para establecer controles, responsabilidades y mecanismos de supervisión. Yrigoyen planteó COBIT como marco articulador para gobernar la IA, conectando estrategia, riesgo, cumplimiento y gestión tecnológica. A partir de sus objetivos y factores de diseño, el marco permite definir responsabilidades, flujos de información, políticas, competencias y mecanismos de supervisión, además de vincular las iniciativas de IA con las metas empresariales y establecer trazabilidad sobre las decisiones y resultados.

Gobernanza de la Inteligencia Artificial: estrategia, madurez y acción

João Souza Neto, Presidente de SZNETO y Catedrático Universitario

La gobernanza de IA debe integrarse a la gobernanza corporativa y articularse con la gestión de riesgos, ciberseguridad, privacidad, cumplimiento y gobierno de datos. Souza Neto destacó la necesidad de establecer una estrategia de adopción, políticas de uso responsable, roles definidos, inventario de sistemas de IA, gestión de riesgos, auditoría y monitoreo continuo. El objetivo es mantener la IA alineada con las prioridades del negocio, establecer responsabilidades sobre su uso y evaluar de forma continua su desempeño, riesgos e impactos.

Transformando al auditor mediante agentes autónomos de inteligencia artificial en sus servicios de auditoría.

Félix Mata, Asesor en Inteligencia Artificial de la Presidencia Ejecutiva del Instituto Nacional de Aprendizaje y catedrático de la Universidad Estatal a Distancia de Costa Rica.

Analizó cómo la IA agéntica puede transformar la auditoría y su modelo de negocio. Planteó una transición desde esquemas basados en la venta de horas hacia modelos en los que el valor se relaciona con la complejidad del riesgo y la calidad de los hallazgos. También presentó una arquitectura multiagente aplicada a procesos de auditoría.

La ilusión del control: por qué nuestro programa de ciberseguridad parece más fuerte de lo que realmente es

Aldo Gomera, Oficial de Gestión de Riesgos de Tecnología del Grupo Banco Mundial.

Analizó la brecha entre contar con controles y comprobar que realmente funcionan. Su exposición planteó evaluar su efectividad desde tres componentes: diseño, operación y resultados, para determinar si los controles están reduciendo el riesgo y no únicamente si existen o se ejecutan.

Gestión de riesgos de terceros en Latitud Cero: cómo gobernar la cadena de confianza digital desde el Comité y el Consejo

Rosa Damaris Díaz, Presidenta del Comité de Gestión Integral de Riesgos del Banco de Ahorro y Crédito Cotuí

La gestión de terceros debe extenderse a las dependencias que sostienen servicios y procesos críticos, incluso más allá del proveedor contratado. Díaz planteó clasificar a los terceros según su criticidad para definir la profundidad de los controles y llevar esa exposición a decisiones explícitas de gobierno. El Comité y el Consejo deben contar con información que permita decidir si un riesgo se mitiga, acepta, sustituye o escala, y mantener la supervisión durante todo el ciclo de la relación, no únicamente al incorporar al proveedor.

La paradoja del burnout: proteger a la organización sin destruir a los equipos de seguridad y control

Miguel Saavedra, Gerente de Calidad, Conocimiento y Competencia en Insight Assurance

La presión constante, la sobrecarga de alertas y la responsabilidad de responder ante incidentes pueden llevar al desgaste de los profesionales encargados de proteger a la organización. Saavedra analizó el burnout como un factor que también incide en la capacidad de seguridad y control, al afectar la atención, el juicio y la toma de decisiones. Su planteamiento apunta a incorporar el bienestar de los equipos dentro de la gestión, equilibrando las exigencias operativas con capacidades, procesos y condiciones de trabajo sostenibles.

Un cierre desde el talento y la creatividad

El encuentro cerró con la charla “Ser visto vs. ser elegido”, a cargo de Jorge Ulloa, cofundador y director de Touché Films – Enchufe.tv. En su intervención abordó el potencial del talento y la importancia de generar visibilidad para que las ideas y propuestas encuentren oportunidades, conecten con nuevas audiencias y puedan proyectarse más allá de su entorno.

ComparteComparteEnviarComparte
Noticia anterior

La confianza detrás del pago digital

Siguiente noticia

Premios Líder IT Ecuador: el jurado que evaluará los Proyectos de Seguridad de la Información 2026

Noticias relacionadas

Ciberresiliencia financiera: cuando proteger no es suficiente
Lideres IT

Ciberresiliencia financiera: cuando proteger no es suficiente

septiembre 30, 2026
La confianza detrás del pago digital
Lideres IT

La confianza detrás del pago digital

septiembre 30, 2026
Productos bancarios AI-native: el próximo salto de la banca digital
Branded news

Productos bancarios AI-native: el próximo salto de la banca digital

septiembre 30, 2026
Ciberataques golpean el bolsillo de las PyMEs en Latinoamérica
Actualidad

Ciberataques golpean el bolsillo de las PyMEs en Latinoamérica

septiembre 28, 2026
Los comités de auditoría y la transformación digital
Opinión

Los comités de auditoría y la transformación digital

septiembre 22, 2026
Ciberseguridad inteligente: IA frente a nuevos riesgos digitales
Branded news

Ciberseguridad inteligente: IA frente a nuevos riesgos digitales

septiembre 16, 2026
Siguiente noticia
Banca digital: La desafiante ruta de los datos con seguridad y privacidad desde el diseño

Banca digital: La desafiante ruta de los datos con seguridad y privacidad desde el diseño

Ciberresiliencia financiera: cuando proteger no es suficiente

Ciberresiliencia financiera: cuando proteger no es suficiente

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
“Construir tecnología para servir”

“Construir tecnología para servir”

septiembre 16, 2026
Premios Líder IT Ecuador : El jurado que evaluará los proyectos IT en la edición 2026

Premios Líder IT Ecuador : El jurado que evaluará los proyectos IT en la edición 2026

septiembre 16, 2026
Hackaton de IA en Educación abre convocatoria para docentes

Hackaton de IA en Educación abre convocatoria para docentes

septiembre 17, 2026
USFQ incorpora cuatro startups y 16 proyectos a NEST.Lab

USFQ incorpora cuatro startups y 16 proyectos a NEST.Lab

septiembre 11, 2026
Seguridad sin perímetro: cómo proteger un negocio que ya no trabaja en un solo lugar

Seguridad sin perímetro: cómo proteger un negocio que ya no trabaja en un solo lugar

septiembre 30, 2026
La IA entra en una nueva etapa: liderazgo, gobernanza y ejecución definen el verdadero diferencial

La IA entra en una nueva etapa: liderazgo, gobernanza y ejecución definen el verdadero diferencial

septiembre 30, 2026
Infraestructura IT Ecuador 2026: La brecha que definirá a las empresas ganadoras del Ecuador

Infraestructura IT Ecuador 2026: La brecha que definirá a las empresas ganadoras del Ecuador

septiembre 30, 2026
Coonecta: interoperabilidad para ampliar los pagos digitales en las cooperativas

Coonecta: interoperabilidad para ampliar los pagos digitales en las cooperativas

septiembre 30, 2026
Equisuiza transforma la suscripción de Vida con analítica y automatización inteligente

Equisuiza transforma la suscripción de Vida con analítica y automatización inteligente

septiembre 30, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Suscríbete
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?