Skip to content
Volver a noticias
Oct 6

Ciberseguridad, ahora es cuestión de gobernanza empresarial

Ciberseguridad, ahora es cuestión de gobernanza empresarial

Puntos Clave

  • Resumen ejecutivo: Por: ** Felipe Arancibia, jefe de proyectos TI Grupo Tecnológico ITQ** Durante años, la ciberseguridad fue abordada principalmente como una cuestión técnica: firewalls, controles de acceso, respaldos, monitoreo y planes de respuesta ante incidentes.
  • Impacto en el sector: Sin embargo, la evolución regulatoria y el contexto geopolítico están modificando este paradigma.
  • Relevancia regional: La ciberseguridad comienza a ocupar un lugar propio dentro de la gestión de riesgos y del gobierno corporativo.

Por: ** Felipe Arancibia, jefe de proyectos TI Grupo Tecnológico ITQ**

Durante años, la ciberseguridad fue abordada principalmente como una cuestión técnica: firewalls, controles de acceso, respaldos, monitoreo y planes de respuesta ante incidentes. Sin embargo, la evolución regulatoria y el contexto geopolítico están modificando este paradigma. La ciberseguridad comienza a ocupar un lugar propio dentro de la gestión de riesgos y del gobierno corporativo.

La entrada en régimen de marcos como NIS2 y DORA en Europa es ilustrativa de este cambio. Ya no basta con que una organización tenga políticas de seguridad o un plan de respuesta a incidentes. Se exige una gestión activa del riesgo, pruebas periódicas, medidas correctivas y, especialmente, capacidad para demostrar que los controles efectivamente funcionan. En otras palabras, el estándar está transitando desde el “tener” hacia el “probar”.

Esto tiene una consecuencia relevante para la alta administración y los directorios. Cuando la regulación exige conocer, aprobar y supervisar la gestión del riesgo tecnológico, la ciberseguridad deja de ser una materia exclusivamente de los especialistas. Pasa a formar parte de las decisiones empresariales: cuánto riesgo está dispuesta a asumir la organización, qué recursos destina a mitigarlo, qué proveedores considera críticos y qué nivel de dependencia tecnológica está dispuesta a aceptar.

A esto se suma la creciente importancia de la soberanía digital. La pregunta ya no es solamente dónde están almacenados los datos, sino también quién los controla, quién puede acceder a ellos, bajo que jurisdicción y que dependencias tecnológicas pueden afectar la continuidad del negocio.

En este escenario, quizás la pregunta más relevante ya no sea “¿tenemos ciberseguridad?”, sino que una mucho más exigente: “¿sabemos cuáles son nuestros riesgos, quién los está gestionando, qué nivel de riesgo estamos dispuestos a aceptar y podemos demostrar que nuestros controles funcionan?”

La respuesta a estas preguntas es, cada vez más, una cuestión de gobernanza empresarial.

Somos ITNEWS.LAT, y nuestras noticias también son publicadas a través de nuestra cuenta en Twitter @ITNEWSLAT o INSTAGRAM @ITNEWSLAT y en las aplicaciones como nuestra APP y SQUID

Edgar C. Rincón M.

Edgar C. Rincón M.

Editor en Jefe · Experto en Tecnología

Ingeniero de Sistemas y experto en temas de tecnología. Productor y conductor de CIBERESPACIO desde 1996 y Director Editorial de ITNEWS.LAT desde 2018.