Loading the player...
Sesión Paralela 2.2 - Challenging cybersecurity respond capabilities to whole organization in a VUCA world
El uso intensivo y cada vez más pervasivo de las nuevas tecnologías, para sostener los procesos de negocio, ha incrementado la exposición al riesgo tecnológico de todas las organizaciones. Esta transformación digital se ha visto acelerada por la reciente crisis sanitaria provocada por el COVID 19. El auge de la ciberseguridad es directamente proporcional a este crecimiento exponencial de las amenazas relacionadas con el uso de las nuevas tecnologías y la digitalización, y más en este entorno VUCA (Volatile, Uncertain, Complex, Ambiguous) que nos está tocando vivir.
A pesar del foco en la prevención y de las inversiones realizadas en medidas de seguridad, los ciberincidentes son inevitables y cada vez más frecuentes. Es crucial, por ende, desarrollar nuevas capacidades de respuesta y recuperación que limiten el impacto en las operaciones y mitiguen el daño reputacional.
El modelo de tres líneas está evolucionado hacia un modelo más simple, claro y efectivo, donde la aportación de valor a la organización cobra un mayor peso. En este sentido, auditoría interna - que desde hace un tiempo ya ha incluido en sus planes la supervisión a priori de las capacidades, competencias y procesos existentes-, debe ampliar su espectro de análisis a todas las fases del sistema de gestión de la ciberseguridad, donde una involucración a posteriori, analizando la efectividad y eficacia de la respuesta dada a un ciber incidente concreto (resolución de la crisis, comunicación y gestión del riesgo de reputación), aportará un importante valor añadido . En esta labor, auditoría interna puede retroalimentar la gestión de la ciberseguridad evaluando su adecuación a la estrategia de la organización e impulsando la mejora a través de su trabajo de revisión, proporcionando, además, un análisis independiente al consejo de administración y la alta dirección de la organización.
A pesar del foco en la prevención y de las inversiones realizadas en medidas de seguridad, los ciberincidentes son inevitables y cada vez más frecuentes. Es crucial, por ende, desarrollar nuevas capacidades de respuesta y recuperación que limiten el impacto en las operaciones y mitiguen el daño reputacional.
El modelo de tres líneas está evolucionado hacia un modelo más simple, claro y efectivo, donde la aportación de valor a la organización cobra un mayor peso. En este sentido, auditoría interna - que desde hace un tiempo ya ha incluido en sus planes la supervisión a priori de las capacidades, competencias y procesos existentes-, debe ampliar su espectro de análisis a todas las fases del sistema de gestión de la ciberseguridad, donde una involucración a posteriori, analizando la efectividad y eficacia de la respuesta dada a un ciber incidente concreto (resolución de la crisis, comunicación y gestión del riesgo de reputación), aportará un importante valor añadido . En esta labor, auditoría interna puede retroalimentar la gestión de la ciberseguridad evaluando su adecuación a la estrategia de la organización e impulsando la mejora a través de su trabajo de revisión, proporcionando, además, un análisis independiente al consejo de administración y la alta dirección de la organización.
Jornadas de Auditoría Interna 2020
Diego Bueno - Director de Auditoría de Riesgos Tecnológicos y Banca Digital en Bankinter
Raquel Martínez - Socia de Risk Advisory. DELOITTE
Gianluca D'Antonio - Socio en Deloitte
Vídeos relacionados
Premios IAI 2026: presentación y votación de candi...
Premios IAI España
Lunes IAI: Gobierno y riesgos de la Inteligencia Art...
Los Lunes del Instituto
y 2 más
Lunes IAI: Perspectivas macroeconómicas para Españ...
Los Lunes del Instituto
y 1 más
Lunes IAI - Auditoría Interna de la cadena de sumin...
Los Lunes del Instituto
y 2 más
Lunes IAI:Adaptación nuevo Requisito Temático Cibe...
Los Lunes del Instituto
y 2 más
Plan de formación 2026
Buenas Prácticas
Lunes IAI-Presentación documento A.I. en la Empresa...
Los Lunes del Instituto
Entrega Premios IAI 2025
Premios IAI España
LunesIAI-Herramienta unificada sistemas de control y...
Los Lunes del Instituto
Lunes IAI - Impulsa Auditoría Interna: Estrategia y...
Los Lunes del Instituto
Los Lunes - Auditoria Continua en el marco de las NG...
Los Lunes del Instituto
Lunes IAI - Auditoría Interna del Riesgo Reputacion...
Los Lunes del Instituto
