Gobierno y operación de la ciberseguridad: por qué el negocio debe involucrarse antes del incidente | Por BDO Argentina - Fabián Descalzo
BDO Argentina realizará un taller para integrar estrategia, riesgos, controles, continuidad y operación de seguridad
La ciberseguridad ya no puede limitarse a la protección de infraestructura, sistemas o datos. Cuando una organización depende de servicios digitales, cadenas de suministro conectadas, canales remotos y decisiones basadas en información, la seguridad se convierte en una condición para sostener el negocio, la confianza y la capacidad de transformación.
El desafío no es únicamente tecnológico. Muchas organizaciones cuentan con herramientas, controles e iniciativas de seguridad, pero todavía enfrentan una brecha relevante: la falta de integración entre los objetivos del negocio, la gestión de riesgos, las decisiones tecnológicas y la supervisión de controles.
En ese contexto, BDO Argentina realizará el 19 de octubre el taller “Gobierno y Operación de Seguridad de la Información y Ciberseguridad en el Negocio”. La propuesta está orientada a CEOs, CFOs, CIOs, CISOs, directores, gerentes y responsables de áreas de negocio, tecnología, riesgos, auditoría, compliance y administración de servicios de ciberseguridad.
El objetivo es brindar conceptos y orientación para comprender la relación entre la seguridad de la información, la ciberseguridad y las decisiones que sostienen la operación de una empresa.
De la protección técnica a la decisión de negocio
La transformación digital amplió la superficie de exposición de las organizaciones. Aplicaciones, datos, identidades, servicios en la nube, proveedores y canales digitales están hoy directamente vinculados con procesos críticos, experiencia de clientes y resultados financieros.
Por eso, la pregunta ya no debería ser solamente qué tecnología de protección implementar. Las preguntas relevantes para la dirección son otras: ¿qué activos y procesos son críticos?, ¿qué escenarios de riesgo pueden afectar los objetivos del negocio?, ¿quién toma decisiones ante un incidente?, ¿qué controles deben ser auditables?, ¿cómo se mide la efectividad de la inversión en seguridad?
Responderlas exige un modelo de gobierno. Es decir, una forma sistemática de alinear estrategia, tecnología y gestión.
El programa del taller aborda esa relación desde el análisis del contexto organizacional, la confianza digital, la estrategia corporativa, el cumplimiento, la planificación tecnológica y el vínculo entre el plan de negocio, el plan de IT y el plan de seguridad de la información y ciberseguridad.
También profundiza en la incorporación de la ciberseguridad dentro de la gestión de riesgos corporativos y tecnológicos, la gestión de incidentes, los controles de gobierno, la segunda línea de defensa, la auditoría y la continuidad del negocio.
Riesgo, continuidad y métricas: una misma conversación
Un incidente cibernético puede afectar simultáneamente la disponibilidad de servicios, la integridad de información, la relación con clientes, la operación de terceros y la reputación. Esa realidad exige que la seguridad y la continuidad se diseñen de manera integrada.
La continuidad no es solo un plan que se consulta durante una crisis. Requiere identificar procesos críticos, establecer responsabilidades, probar capacidades de respuesta y crear mecanismos de escalamiento que permitan decidir con rapidez sin perder control.
Otro eje del taller es la economía de la seguridad. Las organizaciones necesitan evaluar prioridades e inversiones con criterios de riesgo y valor, no únicamente a partir de la acumulación de herramientas. En esa línea, el programa incorpora el análisis del ROSI —retorno sobre la inversión en seguridad—, la definición estratégica del área de seguridad y el uso de indicadores para medir procesos y servicios.
Comprender la operación y las amenazas
El taller también incorpora un módulo técnico-práctico. Allí se abordan las principales prácticas de ataque, tendencias actuales, conceptos de ethical hacking, redes y comunicaciones, zonas seguras, firewalls, routers, switches y enfoques de pentesting interno, externo y de aplicaciones.
Además, se trabajan estrategias de ciberataques, robo de información, ataques de denegación de servicio, phishing, hacktivismo, ingeniería social y seguridad en redes sociales.
El propósito no es convertir a todos los participantes en especialistas técnicos. Es generar un lenguaje común que permita comprender cómo las decisiones de gobierno se traducen en capacidades operativas y cómo los riesgos técnicos pueden escalar hacia riesgos de negocio.
Una formación para quienes toman y ejecutan decisiones
La propuesta integra las referencias de ISO/IEC 27001, ISO/IEC 27701 e ISO/IEC 27032 dentro de un enfoque de gestión. Estos marcos sirven como guía para estructurar prácticas y controles; su aplicación concreta debe analizarse según el contexto, los riesgos y las obligaciones de cada organización.
La evaluación final será online, tendrá una hora de duración e incluirá 20 preguntas de selección múltiple elaboradas y corregidas por el docente.
Fortalecer la seguridad no significa perseguir la promesa de riesgo cero. Significa construir una organización capaz de identificar prioridades, establecer controles proporcionales, responder ante incidentes y sostener su operación con confianza.
El taller “Gobierno y Operación de Seguridad de la Información y Ciberseguridad en el Negocio” se realizará el 19 de octubre. Conocé el programa e inscribite en: https://www.bdoargentina.com/es-ar/servicios/consultoria/ras-cyber/conocimiento-sensibilizacion/gob-it
