Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

El SGSI es por default lo esperado para mantener la seguridad de la información de una organización: Gustavo Adolfo García Arellano, CISO de Christus Muguerza

Procurar la continuidad operativa a través de la correcta implementación de medidas de seguridad de la información e informática, ha sido vital en los últimos años para Christus Muguerza. Esta institución de salud ha implementado un Sistema de Gestión de Seguridad de la Información enfocado a la protección de datos sensibles como de  información médica de pacientes y financiera de  clientes y socios de negocio.

“Estamos estables en materia de seguridad informática, a pesar de la pandemia no tuvimos filtraciones y esperamos seguir así. Además la inversión ha sido casi cero”.

Gustavo Adolfo García Arellano, CISO de Christus Muguerza

A decir de Gustavo García, el SGSI es por default lo esperado para mantener la seguridad de la información e informática de una organización. “Es indispensable tener un framework de trabajo sobre el cual poder ceñirte para aplicar controles normativos, políticas, procesos y  planes  a fin de cuidar la información de la organización. Además se generaron planes de acción a mediano y largo plazo, y planes de mitigación a corto plazo”, expresó.

Para el CISO de Christus Muguerza, el principal reto hasta la fecha ha sido implementar controles sin afectar la operación ya que al ser una industria 7 x 24  la atención de los pacientes es prioritaria. Es un proyecto en constante renovación, por instrucciones de la casa matriz y casas auditoras internas y externas hacen revisión cada tres meses sobre determinada política o proceso.

García Arellano informó que están subiéndose a la nube, por lo que están construyendo nubes privadas y trabajando con casi todas las nubes públicas con la finalidad de mantener la continuidad operativa e incrementar la seguridad.  De acuerdo con el directivo, todo esto cambia el paradigma de cómo proteger en casa a cómo proteger en nube, razón por la que están  implementando inteligencia artificial.

Al respecto, el CISO opinó: “la seguridad de la nube es responsabilidad de los proveedores de nube, pero la seguridad de lo que se sube, es decir del aplicativo o activo, es responsabilidad nuestra. Si en algo robusto subes algo endeble, por supuesto puede resultar vulnerable; antes de liberar un activo tecnológico nosotros hacemos pruebas de penetración, pruebas de calidad del código. Estamos adquiriendo herramientas inteligentes y contratando servicios para que todas las anomalías se detecten, se detengan y se reporten hasta mitigarlas. Ahora la seguridad se ha robustecido cada vez más”. 

Gustavo Adolfo García Arellano, CISO de Christus Muguerza, ganador de la primera edición de los CSO20 Awards México 2022.

Lo Más Reciente

Todos hablan de IA, pocos logran una adopción escalable: la brecha real en las organizaciones

En los últimos años, la Inteligencia Artificial (IA) se...

¿La IA ayudó a asegurar un lugar en la Copa del Mundo FIFA?

Suecia aseguró su lugar en la Copa del Mundo...

Tres procesos que el CFO debe priorizar en inversiones en IA

En prácticamente cualquier revisión de negocio, la inteligencia artificial...

IA agéntica: clave para la transformación digital del sector público

Casi tres cuartas partes (71%) de los tomadores de...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Todos hablan de IA, pocos logran una adopción escalable: la brecha real en las organizaciones

En los últimos años, la Inteligencia Artificial (IA) se ha vuelto una prioridad para muchas organizaciones. Sin embargo, aunque su uso crece rápidamente, también...

¿La IA ayudó a asegurar un lugar en la Copa del Mundo FIFA?

Suecia aseguró su lugar en la Copa del Mundo FIFA 2026 tras vencer a Polonia 3-2 en los playoffs europeos, en uno de los...

Tres procesos que el CFO debe priorizar en inversiones en IA

En prácticamente cualquier revisión de negocio, la inteligencia artificial aparece hoy como un tema prioritario en la conversación financiera. Sin embargo, muchas organizaciones aún...