Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

“Desarrollar un modelo de evaluación de ciberseguridad integral y flexible”: Roberto Moreno, Business Information Security Officer de Zurich Aseguradora Mexicana

“El éxito de este proyecto refleja el compromiso de la compañía con sus clientes para mantener sus datos e información de forma segura”.

Como parte de su investigación doctoral en ciencias de la administración, el responsable de seguridad de la información de Zurich, Roberto Moreno,  identificó una brecha en los modelos actuales de ciberseguridad. Con base en su experiencia en diversas industrias, desarrolló un proyecto de investigación para mejorar estos modelos.

Gracias al apoyo de Zurich Aseguradora Mexicana, el directivo pudo implementar su proyecto y obtener resultados concretos. Su objetivo fue combinar sus conocimientos en administración con la ciberseguridad, para desarrollar un modelo más integral y efectivo adaptable a las necesidades específicas de cada sector.

Al respecto, Roberto Moreno expresó que la finalidad de esta implementación fue desarrollar un modelo de evaluación integral y flexible que le permitiera a la organización determinar su nivel de madurez en ciberseguridad. Este modelo, con una escala del 1 al 5, no solo identifica el estado actual de seguridad, sino que también señala las áreas específicas que requieren mejora, facilitando así la creación de planes de acción personalizados.

El modelo también proporciona una guía práctica para implementar mejoras y reducir los riesgos. Esto incluye: 1) Establecer un plan de acción, 2) Priorizar áreas de mejora, y 3) Vincular indicadores de riesgo.

“Gracias a este proyecto Zurich México superó satisfactoriamente todas las auditorías de ciberseguridad, tanto internas como externas. Estos resultados positivos demuestran el cumplimiento de los objetivos de seguridad establecidos tanto a nivel local como a nivel corporativo”, reveló Moreno García.

El modelo implementado establece un marco para alinear la estrategia de ciberseguridad con los objetivos empresariales. Al dividir las iniciativas en tres categorías: operaciones diarias, proyectos de mejora y proyectos estratégicos, se garantiza que la ciberseguridad no solo responda a las necesidades actuales, sino que también se anticipe a los desafíos futuros. Este enfoque integral permite a la compañía proteger sus activos digitales de manera efectiva y eficiente, al tiempo que impulsa el crecimiento del negocio.

El éxito de este proyecto ha generado múltiples beneficios, entre los que destacan: un marco de gobernanza sólido, alineación estratégica entre áreas, flexibilidad para adaptarse a las necesidades específicas de cada equipo y una cultura de mejora continua. Además, ha facilitado significativamente la entrega de evidencias y la preparación para auditorías externas, como la certificación ISO 27001:2022.

Roberto Moreno, Business Information Security Officer de Zurich Aseguradora Mexicana, ganador de la tercera edición “Los Mejores 20 CISO de México 2024”.

 

 

Lo Más Reciente

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza modelos híbridos o tercerizados para operar su Centro de Operaciones de Seguridad (SOC), según una...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...