Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Iniciativa integral de resiliencia que garantiza la continuidad operativa: Oscar Manuel Chombo Bernal, CISO en Scotiabank

Como parte de una estrategia de prevención, Scotiabank emprendió el proyecto CyberResilience Project Program con el objetivo principal de priorizar mejoras en diversos controles tecnológicos y programas de ciberseguridad para fortalecer la capacidad de la organización de recuperarse frente a amenazas cibernéticas y disrupciones, estableciendo el trabajo táctico continuo en tecnología y resiliencia cibernética para cumplir con los requisitos de FRB 20-24 (guía sobre prácticas sólidas para fortalecer la resiliencia operativa de grandes instituciones financieras).

Oscar Chombo, CISO de Scotiabank, compartió que este banco llevó a cabo una Evaluación de Madurez en Resiliencia Cibernética entre enero y febrero de 2024 con el propósito de entender las capacidades actuales de resiliencia e identificar observaciones clave y oportunidades de mejora para el programa general de resiliencia. La evaluación se realizó tomando como referencia una combinación de estándares de la industria relevantes y requisitos regulatorios en materia de resiliencia.

Como parte de la evaluación, se obtuvieron y revisaron 230 documentos, y se llevaron a cabo talleres con partes interesadas de la institución en distintas unidades de negocio.   Se puso en marcha una iniciativa integral de resiliencia para fortalecer la organización, guiada por un equipo multidisciplinario de expertos en la materia y respaldada por líderes ejecutivos.

Este framework de ciberresiliencia
implicó identificar vulnerabilidades,
implementar estrategias y fomentar
una cultura de resiliencia cibernética y
operativa.

Entre las principales etapas del proyecto se encuentran: Evaluar y alinear un modelo operativo de resiliencia sólido e integral;  Revisar y actualizar las operaciones mínimas viables y procedimientos detallados de contingencia;  Fortalecer las soluciones de protección de datos; Mejorar las medidas de seguridad tecnológica y de infraestructura; Mejoras al marco de resiliencia y continuidad de nuevos procesos para calibrar el modelo operativo.

“Debemos estar preparados ante cualquier evento que pueda enfrentar una institución, pero la forma en cómo te vas a recuperar y cómo el personal va a actuar es lo que determinará la continuidad de la empresa. En cada evento debes ir calibrando tu framework de ciberresiliencia. Realmente es un ejercicio que entre mejor planees, cuando lo vivas, el on go it  será más fácil de ejecutar”, consideró el CISO.

En resumen, Scotiabank trabajó en la modificación del marco de resiliencia para alinear un nuevo marco sólido y adaptable que hoy permite a la institución financiera resistir diversos desafíos, ya sean interrupciones tecnológicas o desastres naturales a fin de garantizar la continuidad operativa ante cualquier eventualidad.

Oscar Manuel Chombo Bernal, CISO en Scotiabank, ganador de la Cuarta Edición de “Los Mejores 20 CISO de México 2025”.

 

 

Lo Más Reciente

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques...

Tecnología y cumplimiento normativo: el nuevo campo de batalla para las empresas en México

En México, el cumplimiento normativo se ha convertido en...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una fase crítica donde la transformación digital ha redefinido los puntos de riesgo, desplazando el foco...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia artificial y ciberseguridad donde destacados divulgadores de YouTube y expertos reconocidos internacionales se encargaron de...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques se han quintuplicado por la inteligencia artificial, mientras que el costo  global que las empresas...