Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Un SGSI para fortalecer el ecosistema crypto: Jorge Luis Pacheco, Gerente Senior de Seguridad de la Información en Bitso

Los valores de Bitso, como priorizar al cliente y fomentar una cultura de simplicidad elegante, fueron fundamentales para la implementación del Sistema de Gestión de la Seguridad de la Información (SGSI).

En palabras de Jorge Luis Pacheco, gerente senior de Seguridad de la Información de Bitso, “el objetivo del proyecto fue obtener la certificación ISO/IEC 27001:2022, e incluyó auditorías internas, auditorías iniciales de certificación y auditorías continuas de certificación para respaldar el ciclo de vida trienal de la certificación”.

La certificación ISO 27001
demuestra el compromiso de
Bitso con la seguridad de la
información, fomentando la
confianza con los clientes y las
partes interesadas, y
optimizando los procesos de
gestión de riesgos.

El proyecto se enfrentó a desafíos como la alineación del SGSI con las iniciativas de la empresa en un mercado volátil y la gestión de conflictos de prioridades. Sin embargo, esta empresa de servicios digitales superó estos obstáculos integrando el método de gobernanza de Seguridad, Riesgo y Cumplimiento (The SGRC way) y metodologías ágiles, además de la planificación estratégica y la colaboración. Esto aseguró que el SGSI no solo cumpliera con los requisitos de cumplimiento, sino que también respaldara los objetivos estratégicos de la empresa.

A decir del gerente, menos de 30 organizaciones en el mercado crypto han logrado la certificación ISO/IEC 27001:2022. Además, gracias a esta iniciativa han implementado evaluaciones de riesgos integrales y planes de tratamiento, garantizando la confidencialidad, integridad y disponibilidad de la información. También ha representado su primer aproximamiento al concepto de GRC Engineering automatizando la toma de evidencia.

“Ser una de las pocas organizaciones a nivel mundial en lograr y mantener este nivel de certificación subraya la dedicación de Bitso por mantener altos estándares de seguridad, lo que es una fuerte señal de confiabilidad para nuestros clientes y socios. No solo hablamos de seguridad sino que nos comprometemos a fortalecer el ecosistema crypto”, destacó Jorge Pacheco.

 

Lo Más Reciente

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva era. Para muchos equipos de IT y ciberseguridad, el desafío ya no es solo detectar...