
CISO se traslada a la Gerencia Corporativa de Riesgo
Como parte de la evolución de su gobierno corporativo y en apego a las mejores prácticas internacionales, el Banco de Costa Rica trasladó la Gerencia de Riesgo y Seguridad de la Información (CISO) de la Gerencia Corporativa de Tecnología a la Gerencia Corporativa de Riesgo.
Esta decisión responde a la importancia de gestionar los riesgos digitales en un entorno con mayores amenazas cibernéticas, exigencias regulatorias y dependencia tecnológica. Además, se alinea con el acuerdo SUGEF 5-24 y estándares internacionales como ISO 27001, ISO 27032, ISO 22301, ISO 31000 y NIST 2.0, que promueven una mayor independencia, supervisión y control de estos riesgos.
Este cambio representa un avance importante en el fortalecimiento del modelo de Líneas de Defensa, pues mientras que las áreas de negocio, tecnología y operaciones de seguridad (TISO) mantienen la responsabilidad de operar los procesos y aplicar controles de seguridad, la Gerencia CISO asume un rol más robusto de supervisión y monitoreo de los riesgos tecnológicos y de ciberseguridad.
Desde su nueva ubicación organizacional, CISO podrá definir políticas, estándares y controles corporativos, verificar el cumplimiento normativo y promover una gestión integral de los riesgos emergentes del entorno digital; fortaleciendo la capacidad institucional para identificar, gestionar y responder oportunamente a los riesgos que puedan afectar al Conglomerado.
Integración de capacidades estratégicas bajo una visión integral
La nueva Gerencia de Riesgo y Seguridad de la Información (CISO) integrará capacidades complementarias, a saber:
Seguridad de la Información
Responsable de definir el marco de gobierno, políticas, estándares y controles para la protección de la información institucional.
Riesgos de Ciberseguridad y Tecnología
Encargada de la identificación, evaluación, monitoreo y tratamiento de los riesgos tecnológicos y de ciberseguridad que puedan impactar la operación, los clientes o la reputación del Conglomerado.
Continuidad de Negocio y Resiliencia Operativa Digital
Fortalece la capacidad institucional para prevenir, responder y recuperarse ante eventos disruptivos, garantizando la continuidad de los servicios críticos. La integración de estas funciones mejora la coordinación de las acciones de prevención, detección, respuesta y recuperación, fortaleciendo la resiliencia organizacional.
![]() | ||
|
Desde la Gerencia Corporativa de Tecnología agradecemos a todos los colaboradores de CISO que a lo largo de los años colaboraron con el fortalecimiento de la Ciberseguridad desde nuestra área, siendo un pilar importante de la gerencia.
| ||
|
@Luis Carlos Hernandez Salazar @Marianela Denise Vignets Castillo 🌟😉 | ||













