Última actualización febrero 23rd, 2026 4:54 PM
Feb 23, 2026 Admin Gestión y Mejora Continua, Más Industria 0
La ISO/IEC 27001 y su ecosistema normativo ofrecen una estructura para gestionar riesgos de datos, inteligencia artificial y resiliencia empresarial en un entorno de amenazas crecientes.

Leonardo García, Auditor e Instructor Senior en BSI, subraya que la ISO/IEC 27001 debe integrarse a la estrategia de alta dirección para fortalecer la confianza digital y gestionar los riesgos asociados a la inteligencia artificial. (Fotografía: BSI Group)
Redacción / Vanguardia Industrial
CIUDAD DE MÉXICO (23/02/2026).- La confianza digital se ha convertido en un eje estratégico para las empresas que integran inteligencia artificial en sus procesos operativos y de negocio. La acelerada digitalización obliga a revisar cómo se protege la información, cómo se gestionan los riesgos y quién asume la responsabilidad ante incidentes que pueden comprometer datos, reputación y continuidad operativa.
Leonardo García, Auditor e Instructor Senior en BSI, advierte que el tema debe escalarse a la alta dirección.
Adoptar tecnología implica definir criterios de seguridad, privacidad y capacidad de respuesta ante incidentes. La tecnología por sí sola no resuelve el problema; lo determinante es cómo se administra,señala.
El estudio Global Digital Trust Insights 2026 de PwC revela que seis de cada diez organizaciones están destinando más recursos a la gestión del riesgo cibernético; sin embargo, apenas 6% reporta controles plenamente implementados en materia de riesgos de datos, lo que evidencia una brecha entre inversión y ejecución.
En México, 69% de las empresas identifica al malware impulsado por inteligencia artificial como su principal amenaza, mientras que 66% prevé aumentar su presupuesto en seguridad digital el próximo año. Aunque la preocupación es clara, el desafío radica en traducirla en estructuras operativas consistentes y verificables.
La expansión de la IA ha transformado el panorama de riesgos. Casos de manipulación de datos para entrenar modelos, sesgos en resultados automatizados y el deterioro progresivo de la calidad de la información —conocido como model collapse— se suman a fraudes sofisticados como deepfakes y campañas de phishing altamente personalizadas. Las afectaciones alcanzan transacciones financieras, autenticación de usuarios y relaciones con clientes y socios comerciales.
Frente a este escenario, la ISO/IEC 27001 establece los lineamientos para implementar un Sistema de Gestión de Seguridad de la Información (SGSI) que articule responsabilidades internas, controles tecnológicos y objetivos de negocio. Su aplicación permite que áreas técnicas, jurídicas y directivas compartan criterios comunes para evaluar riesgos y asignar recursos con base en procesos formales.
Además, la norma se integra con otros marcos clave como ISO 31000 (gestión de riesgos), ISO/IEC 27005 (riesgos de seguridad de la información), ISO/IEC 42001 (gestión de sistemas de IA), ISO 22301 (continuidad de negocio), ISO/IEC 27701 (privacidad de datos), así como ISO/IEC 27017 e ISO/IEC 27018 (seguridad y protección de datos en la nube).
Este ecosistema normativo permite fortalecer auditorías, cumplimiento regulatorio y gestión de terceros, áreas donde persisten vulnerabilidades en múltiples organizaciones.
Para García, la confianza digital no se construye de forma inmediata, sino mediante un enfoque estratégico sostenido desde la alta dirección, acompañado de métricas, comunicación clara de riesgos y beneficios, y disciplina operativa.
Solo con un compromiso serio hacia prácticas éticas, resilientes y transparentes, la confianza digital puede convertirse en un verdadero diferenciador estratégico,concluye.
Acerca de BSI
BSI (British Standards Institution) es una organización fundada en 1901 y miembro fundador de la Organización Internacional de Normalización (ISO). Con presencia en 193 países y más de 84,000 clientes, impulsa la adopción de estándares internacionales de sistemas de gestión para fortalecer desempeño, resiliencia y crecimiento sostenible en sectores como aeroespacial, automotriz, construcción, alimentos, salud y tecnologías de la información.
La ISO/IEC 27001 y su ecosistema normativo ofrecen una estructura para gestionar riesgos de datos, inteligencia artificial y resiliencia empresarial en un entorno de amenazas crecientes.
User rating: 0.00% ( 0
Feb 23, 2026 0
Feb 23, 2026 0
Feb 23, 2026 0
Feb 23, 2026 0
Feb 23, 2026 0
Feb 23, 2026 0
Feb 20, 2026 0
Feb 20, 2026 0