Cargando Eventos

Hoja de Ruta para Incorporar Riesgos Digitales en Auditoría Interna

octubre 26 @ 2:30 pm - octubre 29 @ 5:30 pm

$250

Hoja de Ruta para Incorporar Riesgos Digitales en Auditoría Interna - octubre

Información general

Fechas: 26, 27, 28 y 29 de octubre 2026

Hora: 2:30 p.m. a 5:30 p.m. (hora Costa Rica)

Duración: se reconocen 12 horas de CPE.

Costos:

$250 + 2% IVA – Asociados IAICR al día con su membresía.

$300 + 2% IVA –  Público en General.

*El curso se desarrollará por medio de Microsoft Teams.

**Apertura sujeta a cupo mínimo

Dirigido a

  • Auditores internos y jefes de auditoría (CAE)
  • Gestores de riesgo y compliance
  • Directivos de control interno
  • Profesionales que buscan actualizar su práctica con NOGAI 2024

Al finalizar, contarás con una hoja de ruta práctica y aplicable para integrar los riesgos digitales en tu función de auditoría.

Contenido

Módulo 1 Contexto de los Riesgos Digitales

¿Por qué es urgente actuar?
La transformación digital ha expandido la superficie de riesgo de las organizaciones. Ciberseguridad, inteligencia artificial, nube y automatización generan oportunidades y vulnerabilidades que la auditoría interna no puede ignorar.

Expansión del perímetro digital
Ecosistemas conectados, terceros y cadena de suministro digital.

Distintas regulaciones Digitales en evolución

NOGAI 2024 como guía
Nuevas normas que integran el riesgo digital en el núcleo de la función

Módulo 2 Plan Estratégico de Auditoría Interna

El NOGAI 2024 exige que el plan estratégico de auditoría interna refleje los riesgos emergentes, incluidos los digitales, con una visión de corto, mediano y largo plazo alineada con los objetivos organizacionales.

  • Diagnóstico de madurez digital Evaluar capacidades actuales del equipo y cobertura de riesgos TI
  • Definición de objetivos estratégicos Incorporar riesgos digitales como eje transversal del plan
  • Recursos y competencias Identificar brechas de talento y herramientas tecnológicas necesarias
  • Comunicación al Consejo Reportar la estrategia digital al Comité de Auditoría o equivalente

Módulo 3 Tipología de Riesgos: Del Tradicional al Digital

Riesgos Digitales: Categorías Clave

  • Ciberseguridad: ransomware, phishing, accesos no autorizados
  • Datos: privacidad, calidad, gobernanza y uso indebido
  • Inteligencia Artificial: sesgos, opacidad y rendición de cuentas
  • Nube y terceros: dependencia, continuidad y contratos
  • Automatización (RPA/BPA): control de procesos automatizados

Módulo 4 Planificación Basada en Riesgos Digitales

Identificación
Inventario de Procesos y Activos digitales y amenazas asociadas
Evaluación
Probabilidad e impacto en el contexto organizacional
Priorización
Matriz de riesgo digital para el universo auditable
Asignación al Plan
Incorporación al plan anual y plurianual de auditoría

Módulo 5 Mapa de Aseguramiento de Riesgos Digitales
El mapa de aseguramiento (Combined Assurance) coordina las tres líneas de defensa para evitar duplicidades y garantizar cobertura completa sobre los riesgos digitales más críticos.
El CAE debe liderar la integración del mapa digital con el Comité de Auditoría, CISO y gestión de riesgos.
NOGAI 2024 – Principio 9
Estrategia y planificación integrada
Visión digital “La Auditoría incorporará los riesgos digitales como parte transversal de su planificación, ejecución, comunicación y seguimiento, con foco en continuidad del servicio público, integridad de datos, ciberseguridad y confianza ciudadana.”

Módulo 6 La Importancia de los Datos en Auditoría Digitales

Del muestreo a la analítica avanzada Los auditores modernos utilizan datos para ampliar el alcance, detectar anomalías y aportar mayor valor. El NOGAI 2024 impulsa el uso de analítica de datos como competencia esencial.

  • Extracción y limpieza SQL, ETL, calidad del dato
  • Análisis y visualización Power BI, ACL, IDEA
  • Auditoría continua Scripts, alertas y monitoreo

Módulo 7 Indicadores Continuos de Riesgo Digital

Los KRIs digitales (Key Risk Indicators) permiten monitorear en tiempo casi real la evolución de los riesgos tecnológicos, anticipar incidentes y alimentar el plan de auditoría de forma dinámica.

  1. Número de incidentes de seguridad activos Frecuencia, severidad y tiempo de resolución de ciberincidentes
  2. Tasa de parches pendientes Porcentaje de vulnerabilidades críticas sin remediar en plazo
  3. Accesos privilegiados no revisados Cuentas con privilegios elevados sin revisión periódica
  4. Disponibilidad de sistemas críticos SLA de continuidad de negocio y tiempo de recuperación (RTO/RPO)

Facilitador:

Hernan Rebolledo Migliardi 

Contador Público y Auditor (Universidad de la Frontera).
Magíster en Contabilidad y Auditoría (Universidad de Santiago).
Auditor Interno Certificado Internacional (CIA-IIA Global).
Asegurador de Gestión de Riesgo Certificado Internacional (CRMA-IIA Global).
ISO 31000 Administrador de Riesgos.
ISO 22301 Continuidad de Negocio e ISO 27005 Gestión de Riesgos de Seguridad de la Información.
Evaluador de Calidad de Auditoría Interna Certificado (QA-IIA España)
Diplomado en Enseñanza de Adultos en Procade Universidad Católica de Chile
Amplia experiencia docente en enseñanza de postgrados y conferencias de la especialidad.
Jefe de Aseguramiento en Banco Estado de Chile, donde reporta al DEA y es responsable de analítica y modelos de Auditoría interna.
Past President del Comité Latinoamericano de Auditoría Interna (CLAIN FELABAN)
Ex Director IIA chile

Consultas: capacitacion@iaicr.com | info@iaicr.com

Instituto de Auditores Internos de Costa Rica

Virtual por Microsoft Teams