Información general
Fechas: 26, 27, 28 y 29 de octubre 2026
Hora: 2:30 p.m. a 5:30 p.m. (hora Costa Rica)
Duración: se reconocen 12 horas de CPE.
Costos:
$250 + 2% IVA – Asociados IAICR al día con su membresía.
$300 + 2% IVA – Público en General.
*El curso se desarrollará por medio de Microsoft Teams.
**Apertura sujeta a cupo mínimo
Dirigido a
- Auditores internos y jefes de auditoría (CAE)
- Gestores de riesgo y compliance
- Directivos de control interno
- Profesionales que buscan actualizar su práctica con NOGAI 2024
Al finalizar, contarás con una hoja de ruta práctica y aplicable para integrar los riesgos digitales en tu función de auditoría.
Contenido
Módulo 1 Contexto de los Riesgos Digitales
¿Por qué es urgente actuar?
La transformación digital ha expandido la superficie de riesgo de las organizaciones. Ciberseguridad, inteligencia artificial, nube y automatización generan oportunidades y vulnerabilidades que la auditoría interna no puede ignorar.
Expansión del perímetro digital
Ecosistemas conectados, terceros y cadena de suministro digital.
Distintas regulaciones Digitales en evolución
NOGAI 2024 como guía
Nuevas normas que integran el riesgo digital en el núcleo de la función
Módulo 2 Plan Estratégico de Auditoría Interna
El NOGAI 2024 exige que el plan estratégico de auditoría interna refleje los riesgos emergentes, incluidos los digitales, con una visión de corto, mediano y largo plazo alineada con los objetivos organizacionales.
- Diagnóstico de madurez digital Evaluar capacidades actuales del equipo y cobertura de riesgos TI
- Definición de objetivos estratégicos Incorporar riesgos digitales como eje transversal del plan
- Recursos y competencias Identificar brechas de talento y herramientas tecnológicas necesarias
- Comunicación al Consejo Reportar la estrategia digital al Comité de Auditoría o equivalente
Módulo 3 Tipología de Riesgos: Del Tradicional al Digital
Riesgos Digitales: Categorías Clave
- Ciberseguridad: ransomware, phishing, accesos no autorizados
- Datos: privacidad, calidad, gobernanza y uso indebido
- Inteligencia Artificial: sesgos, opacidad y rendición de cuentas
- Nube y terceros: dependencia, continuidad y contratos
- Automatización (RPA/BPA): control de procesos automatizados
Módulo 4 Planificación Basada en Riesgos Digitales
Identificación
Inventario de Procesos y Activos digitales y amenazas asociadas
Evaluación
Probabilidad e impacto en el contexto organizacional
Priorización
Matriz de riesgo digital para el universo auditable
Asignación al Plan
Incorporación al plan anual y plurianual de auditoría
Módulo 5 Mapa de Aseguramiento de Riesgos Digitales
El mapa de aseguramiento (Combined Assurance) coordina las tres líneas de defensa para evitar duplicidades y garantizar cobertura completa sobre los riesgos digitales más críticos.
El CAE debe liderar la integración del mapa digital con el Comité de Auditoría, CISO y gestión de riesgos.
NOGAI 2024 – Principio 9
Estrategia y planificación integrada
Visión digital “La Auditoría incorporará los riesgos digitales como parte transversal de su planificación, ejecución, comunicación y seguimiento, con foco en continuidad del servicio público, integridad de datos, ciberseguridad y confianza ciudadana.”
Módulo 6 La Importancia de los Datos en Auditoría Digitales
Del muestreo a la analítica avanzada Los auditores modernos utilizan datos para ampliar el alcance, detectar anomalías y aportar mayor valor. El NOGAI 2024 impulsa el uso de analítica de datos como competencia esencial.
- Extracción y limpieza SQL, ETL, calidad del dato
- Análisis y visualización Power BI, ACL, IDEA
- Auditoría continua Scripts, alertas y monitoreo
Módulo 7 Indicadores Continuos de Riesgo Digital
Los KRIs digitales (Key Risk Indicators) permiten monitorear en tiempo casi real la evolución de los riesgos tecnológicos, anticipar incidentes y alimentar el plan de auditoría de forma dinámica.
- Número de incidentes de seguridad activos Frecuencia, severidad y tiempo de resolución de ciberincidentes
- Tasa de parches pendientes Porcentaje de vulnerabilidades críticas sin remediar en plazo
- Accesos privilegiados no revisados Cuentas con privilegios elevados sin revisión periódica
- Disponibilidad de sistemas críticos SLA de continuidad de negocio y tiempo de recuperación (RTO/RPO)
Facilitador:
Hernan Rebolledo Migliardi
Contador Público y Auditor (Universidad de la Frontera).
Magíster en Contabilidad y Auditoría (Universidad de Santiago).
Auditor Interno Certificado Internacional (CIA-IIA Global).
Asegurador de Gestión de Riesgo Certificado Internacional (CRMA-IIA Global).
ISO 31000 Administrador de Riesgos.
ISO 22301 Continuidad de Negocio e ISO 27005 Gestión de Riesgos de Seguridad de la Información.
Evaluador de Calidad de Auditoría Interna Certificado (QA-IIA España)
Diplomado en Enseñanza de Adultos en Procade Universidad Católica de Chile
Amplia experiencia docente en enseñanza de postgrados y conferencias de la especialidad.
Jefe de Aseguramiento en Banco Estado de Chile, donde reporta al DEA y es responsable de analítica y modelos de Auditoría interna.
Past President del Comité Latinoamericano de Auditoría Interna (CLAIN FELABAN)
Ex Director IIA chile
Consultas: capacitacion@iaicr.com | info@iaicr.com

