BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//Instituto de Auditores Internos de Costa Rica - ECPv6.17.4//NONSGML v1.0//EN
CALSCALE:GREGORIAN
METHOD:PUBLISH
X-ORIGINAL-URL:https://www.iaicr.com/htdocs
X-WR-CALDESC:Eventos para Instituto de Auditores Internos de Costa Rica
REFRESH-INTERVAL;VALUE=DURATION:PT1H
X-Robots-Tag:noindex
X-PUBLISHED-TTL:PT1H
BEGIN:VTIMEZONE
TZID:America/Chicago
BEGIN:DAYLIGHT
TZOFFSETFROM:-0600
TZOFFSETTO:-0500
TZNAME:CDT
DTSTART:20250309T080000
END:DAYLIGHT
BEGIN:STANDARD
TZOFFSETFROM:-0500
TZOFFSETTO:-0600
TZNAME:CST
DTSTART:20251102T070000
END:STANDARD
BEGIN:DAYLIGHT
TZOFFSETFROM:-0600
TZOFFSETTO:-0500
TZNAME:CDT
DTSTART:20260308T080000
END:DAYLIGHT
BEGIN:STANDARD
TZOFFSETFROM:-0500
TZOFFSETTO:-0600
TZNAME:CST
DTSTART:20261101T070000
END:STANDARD
BEGIN:DAYLIGHT
TZOFFSETFROM:-0600
TZOFFSETTO:-0500
TZNAME:CDT
DTSTART:20270314T080000
END:DAYLIGHT
BEGIN:STANDARD
TZOFFSETFROM:-0500
TZOFFSETTO:-0600
TZNAME:CST
DTSTART:20271107T070000
END:STANDARD
END:VTIMEZONE
BEGIN:VEVENT
DTSTART;TZID=America/Chicago:20261026T143000
DTEND;TZID=America/Chicago:20261029T173000
DTSTAMP:20260728T023005Z
CREATED:20260612T173119Z
LAST-MODIFIED:20260728T023005Z
UID:93844-1793025000-1793295000@www.iaicr.com
SUMMARY:Hoja de Ruta para Incorporar Riesgos Digitales en Auditoría Interna
DESCRIPTION:Información general\nFechas: 26\, 27\, 28 y 29 de octubre 2026 \nHora: 2:30 p.m. a 5:30 p.m. (hora Costa Rica) \nDuración: se reconocen 12 horas de CPE. \nCostos: \n$250 + 2% IVA – Asociados IAICR al día con su membresía. \n$300 + 2% IVA –  Público en General. \n*El curso se desarrollará por medio de Microsoft Teams. \n**Apertura sujeta a cupo mínimo \n\n\n\nDirigido a\n\nAuditores internos y jefes de auditoría (CAE)\nGestores de riesgo y compliance\nDirectivos de control interno\nProfesionales que buscan actualizar su práctica con NOGAI 2024\n\nAl finalizar\, contarás con una hoja de ruta práctica y aplicable para integrar los riesgos digitales en tu función de auditoría. \n\nContenido\nMódulo 1 Contexto de los Riesgos Digitales \n¿Por qué es urgente actuar?\nLa transformación digital ha expandido la superficie de riesgo de las organizaciones. Ciberseguridad\, inteligencia artificial\, nube y automatización generan oportunidades y vulnerabilidades que la auditoría interna no puede ignorar. \nExpansión del perímetro digital\nEcosistemas conectados\, terceros y cadena de suministro digital. \nDistintas regulaciones Digitales en evolución \nNOGAI 2024 como guía\nNuevas normas que integran el riesgo digital en el núcleo de la función \nMódulo 2 Plan Estratégico de Auditoría Interna \nEl NOGAI 2024 exige que el plan estratégico de auditoría interna refleje los riesgos emergentes\, incluidos los digitales\, con una visión de corto\, mediano y largo plazo alineada con los objetivos organizacionales. \n\nDiagnóstico de madurez digital Evaluar capacidades actuales del equipo y cobertura de riesgos TI\nDefinición de objetivos estratégicos Incorporar riesgos digitales como eje transversal del plan\nRecursos y competencias Identificar brechas de talento y herramientas tecnológicas necesarias\nComunicación al Consejo Reportar la estrategia digital al Comité de Auditoría o equivalente\n\nMódulo 3 Tipología de Riesgos: Del Tradicional al Digital \nRiesgos Digitales: Categorías Clave \n\nCiberseguridad: ransomware\, phishing\, accesos no autorizados\nDatos: privacidad\, calidad\, gobernanza y uso indebido\nInteligencia Artificial: sesgos\, opacidad y rendición de cuentas\nNube y terceros: dependencia\, continuidad y contratos\nAutomatización (RPA/BPA): control de procesos automatizados\n\nMódulo 4 Planificación Basada en Riesgos Digitales \nIdentificación\nInventario de Procesos y Activos digitales y amenazas asociadas\nEvaluación\nProbabilidad e impacto en el contexto organizacional\nPriorización\nMatriz de riesgo digital para el universo auditable\nAsignación al Plan\nIncorporación al plan anual y plurianual de auditoría \nMódulo 5 Mapa de Aseguramiento de Riesgos Digitales\nEl mapa de aseguramiento (Combined Assurance) coordina las tres líneas de defensa para evitar duplicidades y garantizar cobertura completa sobre los riesgos digitales más críticos.\nEl CAE debe liderar la integración del mapa digital con el Comité de Auditoría\, CISO y gestión de riesgos.\nNOGAI 2024 – Principio 9\nEstrategia y planificación integrada\nVisión digital “La Auditoría incorporará los riesgos digitales como parte transversal de su planificación\, ejecución\, comunicación y seguimiento\, con foco en continuidad del servicio público\, integridad de datos\, ciberseguridad y confianza ciudadana.” \nMódulo 6 La Importancia de los Datos en Auditoría Digitales \nDel muestreo a la analítica avanzada Los auditores modernos utilizan datos para ampliar el alcance\, detectar anomalías y aportar mayor valor. El NOGAI 2024 impulsa el uso de analítica de datos como competencia esencial. \n\nExtracción y limpieza SQL\, ETL\, calidad del dato\nAnálisis y visualización Power BI\, ACL\, IDEA\nAuditoría continua Scripts\, alertas y monitoreo\n\nMódulo 7 Indicadores Continuos de Riesgo Digital \nLos KRIs digitales (Key Risk Indicators) permiten monitorear en tiempo casi real la evolución de los riesgos tecnológicos\, anticipar incidentes y alimentar el plan de auditoría de forma dinámica. \n\nNúmero de incidentes de seguridad activos Frecuencia\, severidad y tiempo de resolución de ciberincidentes\nTasa de parches pendientes Porcentaje de vulnerabilidades críticas sin remediar en plazo\nAccesos privilegiados no revisados Cuentas con privilegios elevados sin revisión periódica\nDisponibilidad de sistemas críticos SLA de continuidad de negocio y tiempo de recuperación (RTO/RPO)\n\nFacilitador:\nHernan Rebolledo Migliardi  \nContador Público y Auditor (Universidad de la Frontera).\nMagíster en Contabilidad y Auditoría (Universidad de Santiago).\nAuditor Interno Certificado Internacional (CIA-IIA Global).\nAsegurador de Gestión de Riesgo Certificado Internacional (CRMA-IIA Global).\nISO 31000 Administrador de Riesgos.\nISO 22301 Continuidad de Negocio e ISO 27005 Gestión de Riesgos de Seguridad de la Información.\nEvaluador de Calidad de Auditoría Interna Certificado (QA-IIA España)\nDiplomado en Enseñanza de Adultos en Procade Universidad Católica de Chile\nAmplia experiencia docente en enseñanza de postgrados y conferencias de la especialidad.\nJefe de Aseguramiento en Banco Estado de Chile\, donde reporta al DEA y es responsable de analítica y modelos de Auditoría interna.\nPast President del Comité Latinoamericano de Auditoría Interna (CLAIN FELABAN)\nEx Director IIA chile \nConsultas: capacitacion@iaicr.com | info@iaicr.com \n\nInscripciones: Formulario de Inscripción – Instituto de Auditores Internos de Costa Rica
URL:https://www.iaicr.com/htdocs/evento/hoja-de-ruta-para-incorporar-riesgos-digitales-en-auditoria-interna/
LOCATION:Virtual por Microsoft Teams
CATEGORIES:Capacitación Virtual
ATTACH;FMTTYPE=image/jpeg:https://www.iaicr.com/htdocs/wp-content/uploads/2026/06/Hoja-de-Ruta-para-Incorporar-Riesgos-Digitales-en-Auditoria-Interna-octubre.jpeg
ORGANIZER;CN="Instituto de Auditores Internos de Costa Rica":MAILTO:info@iaicr.com
END:VEVENT
END:VCALENDAR