{"id":2403,"date":"2026-05-24T17:48:25","date_gmt":"2026-05-24T17:48:25","guid":{"rendered":"https:\/\/alapsi.org\/?p=2403"},"modified":"2026-05-24T17:48:25","modified_gmt":"2026-05-24T17:48:25","slug":"la-ola-que-no-vemos-cateryn-farfan-nuvol-cybersecurity-%c2%b7-wosec-mexico-21-de-mayo-2026","status":"publish","type":"post","link":"https:\/\/alapsi.org\/?p=2403","title":{"rendered":"La ola que no vemos                                   Cateryn Farf\u00e1n\u00a0 |\u00a0 Nuvol Cybersecurity \u00b7 WoSec M\u00e9xico\u00a0 |\u00a0 21 de Mayo 2026"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>IA, responsabilidad legal y el CISO que nadie prepar\u00f3 para este momento<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>El rol del CISO en 2026 enfrenta una convergencia sin precedentes: <strong>mayor exposici\u00f3n legal personal, agotamiento profesional cr\u00f3nico y una transformaci\u00f3n tecnol\u00f3gica impulsada por inteligencia artificial<\/strong> que redefine las reglas del juego m\u00e1s r\u00e1pido de lo que los marcos institucionales pueden procesar. Este art\u00edculo examina la crisis de sostenibilidad del rol CISO en M\u00e9xico y LATAM, analiza sus causas estructurales y presenta estrategias concretas y casos emergentes que est\u00e1n marcando un camino diferente.<\/em> <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Cuando la ola ya lleg\u00f3<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hay un momento en el surf \u2014lo dicen quienes saben\u2014 en el que ya no puedes decidir si entras a la ola. La ola ya te tom\u00f3. Solo puedes decidir si la navegas o te arrastra.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Eso es lo que vive la ciberseguridad en este momento.<\/strong><strong><\/strong> No hablamos solo de amenazas t\u00e9cnicas. Hablamos de una transformaci\u00f3n simult\u00e1nea en m\u00faltiples dimensiones: la inteligencia artificial como arma ofensiva y defensiva, marcos regulatorios que por primera vez se\u00f1alan al CISO con nombre propio, un mercado de talento en fractura, y organizaciones que todav\u00eda debaten presupuesto mientras el adversario opera con modelos de lenguaje entrenados en sus comunicaciones internas filtradas<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mustafa Suleyman, cofundador de DeepMind, describe en <em>The Coming Wave<\/em> c\u00f3mo las tecnolog\u00edas de IA y biotecnolog\u00eda representan una ola que ning\u00fan Estado, ninguna regulaci\u00f3n y ninguna organizaci\u00f3n podr\u00e1 contener del todo. La \u00fanica pregunta relevante es si nos preparamos para navegarla.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>En ciberseguridad ya estamos dentro.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y muchos de los profesionales que deber\u00edan liderarnos \u2014los CISO\u2014 est\u00e1n al l\u00edmite de su capacidad de aguante, con responsabilidad legal que nunca firmaron conscientemente, y sin la estructura institucional que necesitan para sostenerse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Este art\u00edculo no es un diagn\u00f3stico pesimista.<br>Es una lectura honesta de d\u00f3nde estamos,<br>para poder hablar de hacia d\u00f3nde ir.<\/em><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1. La nueva exposici\u00f3n legal del CISO, cuando el cargo se volvi\u00f3 personal<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durante d\u00e9cadas, el CISO oper\u00f3 bajo un entendido impl\u00edcito: si ocurr\u00eda un incidente, era un problema de la organizaci\u00f3n. Las consecuencias eran corporativas. El CISO pod\u00eda perder el trabajo, pero no ir a juicio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ese entendido termin\u00f3 en octubre de 2023.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La Comisi\u00f3n de Bolsa y Valores de Estados Unidos (SEC) present\u00f3 cargos contra Timothy Brown, CISO de SolarWinds, por presuntamente enga\u00f1ar a inversores sobre la postura de seguridad de la empresa antes del ataque masivo de 2020. El caso lleg\u00f3 a un acuerdo de liquidaci\u00f3n en julio de 2025. El mensaje fue inequ\u00edvoco: el CISO puede ser personalmente responsable de lo que reporta \u2014o no reporta\u2014 al mercado y a los reguladores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esto no es un fen\u00f3meno solo estadounidense. Es la direcci\u00f3n global:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Directiva NIS2 (Europa, 2024): establece responsabilidad personal para los \u00f3rganos de direcci\u00f3n que no cumplan con requisitos de seguridad, incluyendo sanciones y prohibici\u00f3n temporal de ejercer.<\/li>\n\n\n\n<li>CNBV en M\u00e9xico: declar\u00f3 la ciberseguridad como riesgo sist\u00e9mico en FinSeg Day 2026. El nuevo marco exige reporte de incidentes en menos de 72 horas. <strong>\u00bfQui\u00e9n firma ese reporte?<\/strong><\/li>\n\n\n\n<li>Plan Nacional de Ciberseguridad 2025-2030: define est\u00e1ndares de diligencia m\u00ednima. Cuando existe un est\u00e1ndar, existe una brecha que puede atribuirse a negligencia.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Lo que un CISO en M\u00e9xico deber\u00eda revisar hoy<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tres acciones concretas que no requieren presupuesto \u2014solo voluntad institucional:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Revisar la carta de responsabilidades: \u00bf<\/strong>define expl\u00edcitamente qu\u00e9 decisiones de riesgo corresponden al CISO y cu\u00e1les deben ser aprobadas por el board? Sin claridad, el CISO asume todo por default.<\/li>\n\n\n\n<li><strong>Documentar cada reporte de riesgo al liderazgo<\/strong>. Si el CISO alert\u00f3 y fue ignorado, esa comunicaci\u00f3n debe constar por escrito \u2014como pr\u00e1ctica de gobernanza.<\/li>\n\n\n\n<li><strong>Verificar cobertura de seguro D&amp;O (Directors and Officers).<\/strong> Muchas organizaciones medianas en M\u00e9xico tienen seguros que no cubren expl\u00edcitamente decisiones de ciberseguridad.<\/li>\n\n\n\n<li>\u00a0<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>2. El costo humano: la crisis que no aparece en los reportes de incidentes<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>80%<\/strong><\/td><td><strong>63%<\/strong><\/td><td><strong>2\u20133 a\u00f1os<\/strong><\/td><\/tr><tr><td>de CISOs se autocalifican como muy estresados<\/td><td>recibe poco o ning\u00fan respaldo formal<\/td><td>es el tenure promedio del rol. Y los sueldos a especialistas est\u00e1n por debajo de las responsabilidades<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Esto no es debilidad. Es una falla estructural del sistema.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El CISO de 2026 opera bajo una contradicci\u00f3n institucional severa: se le pide que sea estratega de negocio, guardi\u00e1n t\u00e9cnico, comunicador ejecutivo, gestor de talento, int\u00e9rprete regulatorio y primer responsable en caso de crisis \u2014todo simult\u00e1neamente, frecuentemente sin acceso directo al CEO, con equipos insuficientes y presupuesto que se justifica cada a\u00f1o como si el riesgo fuera opcional.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>El ciclo que nadie est\u00e1 interrumpiendo<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Presi\u00f3n sin estructura&nbsp; \u2192&nbsp; burnout&nbsp; \u2192&nbsp; salida&nbsp; \u2192&nbsp; p\u00e9rdida de contexto&nbsp; \u2192&nbsp; organizaci\u00f3n vulnerable&nbsp; \u2192&nbsp; nuevo CISO bajo presi\u00f3n&nbsp; \u2192&nbsp; se repite<\/em><\/strong><\/p>\n\n\n\n\n\n<p class=\"wp-block-paragraph\">El Global Cybersecurity Outlook 2026 del Foro Econ\u00f3mico Mundial lo documenta: mientras en Medio Oriente y Norte de \u00c1frica el 84% de organizaciones conf\u00eda en su capacidad de responder a incidentes graves, en Latinoam\u00e9rica esa cifra cae al 13%. La rotaci\u00f3n del liderazgo de seguridad es parte de la explicaci\u00f3n.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>La ola que a\u00fan no vemos &#8211; IA, regulaci\u00f3n y la transformaci\u00f3n que apenas empieza<\/strong><\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Hay una trampa cognitiva en la que caen incluso los profesionales m\u00e1s experimentados: calibrar el riesgo futuro basado en el riesgo que ya conocemos. <strong>El adversario no est\u00e1 operando con el manual del pasado.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los ataques de ingenier\u00eda social de 2026 ya no usan plantillas gen\u00e9ricas. Usan modelos de lenguaje entrenados con comunicaciones internas filtradas para imitar el tono y vocabulario de ejecutivos reales. El fraude de 125 millones de d\u00f3lares documentado en el sistema bancario paname\u00f1o en el Congreso ABP 2026 no fue un ataque de fuerza bruta \u2014fue ingenier\u00eda social de precisi\u00f3n quir\u00fargica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La regulaci\u00f3n de IA crea nuevas obligaciones que la mayor\u00eda a\u00fan no hemos procesado:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>\u00bfQui\u00e9n es responsable cuando un modelo de IA desplegado genera una decisi\u00f3n que resulta en un incidente de seguridad?<\/li>\n\n\n\n<li>\u00bfC\u00f3mo se audita la superficie de ataque de un sistema de IA generativa integrado en operaciones cr\u00edticas?<\/li>\n\n\n\n<li>\u00bfQu\u00e9 significa &#8216;visibilidad de activos&#8217; cuando parte de la infraestructura son modelos que aprenden y evolucionan en producci\u00f3n?<\/li>\n<\/ul>\n\n\n\n\n\n<p class=\"wp-block-paragraph\"><em>La transformaci\u00f3n no est\u00e1 llegando. Ya lleg\u00f3. Y en ciberseguridad seguimos dise\u00f1ando defensas para la ola anterior.<\/em><\/p>\n\n\n\n\n\n<p class=\"wp-block-paragraph\">Los datos no mienten, pero s\u00ed incomodan. La regi\u00f3n iberoamericana no tiene un problema de conciencia \u2014el 77% de las organizaciones ya sabe que la ciberseguridad importa. Tiene un problema de ejecuci\u00f3n: solo el 32% est\u00e1 realmente preparado para responder cuando el adversario llega. Y el adversario ya no espera.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En 2025, el tiempo de comprometimiento m\u00e1s r\u00e1pido registrado fue de 27 segundos. El 82% de los ataques no us\u00f3 malware \u2014entr\u00f3 con credenciales v\u00e1lidas, por la puerta principal, invisible para los controles que la mayor\u00eda de la regi\u00f3n tiene desplegados. Mientras tanto, la brecha de talento creci\u00f3 otro 8% y el 60% de las brechas sigui\u00f3 teniendo al factor humano como punto de entrada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Frente a eso, el argumento para adoptar inteligencia artificial dej\u00f3 de ser estrat\u00e9gico y se volvi\u00f3 econ\u00f3mico: las organizaciones que ya la usan ahorran en promedio 1.9 millones de d\u00f3lares por brecha. No es una ventaja de futuro. Es una diferencia que existe hoy, entre el 44% que ya opera con IA y el 44% que todav\u00eda no ha empezado. <strong><em>El diagn\u00f3stico est\u00e1 hecho. Lo que sigue es decidir en qu\u00e9 lado de esa brecha queremos estar.<\/em><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>4. Lo que s\u00ed est\u00e1 funcionando. Casos y estrategias emergentes<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta secci\u00f3n es la raz\u00f3n por la que este art\u00edculo existe. No para describir el problema \u2014sino para mostrar que hay un camino. Y ese camino no est\u00e1 en recetas del pasado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Semilleros de talento, la \u00fanica salida estructural<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La respuesta al d\u00e9ficit de talento no es competir por los mismos especialistas escasos en un mercado que ya no puede satisfacer la demanda. Es crear talento desde adentro.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><img loading=\"lazy\" decoding=\"async\" width=\"232\" height=\"155\" src=\"\">El modelo que est\u00e1 funcionando en organizaciones l\u00edderes en LATAM no busca masters en ciberseguridad \u2014<strong>busca personas que entienden el negocio, tienen curiosidad tecnol\u00f3gica y est\u00e1n dispuestas a crecer dentro de la ola.<\/strong> Mentores senior que transfieren conocimiento contextual. Aprendices que absorben la realidad operativa de su industria espec\u00edfica desde el primer d\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No certificaciones gen\u00e9ricas \u2014sino formaci\u00f3n anclada en los riesgos reales del sector donde operan. La brecha de habilidades en ciberseguridad creci\u00f3 un 8% entre 2024 y 2025 (WEF Global Cybersecurity Outlook 2026). No se cierra contratando los mismos perfiles de siempre. Se cierra construyendo los que la regi\u00f3n necesita y todav\u00eda no tiene.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>La conversaci\u00f3n con el board que cambia todo<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><img loading=\"lazy\" decoding=\"async\" width=\"281\" height=\"158\" src=\"\">En organizaciones con madurez real, el factor diferenciador no es la tecnolog\u00eda \u2014es la relaci\u00f3n del CISO con la alta direcci\u00f3n. Las empresas que han formalizado comit\u00e9s de riesgo cibern\u00e9tico a nivel board con participaci\u00f3n directa del CISO cambian la din\u00e1mica fundamental: el CISO reporta riesgo, el board toma decisiones de riesgo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>La responsabilidad se distribuye donde corresponde \u2014y el CISO deja de ser el \u00fanico que carga con todo.<\/strong> Sin esa conversaci\u00f3n, cualquier estructura t\u00e9cnica es fr\u00e1gil. Con ella, la ciberseguridad pasa de ser un costo a ser una decisi\u00f3n estrat\u00e9gica compartida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>El CISO que construye con IA \u2014no solo la compra<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este es el punto m\u00e1s urgente y el menos c\u00f3modo de sostener en p\u00fablico.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hay dos tipos de CISO ante la inteligencia artificial.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>El que la consume \u2014compra plataformas con IA nativa<\/strong>, aprueba presupuesto, lee los reportes. <strong>Y el que la opera \u2014crea agentes para triaje de alertas<\/strong>, automatiza inteligencia de amenazas, experimenta con modelos de lenguaje para an\u00e1lisis de patrones, construye flujos de trabajo propios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>La diferencia no es t\u00e9cnica. Es de comprensi\u00f3n profunda.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El tiempo promedio de comprometimiento del cibercrimen en 2025 fue de 29 minutos. El caso m\u00e1s r\u00e1pido registrado: 27 segundos (CrowdStrike Global Threat Report 2026). Ning\u00fan equipo humano puede responder en esos tiempos sin automatizaci\u00f3n inteligente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El 82% de los ataques de 2025 fueron libres de malware \u2014usaron credenciales v\u00e1lidas para moverse sin que los controles tradicionales los detectaran (CrowdStrike GTR 2026). Los antivirus y firewalls son ciegos ante esa clase de movimiento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfEl argumento econ\u00f3mico? Las organizaciones que usan IA en sus operaciones de seguridad ahorran en promedio 1.9 millones de d\u00f3lares por brecha (IBM Cost of a Data Breach 2025).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>S\u00ed, la IA tiene sesgos. S\u00ed, existen riesgos de filtraci\u00f3n de datos. S\u00ed, la regulaci\u00f3n llegar\u00e1. <strong>Pero el CISO que solo regula sin operar est\u00e1 legislando algo que no entiende desde adentro \u2014y eso tiene sus propios riesgos.<\/strong> La gobernanza efectiva de una tecnolog\u00eda la escribe quien la ha operado, no quien solo la ha observado<\/em><em>.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Usarla con criterio, en entornos controlados, con casos de uso acotados y reversibles \u2014eso es lo que un buen profesional de seguridad hace con cualquier tecnolog\u00eda nueva: no la ignora, la eval\u00faa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>La salud mental como indicador de madurez organizacional<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Organizaciones l\u00edderes en sectores financieros regulados est\u00e1n incorporando la evaluaci\u00f3n del bienestar del CISO como parte de la gobernanza de seguridad. El principio es directo: un CISO en agotamiento cr\u00f3nico toma peores decisiones \u2014y eso es un riesgo organizacional medible. La Mental Health in Cyber Security Foundation ha desarrollado marcos de evaluaci\u00f3n que algunas organizaciones ya est\u00e1n adoptando.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un CISO que puede levantar la mano cuando la presi\u00f3n lo sobrepasa, que tiene estructura de soporte real, que no carga solo con la responsabilidad institucional y la exposici\u00f3n legal \u2014ese CISO dura m\u00e1s y decide mejor. No es un beneficio humano opcional. Es una decisi\u00f3n de gesti\u00f3n de riesgo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Las comunidades de pares como infraestructura real<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ALAPSI lleva 30 a\u00f1os construyendo algo que ninguna plataforma puede reemplazar: confianza entre pares. En un momento en el que el CISO enfrenta presiones que no puede llevar al board ni a su equipo, la comunidad de especialistas que comparten contexto similar es una red de soporte operativo real. Las organizaciones que m\u00e1s r\u00e1pido aprenden de incidentes son aquellas cuyos l\u00edderes tienen acceso a conversaciones francas con pares de otras industrias. Eso no se compra. Se construye durante 30 a\u00f1os.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Conclusi\u00f3n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La respuesta a la ola no es resistirla. Es aprender la diferencia entre lo que puedes controlar y lo que no \u2014y construir la estructura correcta para lo primero.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Acciones concretas, d\u00eda a d\u00eda.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Equipo \u2014interno, formado desde adentro, o apoyado externamente cuando la presi\u00f3n lo requiere.<\/li>\n\n\n\n<li>Levantar la mano cuando la carga sobrepasa la capacidad.<\/li>\n\n\n\n<li>Adoptar las herramientas que cambian la ecuaci\u00f3n en lugar de observarlas desde la orilla. Eso no es debilidad en el CISO \u2014es inteligencia operativa. Es exactamente lo que hace un buen profesional de seguridad cuando encuentra un sistema que no puede defender solo &#8211; no lo controla. Lo Escala.<\/li>\n\n\n\n<li>Hemos etiquetado al CISO como el que aguanta, el que apaga fuegos, el que no puede fallar porque la organizaci\u00f3n entera depende de \u00e9l. Esa etiqueta est\u00e1 destruyendo a profesionales valiosos y dejando a las organizaciones m\u00e1s vulnerables de lo que estar\u00edan con menos experiencia individual pero m\u00e1s estructura de soporte real.<\/li>\n\n\n\n<li>La regi\u00f3n iberoamericana sabe que tiene un problema. El estudio Visi\u00f3n Cibersegura 2026, el primero construido con datos propios de adentro de la regi\u00f3n, lo documenta con n\u00fameros que no dejan lugar a interpretaci\u00f3n c\u00f3moda: conciencia alta, capacidad operativa baja, brecha de talento que crece, y organizaciones tomando decisiones de seguridad en solitario porque no conf\u00edan en que el Estado las acompa\u00f1e. Esa soledad no se resuelve con m\u00e1s tecnolog\u00eda.<\/li>\n\n\n\n<li>Se resuelve con comunidad, con estructura, con la honestidad de reconocer que el modelo actual tiene l\u00edmites \u2014y con la voluntad de construir el que sigue.<\/li>\n\n\n\n<li>La transformaci\u00f3n que estamos viviendo no va a detenerse para que nos preparemos. Pero podemos decidir c\u00f3mo entrar: solos y al l\u00edmite, o como comunidad con estrategia. ALAPSI existe para lo segundo. Ese es el valor que 30 a\u00f1os de construcci\u00f3n hacen posible en este momento exacto.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>REFERENCIAS<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">WEF Global Cybersecurity Outlook 2026&nbsp; \u00b7&nbsp; PwC Digital Trust Insights 2026 M\u00e9xico&nbsp; \u00b7&nbsp; SEC v. SolarWinds Corp. (2023), acuerdo julio 2025&nbsp; \u00b7&nbsp; Vendict CISO Burnout Report 2024&nbsp; \u00b7&nbsp; Mental Health in Cyber Security Foundation&nbsp; \u00b7&nbsp; Congreso ABP Panam\u00e1 2026&nbsp; \u00b7&nbsp; CNBV FinSeg Day 2026&nbsp; \u00b7&nbsp; Plan Nacional de Ciberseguridad 2025\u20132030&nbsp; \u00b7&nbsp; Directiva NIS2, Uni\u00f3n Europea&nbsp; \u00b7&nbsp; Suleyman, M. (2023). The Coming Wave. Crown Publishing. Estudio ALETI-AMITI de Ana Cecilia P\u00e9rez El Comit\u00e9 de Ciberseguridad de ALETI Federaci\u00f3n de Entidades TI Iberoam\u00e9rica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Autora<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"250\" height=\"250\" src=\"https:\/\/alapsi.org\/wp-content\/uploads\/2026\/05\/image.png\" alt=\"\" class=\"wp-image-2404\" srcset=\"https:\/\/alapsi.org\/wp-content\/uploads\/2026\/05\/image.png 250w, https:\/\/alapsi.org\/wp-content\/uploads\/2026\/05\/image-150x150.png 150w\" sizes=\"auto, (max-width: 250px) 100vw, 250px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Cateryn Farf\u00e1n<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Fundadora de Nuvol Cybersecurity | Fundadora de WoSEC M\u00e9xico<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cateryn Farf\u00e1n es emprendedora y estratega especializada en ciberseguridad con m\u00e1s de 10 a\u00f1os de experiencia en el desarrollo de negocios y posicionamiento de servicios de seguridad digital para el sector bancario y corporativo en Am\u00e9rica Latina.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con formaci\u00f3n en administraci\u00f3n, recursos humanos y mercadotecnia, cofund\u00f3 Nuvol Cybersecurity en Panam\u00e1 en 2017 \u2014 empresa boutique especializada en ciberseguridad para banca y corporativo mediano con operaciones en M\u00e9xico, Panam\u00e1, Colombia y Honduras. Ha liderado alianzas estrat\u00e9gicas con KnowBe4, Proficio, Abnormal AI, Picus Security y Microsoft, acompa\u00f1ando a instituciones bancarias y corporativas en la construcci\u00f3n de posturas de seguridad sostenibles en LATAM.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es Fundadora de WoSEC M\u00e9xico, ha colaborado en alianza con Infosecurity M\u00e9xico, para visibilizar mujeres en ciberseguridad en el pa\u00eds. Ha participado como Key Speaker en el Mexico Cybersecurity Summit 2025 y como moderadora en foros estrat\u00e9gicos de ALAPSI con l\u00edderes de instituciones financieras globales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>LinkedIn: <\/strong><a href=\"https:\/\/www.linkedin.com\/in\/caterynfarfan\">linkedin.com\/in\/caterynfarfan<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>WoSEC M\u00e9xico: <\/strong><a href=\"https:\/\/www.wosecmexico.com\">wosecmexico.com<\/a><strong>Nuvol Cybersecurity: <\/strong><a href=\"https:\/\/www.cybernuvol.com\">cybernuvol.com<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>IA, responsabilidad legal y el CISO que nadie prepar\u00f3 para este momento El rol del CISO en 2026 enfrenta una convergencia sin precedentes: mayor exposici\u00f3n legal personal, agotamiento profesional cr\u00f3nico y una transformaci\u00f3n tecnol\u00f3gica impulsada por inteligencia artificial que redefine las reglas del juego m\u00e1s r\u00e1pido de lo que los marcos institucionales pueden procesar. Este&#8230;<\/p>\n","protected":false},"author":2,"featured_media":2405,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_kadence_starter_templates_imported_post":false,"_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"_kad_post_classname":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-2403","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias"],"_links":{"self":[{"href":"https:\/\/alapsi.org\/index.php?rest_route=\/wp\/v2\/posts\/2403","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alapsi.org\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/alapsi.org\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/alapsi.org\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/alapsi.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2403"}],"version-history":[{"count":1,"href":"https:\/\/alapsi.org\/index.php?rest_route=\/wp\/v2\/posts\/2403\/revisions"}],"predecessor-version":[{"id":2406,"href":"https:\/\/alapsi.org\/index.php?rest_route=\/wp\/v2\/posts\/2403\/revisions\/2406"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/alapsi.org\/index.php?rest_route=\/wp\/v2\/media\/2405"}],"wp:attachment":[{"href":"https:\/\/alapsi.org\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2403"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/alapsi.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2403"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/alapsi.org\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2403"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}