Datos y Sistemas evoluciona hacia Riesgo Tecnológico
Datos y Sistemas arrancó cuando hablar de tecnología en una empresa significaba servidores, redes internas y soporte. Permisos, copias de respaldo, equipos que se rompían y había que reparar antes de que la operación se cayera. Durante varios años trabajamos sobre esa lógica en diversos clientes, donde el riesgo se entendía como una falla de disponibilidad o un usuario con accesos mal asignados.
Ese trabajo no desapareció, pero lo que cambió alrededor es todo lo demás.
Los datos hoy viven en plataformas cloud que ni siquiera están en el país donde se generaron, en aplicaciones SaaS contratadas por un departamento sin avisar a IT, en móviles personales que entran y salen de la red corporativa todos los días. Un proveedor con MFA mal configurado puede comprometer a la organización entera. Un empleado probando una IA generativa con información sensible activa sin saberlo una notificación a la AEPD. Una carpeta en la nube mal configurada termina en una multa por infracción del RGPD meses después de que nadie se acuerde quién la dejó así.
El plano técnico dejó de ser suficiente. Cuando algo sale mal, las preguntas que aparecen son tanto jurídicas como de gobernanza, y hay que poder responderlas en frío. Quién accedió a qué información, qué se notificó a la autoridad y en qué plazo, qué evidencia técnica quedó registrada en los sistemas. Si el DPO estaba al tanto, si el contrato con el proveedor cubría el escenario, si NIS2 o DORA aplican al caso y si la dirección puede demostrar diligencia frente a una inspección.
De ahí surge Riesgo Tecnológico. La base técnica sigue siendo el punto de apoyo, sin eso no se resuelve nada en serio. La diferencia es que ahora se cruza con criterio jurídico y regulatorio desde el primer minuto del proyecto. Revisar un sistema implica preguntar qué datos toca, qué obligaciones activa, qué evidencias deja y qué pasaría si mañana llega un requerimiento del regulador o un incidente reportable.
El alcance cubre ciberseguridad aplicada, gestión de accesos e identidades, superficie de exposición digital, continuidad operativa, gobernanza de IA en entornos con datos sensibles, protección de datos y trabajo sobre marcos como ISO 27001 o ENS según el caso de cada cliente.
Datos y Sistemas resolvía problemas de tecnología. Riesgo Tecnológico trabaja sobre problemas de negocio que aparecen disfrazados de tecnología.


