Reservar cita
ISB · CISO · AI Officer

ISB, CISO y AI Officer en comparación:
El modelo adecuado para su organización

NIS2, DORA y el EU AI Act exigen roles de gobierno claros — con responsabilidad personal de la dirección. Le ayudamos a encontrar y construir la estructura de roles adecuada: interna, externa o híbrida.

Valeri Milke — ISO 27001 y 42001 Lead Auditor, AI Officer, experto NIS2 y DORA
NIS2DORAEU AI ActISO 27001ISO 42001RGPD
Roles de gobierno

Seis roles — un objetivo: conformidad y resiliencia

Cada rol tiene responsabilidades claras, requisitos regulatorios y responsabilidades personales. ¿Conoce sus brechas?

ISB / vISB

Responsable de seguridad de la información

Responsable de la operación del ISMS, gestión de riesgos y conformidad según ISO 27001 y BSI.

ISO 27001BSI IT-GrundschutzNIS2
CISO / vCISO

Chief Information Security Officer

Dirección estratégica, responsabilidad de dirección, presupuesto y reporting a la dirección.

NIS2DORAISO 27001
AI Officer

AI Officer

Responsable del gobierno de IA, clasificación de riesgos y obligaciones de transparencia según el EU AI Act.

EU AI ActISO 42001RGPD
DSB

Delegado de protección de datos

Conformidad RGPD, registro de actividades de tratamiento, evaluación de impacto relativa a la protección de datos.

RGPDBDSGEU AI Act
ISK

Coordinador de seguridad de la información

Contacto interno que coordina la implementación de las medidas de seguridad. Enlace entre el ISB y las unidades operativas.

ISO 27001NIS2
ISM

Information Security Manager

Piloto operativo del ISMS. Responsable de auditorías, evaluaciones de riesgo y mejora continua.

ISO 27001BSI IT-GrundschutzDORA
Responsabilidad personal

NIS2, DORA y AI Act: ¿qué aplica a quién?

Los reguladores hacen a los directivos personalmente responsables. Los roles de gobierno ausentes o mal asignados no son un tema operativo, sino un tema de consejo.

NIS2
ISB/CISODirección

Gestión de riesgos, obligaciones de notificación, responsabilidad de gobierno. Responsabilidad personal de los órganos de dirección hasta 10M€ o el 2% de la facturación anual.

DORA
CISOISBDirección

Gestión de riesgos TIC, TLPT, gestión de terceros en el sector financiero. Responsabilidad personal de los órganos de dirección.

EU AI Act
AI OfficerDirección

Clasificación de riesgos de IA, transparencia, documentación. Multas de hasta 30M€ o el 6% de la facturación anual mundial.

Responsabilidad personal de los órganos de dirección — incluso sin implicación propia en incidentes de seguridad.
Decisión de estructura

¿Interno, externo o híbrido?

La estructura adecuada depende del tamaño, presupuesto y madurez de su organización. Nuestro enfoque de coaching de 24 meses construye competencia interna — sin crear dependencia.

Interno

Ventajas
  • Conocimiento profundo de la empresa
  • Disponibilidad total
  • Integración cultural
Desafíos
  • Escasez de talento
  • Coste elevado (80–150k€+ p.a.)
  • Ceguera operativa
  • Falta de especialización

Externo (vCISO/vISB)

Ventajas
  • Operativo de inmediato
  • Experiencia amplia
  • Coste-eficiente
  • Actualizado regulatoriamente
Desafíos
  • Disponibilidad limitada
  • Dependencia del proveedor
Construir ISK/ISM

De la dependencia a la resiliencia — en 4 fases

Nuestro enfoque de coaching estructurado de 24 meses construye competencia interna y crea verdadera resiliencia en lugar de dependencia.

01
Onboarding

El vCISO/vISB asume completamente. El ISK observa, aprende y construye comprensión.

02
Co-Working

El ISK asume las primeras tareas operativas bajo supervisión del vCISO.

03
Transferencia

El ISK/ISM dirige de forma autónoma. El vCISO actúa en modo review como sparring-partner.

04
Entrega

El ISM/ISB interno asume completamente. El vCISO permanece como asesor estratégico.

05
Audit-Ready

La organización es resiliente, conforme y está posicionada de forma independiente.

Nuestros servicios

Del análisis de roles a la audit-readiness

01

Análisis de roles y gap assessment

Análisis sistemático de su estructura de roles actual, responsabilidades y obligaciones regulatorias.

02

vCISO / vISB as a Service

Asunción completa de la función CISO/ISB estratégica u operativa — inmediata, flexible, conforme.

03

AI Officer y gobierno de IA

Construcción y operación de la función AI Officer según EU AI Act, ISO 42001 y RGPD.

04

Coaching y transferencia de conocimiento

Construcción estructurada de 24 meses de competencia interna — desde la introducción hasta la dirección autónoma.

05

Acompañamiento de certificación

Preparación para ISO 27001, ISO 42001, BSI IT-Grundschutz y auditorías sectoriales.

06

Conformidad regulatoria

NIS2, DORA, EU AI Act, CRA, RGPD — le mantenemos conforme y personalmente seguro frente a responsabilidad.

Plazos y deadlines

Los plazos corren — actúe ahora

Ene 2025
EU AI Act

Art. 4 y 5: prohibiciones de sistemas de IA inaceptables en vigor.

Feb 2025
EU AI Act

Requisitos de gobierno GPAI para modelos de IA de uso general.

Ago 2025
EU AI Act

Sistemas de IA de alto riesgo: requisitos completos aplican.

Ago 2026
EU AI Act

Art. 6(1) Anexo I: más categorías de alto riesgo en vigor.

2027
AI Act / NIS2

Aplicación completa, supervisión reforzada y multas.

¿ISB, CISO o AI Officer?
¿Interno, externo o híbrido?

Reserve una conversación inicial gratuita y descubra qué modelo encaja en su organización — antes de que las cuestiones de responsabilidad le lleguen.