Reflexiones desde mi participación en el Tech Show Madrid 2025 – Cybersecurity World
Gobernanza de la ciberseguridad: responsabilidad estratégica del consejo
Este año he tenido el privilegio de participar de nuevo como panelista en Cybersecurity World, en el marco del Tech Show Madrid, el evento tecnológico líder en España que reúne a los principales referentes en inteligencia artificial, datos, sostenibilidad y ciberseguridad.
En esta quinta edición, el CSW Keynote Theatre acogió la mesa redonda “Desmitificando la Ciberseguridad: una responsabilidad compartida”, moderada por Eduvigis Ortiz, Presidenta y fundadora de Women4Cyber y Cybersecurity Head en Eraneos Iberia, junto a Javier Sánchez Salas, CISO de Engie España.
Una conversación que permitió abordar la gobernanza de la ciberseguridad desde un ángulo poco habitual: el de la responsabilidad corporativa y la función estratégica del consejo de administración.
🔭 Del control al liderazgo compartido
Cuando hablamos de ciberseguridad, solemos pensar en tecnología. Pero las nuevas normativas europeas, como DORA y NIS2, nos recuerdan que la seguridad digital es, ante todo, una responsabilidad compartida que debe ser gobernada desde la alta dirección.
El Consejo marca el tono, el CISO traduce el riesgo en impacto de negocio y las unidades operativas lo aplican día a día. La seguridad no se defiende en solitario: se gobierna en red.
Como resumí durante el panel:
«La fortaleza de una organización está en la coordinación, no en el control.»
Esta idea refleja el cambio de paradigma: la ciberseguridad ha dejado de ser una función técnica para convertirse en una disciplina de liderazgo y de buen gobierno corporativo.
🤝 El papel del Consejo de Administración
Desde los Consejos, nuestra función no es técnica, sino estratégica. Fijar el apetito de riesgo, supervisar los mecanismos de control y garantizar una gestión transparente y coherente de los incidentes forma parte del deber fiduciario de los consejeros.
La confianza digital ya no es un concepto etéreo: es un activo reputacional que impacta directamente en el valor de la empresa.
La clave está en pasar de preguntar:
“¿Estamos protegidos?” a “¿Somos capaces de resistir, adaptarnos y decidir en la incertidumbre?”
Porque en un entorno hiperconectado, la anticipación y la coordinación son las nuevas formas de fortaleza organizativa.
🧠 Cultura y conciencia digital
Una parte esencial de la conversación se centró en el factor humano en la ciberseguridad corporativa.
Más del 75 % de las brechas de seguridad se originan en errores o descuidos. Esto demuestra que la seguridad no se gana en los firewalls, sino en los comportamientos.
Por eso, las organizaciones más avanzadas están impulsando programas de formación, simulacros de crisis y campañas de concienciación que integran la seguridad en la cultura empresarial.
La tecnología protege los sistemas; la cultura, a la organización.
🌐 Un evento que refleja el futuro
El Tech Show Madrid se ha consolidado como un gran punto de encuentro entre tecnología, ética y liderazgo.
Espacios como Cybersecurity World permiten conectar las prioridades de los CISOs con la mirada estratégica del consejo de administración, fortaleciendo el diálogo entre lo técnico y lo corporativo.
Participar por segundo año consecutivo en esta mesa ha sido una oportunidad para compartir una convicción:
La ciberseguridad no es solo defensa digital, sino gobernanza responsable y cultura de resiliencia.
⚡ Recomendación para Consejos
Integrar la ciberseguridad como parte esencial de la estrategia corporativa, fomentando:
- La formación de consejeros y directivos,
- La colaboración fluida con el CISO,
- La supervisión activa del riesgo de terceros y la confianza digital en toda la cadena de valor.
Publicado por primera vez en IFEMA Madrid el 30 de Octubre de 2025.



