CyberAcademy
Gobierno y Gestión de Riesgos

Marco de Gobierno, Roles y Responsabilidades (RACI)

Cómo definir roles claros en seguridad con RACI

Un marco de gobierno de seguridad define quién decide, quién ejecuta y quién debe estar informado sobre cada aspecto de la protección de la organización, y la matriz RACI, que identifica quién es responsable, quién aprueba, a quién se consulta y a quién se informa, es una herramienta simple para dejar esto explícito en vez de asumir que "alguien más lo tiene resuelto". Esta claridad importa muchísimo durante un incidente real, cuando la ambigüedad sobre quién autoriza una acción puede costar horas valiosas mientras el problema empeora. Un ejemplo común de gobierno mal definido es cuando nadie sabe si la decisión de notificar públicamente una filtración de datos le corresponde al área legal, a comunicaciones o a la dirección general, generando demoras que después se interpretan como falta de transparencia frente a clientes y reguladores.