Karen Suárez | Seguridad de la Información, GRC y Continuidad

Karen Suárez – Consultora en Seguridad de la Información, GRC y Continuidad

Ingeniera de sistemas y consultora independiente especializada en seguridad de la información, GRC, auditoría, gestión de riesgos y continuidad del negocio.

Perfil profesional

Ayudo a organizaciones a fortalecer su seguridad de la información, gestionar sus riesgos y prepararse para mantener la continuidad de sus operaciones.

Soy ingeniera de sistemas y consultora independiente, especializada en implementación, auditoría y evaluación de sistemas de gestión y controles de seguridad. Mi enfoque busca convertir los marcos y estándares en soluciones aplicables a la realidad del negocio: controles claros, riesgos gestionables y sistemas de gestión que realmente funcionen.

Áreas de especialización

  • Implementación y auditoría de SGSI bajo ISO 27001
  • Gestión de riesgos de seguridad de la información (ISO 27005, ISO 31000)
  • Evaluación de controles: diseño, implementación y efectividad
  • Continuidad del negocio: BIA, BCP, DRP, ISO 22301
  • GRC: gobierno, riesgos y cumplimiento
  • Riesgo de terceros y proveedores
  • Evaluaciones de madurez y roadmap de seguridad

Certificaciones

CERTIFICACIÓN

ISO/IEC 27001:2022 Lead Auditor

Sistemas de gestión de seguridad de la información.

CERTIFICACIÓN

ISO 22301:2019 Internal Auditor

Sistemas de gestión de continuidad del negocio.

CERTIFICACIÓN

ISC2 Certified in Cybersecurity (CC)

Fundamentos de ciberseguridad.

Experiencia

KPMGAuditoría y consultoría en seguridad de la información
BancoldexGestión de seguridad de la información
ComcelGRC y continuidad del negocio
NewNet SASeguridad de la información
PanamericanaGestión de riesgos y controles
2011–2019Ingeniería de Sistemas — Fundación Universitaria Panamericana

Marcos de referencia

ISO 27001ISO 22301ISO 27005 ISO 31000NIST CSF 2.0NIST AI RMFCOBIT 2019
Ver perfil en LinkedIn