{"id":35919,"date":"2025-07-09T03:37:46","date_gmt":"2025-07-09T07:37:46","guid":{"rendered":"https:\/\/intosaijournal.org\/?post_type=journal-entry&#038;p=35919"},"modified":"2025-07-25T11:48:38","modified_gmt":"2025-07-25T15:48:38","slug":"aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico","status":"publish","type":"journal-entry","link":"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/","title":{"rendered":"Aprovechamiento por parte de las Entidades Fiscalizadoras Superiores de los est\u00e1ndares NIST para fortalecer las auditor\u00edas en el sector p\u00fablico"},"content":{"rendered":"\n<p>Autor: Thiago de Oliveira Teodoro<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Introducci\u00f3n&nbsp;<\/h2>\n\n\n\n<p>Las Entidades Fiscalizadoras Superiores (EFS) desempe\u00f1an un papel esencial en la evaluaci\u00f3n de la eficacia de las pol\u00edticas gubernamentales. En una era marcada por&nbsp; r\u00e1pidos cambios tecnol\u00f3gicos, las pol\u00edticas que rigen la ciberseguridad y la protecci\u00f3n de datos est\u00e1n sometidas a una inmensa presi\u00f3n para cumplir con unos altos est\u00e1ndares de resiliencia y conformidad. El presente art\u00edculo pretende ampliar nuestra comprensi\u00f3n del tema a trav\u00e9s del examen de nuevas perspectivas susceptibles de complementar las orientaciones existentes formuladas por la Organizaci\u00f3n Internacional de Entidades Fiscalizadoras Superiores (INTOSAI) y descritas, principalmente, en los siguientes documentos:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><a href=\"https:\/\/idi.no\/elibrary\/relevant-sais\/lota\/wgita-idi-handbook-on-it-audit-for-sais\/1632-wgita-idi-handbook-on-it-audit-for-sais-2022-en\/file\">Manual del Grupo de Trabajo sobre Auditor\u00eda TI (WGITA) y de la Iniciativa de Desarrollo de la INTOSAI (IDI) sobre Auditor\u00eda de TI para Entidades Fiscalizadoras Superiores<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.issai.org\/pronouncements\/guidance-on-audit-of-information-systems\/\">Guid-5100: Orientaci\u00f3n de auditoria de los sistemas de informaci\u00f3n y el borrador inicial correspondiente.<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/intosaicommunity.net\/wp-content\/uploads\/2024\/06\/Cybersecurity_and_Data_Protection_Guideline_with_certificates_01_11_22.pdf\">Gu\u00eda para la auditor\u00eda de ciberseguridad y protecci\u00f3n de datos del WGITA<\/a><\/li>\n<\/ol>\n\n\n\n<p>En particular, la Gu\u00eda para la auditor\u00eda de ciberseguridad y protecci\u00f3n de datos enumera una serie de mejores pr\u00e1cticas del Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda (<em>National Institute of Standards and Technology<\/em>; NIST) que fueron utilizadas como base para mostrar c\u00f3mo agregar funcionalidades de seguridad a las orientaciones actuales de la INTOSAI. El marco de ciberseguridad del NIST proporciona un entorno integral y un cat\u00e1logo flexible y personalizable de controles de seguridad y privacidad para ayudar a las organizaciones a gestionar los riesgos asociados a los sistemas, hacer frente a las ciberamenazas y dar soporte a una gesti\u00f3n integral de riesgos a todos los niveles organizativos.<\/p>\n\n\n\n<p>El presente repaso resaltar\u00e1 las que se pueden considerar las cinco familias de controles de seguridad y privacidad m\u00e1s cr\u00edticas del NIST, referenciadas en las orientaciones de la INTOSAI y susceptibles de correlacionarse con ciberataques de alto impacto.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Las cinco familias de controles NIST esenciales: lecciones aprendidas de ciberataques de alto impacto<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">1. Gesti\u00f3n de riesgos de la cadena de suministro (SR)<\/h3>\n\n\n\n<p>La gesti\u00f3n de riesgos de la cadena de suministro (<em>Supply Chain Risk Management<\/em>;<em> <\/em>SR) se ha convertido en una preocupaci\u00f3n cr\u00edtica debido a la creciente prevalencia de ciberataques contra las cadenas de suministro que amenazan tanto a entidades del sector p\u00fablico como del privado. Un ejemplo a destacar es el ataque a SolarWinds de 2020, en el que los adversarios se infiltraron en las actualizaciones de software y comprometieron la seguridad de numerosos sistemas, incluidos los de organismos gubernamentales. Tales incidentes demuestran la importancia de una rigurosa supervisi\u00f3n y evaluaci\u00f3n de riesgos a la hora de tratar con proveedores externos. Para mitigar estos riesgos, las EFS deber\u00edan establecer orientaciones claras a efectos de evaluar las vulnerabilidades de dichos proveedores y verificar la autenticidad de componentes y servicios. La implementaci\u00f3n de est\u00e1ndares como los recogidos en la Gu\u00eda <a href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/SpecialPublications\/NIST.SP.800-161r1-upd1.pdf\">NIST 800-161<\/a> puede reforzar la seguridad al aportar marcos de ciberseguridad estructurados para identificar y gestionar los riesgos de la cadena de suministro.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Respuesta a incidentes (IR)<\/h3>\n\n\n\n<p>La gesti\u00f3n de la respuesta a incidentes (<em>Incident Response<\/em>; IR) resulta esencial para minimizar el impacto de las brechas de seguridad, particularmente de cara al ransomware y las amenazas persistentes avanzadas (<em>Advanced Persistent Threats<\/em>; APT). Un ejemplo simple de ello es el ataque del grupo de ransomware Conti a Costa Rica de abril de 2022, que afect\u00f3 gravemente a m\u00faltiples organismos gubernamentales, entre ellos el Ministerio de Hacienda del pa\u00eds, y paraliz\u00f3 la recaudaci\u00f3n de impuestos y otros servicios cr\u00edticos. Este tipo de incidentes evidencian la necesidad de una planificaci\u00f3n proactiva de la respuesta a incidentes en aras de asegurar la capacidad de las organizaciones para detectar, contener y recuperarse de los ciberataques. Las EFS deber\u00edan promover estrategias integrales de gesti\u00f3n de incidentes, incluidos marcos de asistencia, planes de respuesta estructurados y simulacros peri\u00f3dicos de los protocolos de actuaci\u00f3n frente a incidentes. La adopci\u00f3n de est\u00e1ndares sectoriales como los de la publicaci\u00f3n especial <a href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/specialpublications\/nist.sp.800-61r2.pdf\">NIST SP 800-61<\/a> puede fortalecer a\u00fan m\u00e1s las capacidades de respuesta y mejorar la resiliencia general en materia de ciberseguridad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Tratamiento de la informaci\u00f3n de identificaci\u00f3n personal (PII) y transparencia (PT)<\/h3>\n\n\n\n<p>La privacidad y la protecci\u00f3n de datos se han convertido en aspectos primordiales a medida que regulaciones como el Reglamento General de Protecci\u00f3n de Datos (RGPD) est\u00e1n imponiendo requisitos estrictos de gesti\u00f3n y protecci\u00f3n de la informaci\u00f3n de identificaci\u00f3n personal (<em>personally identifiable information<\/em>; PII). El hecho de no proteger los datos confidenciales puede dar lugar a brechas severas, tal y como se vio en 2020, cuando los adversarios pusieron en peligro las comunicaciones gubernamentales y la informaci\u00f3n pol\u00edtica cr\u00edtica del Parlamento noruego. Incidentes de esta \u00edndole ponen de relieve la importancia de una s\u00f3lida gobernanza de la privacidad y de las correspondientes medidas de conformidad. Las EFS deber\u00edan implementar evaluaciones de impacto sobre la privacidad y establecer marcos integrales de protecci\u00f3n de datos para mitigar los riesgos. La incorporaci\u00f3n del <a href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/CSWP\/NIST.CSWP.01162020.pdf\">Marco de Privacidad del NIST<\/a> brinda a las EFS la posibilidad de desarrollar un enfoque estructurado para la gobernanza de la privacidad, asegurando su conformidad, la rendici\u00f3n de cuentas y la preservaci\u00f3n de la confianza p\u00fablica en el tratamiento de los datos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Monitoreo continuo y operaciones de seguridad automatizadas (CA, SI)<\/h3>\n\n\n\n<p>El monitoreo continuo y las operaciones de seguridad automatizadas (<em>Continuous Monitoring and Automated Security Operations;<\/em> <em>Assesment, Authorization and Monitoring<\/em> &#8211; CA; <em>System and Information Integrity<\/em> &#8211; SI) son esenciales para identificar y mitigar las vulnerabilidades en tiempo real, especialmente en los sistemas cr\u00edticos. Un ejemplo significativo de ello lo constituye la explotaci\u00f3n de vulnerabilidades de la aplicaci\u00f3n MOVEit Transfer en 2023, donde los adversarios lograron incrustar malware en transferencias de datos leg\u00edtimas, con el consiguiente impacto en numerosas organizaciones, incluido el Departamento de Energ\u00eda de EE.UU. Este incidente muestra la importancia de un monitoreo de seguridad proactivo y automatizado para poder detectar y responder a las amenazas antes de que escalen. Las EFS deber\u00edan adoptar herramientas automatizadas, metodolog\u00edas de seguridad adaptativas y marcos de monitoreo continuo a fin de reforzar la ciberresiliencia. Aprovechar las orientaciones de la <a href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/SpecialPublications\/NIST.SP.800-137A.pdf\">NIST 800-137A<\/a> en este sentido puede ayudar a instaurar pr\u00e1cticas de seguridad robustas que respondan de forma din\u00e1mica a las amenazas y vulnerabilidades emergentes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5. Seguridad del Internet de las cosas (IoT) y la tecnolog\u00eda operativa (OT) &#8211; (PE, SC)<\/h3>\n\n\n\n<p>El Internet de las cosas (<em>Internet of Things<\/em>; IoT) y la tecnolog\u00eda operativa (<em>Operational Technology<\/em>; OT; <em>Physical and Environmental Protection <\/em>\u2013 PE<em>; System and Communications Protection <\/em>&#8211; SC) ostentan un papel central en las infraestructuras cr\u00edticas, pero la debilidad de sus configuraciones los convierte en blancos prioritarios de ciberamenazas. Aqu\u00ed, sirva como ejemplo singular el ataque de ransomware al oleoducto Colonial Pipeline en 2021, en el que los adversarios interrumpieron la distribuci\u00f3n de combustible en todo Estados Unidos, provocando un desabastecimiento generalizado y desencadenando, a su vez, una respuesta a nivel federal para mejorar la seguridad de las infraestructuras cr\u00edticas. Este incidente ilustra la necesidad de proteger los entornos IoT y OT con miras a prevenir disrupciones similares. Las Entidades Fiscalizadoras Superiores (EFS) deber\u00edan adoptar estrategias de la auditor\u00eda basada en riesgos que contemplen las vulnerabilidades de IoT y TO, inclusive la autenticaci\u00f3n de dispositivos, el encriptado y la seguridad de las comunicaciones. A estos efectos, utilizar las orientaciones de las publicaciones especiales NIST SP <a href=\"https:\/\/csrc.nist.gov\/pubs\/sp\/1800\/25\/final\">1800-25<\/a>, <a href=\"https:\/\/csrc.nist.gov\/pubs\/sp\/1800\/26\/final\">1800-26<\/a>, <a href=\"https:\/\/csrc.nist.gov\/pubs\/sp\/800\/82\/r3\/final\">800-82<\/a> puede fortalecer la resiliencia y la seguridad de dichos sistemas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusi\u00f3n<\/h2>\n\n\n\n<p>Las cinco \u00e1reas de seguridad descritas abordan amenazas clave; sin embargo, cabr\u00eda considerar otras muchas familias de controles de seguridad y privacidad NIST. Se podr\u00eda aplicar una metodolog\u00eda similar para ampliar el an\u00e1lisis, centr\u00e1ndose en controles de seguridad espec\u00edficos y ofreciendo recomendaciones m\u00e1s focalizadas. Tal aproximaci\u00f3n permite aprovechar las orientaciones existentes de la INTOSAI e incorporar, al mismo tiempo, elementos concretos de otras normas y est\u00e1ndares, como el NIST.<\/p>\n\n\n\n<p>En definitiva, si las EFS potencian los controles de ciberseguridad, podr\u00e1n auditar y reforzar mejor los controles de seguridad, lo que, en \u00faltima instancia, redunda en una mayor resiliencia de los sistemas de informaci\u00f3n del sector p\u00fablico.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las Entidades Fiscalizadoras Superiores (EFS) desempe\u00f1an un papel esencial en la evaluaci\u00f3n de la eficacia de las pol\u00edticas gubernamentales. En una era marcada por\u00a0 r\u00e1pidos cambios tecnol\u00f3gicos, las pol\u00edticas que rigen la ciberseguridad y la protecci\u00f3n de datos est\u00e1n sometidas a una inmensa presi\u00f3n para cumplir con unos altos est\u00e1ndares de resiliencia y conformidad. El presente art\u00edculo pretende ampliar nuestra comprensi\u00f3n del tema a trav\u00e9s del examen de nuevas perspectivas susceptibles de complementar las orientaciones existentes formuladas por la Organizaci\u00f3n Internacional de Entidades Fiscalizadoras Superiores (INTOSAI) y descritas, principalmente, en los siguientes documentos:<\/p>\n","protected":false},"author":377,"featured_media":35300,"template":"","meta":{"_acf_changed":false,"footnotes":""},"journal-categories":[4274],"content-tags":[1027,1036,4281,1197,1207],"country":[2899],"region":[2872],"section":[1346],"coauthors":[4155],"class_list":["post-35919","journal-entry","type-journal-entry","status-publish","has-post-thumbnail","hentry","journal-categories-q2-2025-es","content-tags-cybersecurity-es","content-tags-digitalization-es","content-tags-emerging-risks-es","content-tags-risk-based-approach-es","content-tags-science-and-technology-es","country-brazil-5-es","region-olacefs-de-es","section-spotlight-on-science-and-technology-es"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.1.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Aprovechamiento por parte de las Entidades Fiscalizadoras Superiores de los est\u00e1ndares NIST para fortalecer las auditor\u00edas en el sector p\u00fablico - INTOSAI Journal<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Aprovechamiento por parte de las Entidades Fiscalizadoras Superiores de los est\u00e1ndares NIST para fortalecer las auditor\u00edas en el sector p\u00fablico - INTOSAI Journal\" \/>\n<meta property=\"og:description\" content=\"Las Entidades Fiscalizadoras Superiores (EFS) desempe\u00f1an un papel esencial en la evaluaci\u00f3n de la eficacia de las pol\u00edticas gubernamentales. En una era marcada por\u00a0 r\u00e1pidos cambios tecnol\u00f3gicos, las pol\u00edticas que rigen la ciberseguridad y la protecci\u00f3n de datos est\u00e1n sometidas a una inmensa presi\u00f3n para cumplir con unos altos est\u00e1ndares de resiliencia y conformidad. El presente art\u00edculo pretende ampliar nuestra comprensi\u00f3n del tema a trav\u00e9s del examen de nuevas perspectivas susceptibles de complementar las orientaciones existentes formuladas por la Organizaci\u00f3n Internacional de Entidades Fiscalizadoras Superiores (INTOSAI) y descritas, principalmente, en los siguientes documentos:\" \/>\n<meta property=\"og:url\" content=\"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/\" \/>\n<meta property=\"og:site_name\" content=\"INTOSAI Journal\" \/>\n<meta property=\"article:modified_time\" content=\"2025-07-25T15:48:38+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/intosaijournal.org\/wp-content\/uploads\/2025\/06\/Strengthening-Public-Sector-Cybersecurity-Audits-Leveraging-NIST-Standards-for-Supreme-Audit-Institutions-Cover.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1326\" \/>\n\t<meta property=\"og:image:height\" content=\"880\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@intosaijournal\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"8 minutes\" \/>\n\t<meta name=\"twitter:label2\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data2\" content=\"Thiago de Oliveira Teodoro\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/\",\"url\":\"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/\",\"name\":\"Aprovechamiento por parte de las Entidades Fiscalizadoras Superiores de los est\u00e1ndares NIST para fortalecer las auditor\u00edas en el sector p\u00fablico - INTOSAI Journal\",\"isPartOf\":{\"@id\":\"https:\/\/intosaijournal.org\/fr\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/intosaijournal.org\/wp-content\/uploads\/2025\/06\/Strengthening-Public-Sector-Cybersecurity-Audits-Leveraging-NIST-Standards-for-Supreme-Audit-Institutions-Cover.png\",\"datePublished\":\"2025-07-09T07:37:46+00:00\",\"dateModified\":\"2025-07-25T15:48:38+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/#breadcrumb\"},\"inLanguage\":\"es-ES\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es-ES\",\"@id\":\"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/#primaryimage\",\"url\":\"https:\/\/intosaijournal.org\/wp-content\/uploads\/2025\/06\/Strengthening-Public-Sector-Cybersecurity-Audits-Leveraging-NIST-Standards-for-Supreme-Audit-Institutions-Cover.png\",\"contentUrl\":\"https:\/\/intosaijournal.org\/wp-content\/uploads\/2025\/06\/Strengthening-Public-Sector-Cybersecurity-Audits-Leveraging-NIST-Standards-for-Supreme-Audit-Institutions-Cover.png\",\"width\":1326,\"height\":880,\"caption\":\"Fuente: Adobe Stock Images, Michael Traitov\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/intosaijournal.org\/es\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Aprovechamiento por parte de las Entidades Fiscalizadoras Superiores de los est\u00e1ndares NIST para fortalecer las auditor\u00edas en el sector p\u00fablico\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/intosaijournal.org\/fr\/#website\",\"url\":\"https:\/\/intosaijournal.org\/fr\/\",\"name\":\"INTOSAI Journal\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/intosaijournal.org\/fr\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/intosaijournal.org\/fr\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es-ES\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/intosaijournal.org\/fr\/#organization\",\"name\":\"INTOSAI Journal\",\"url\":\"https:\/\/intosaijournal.org\/fr\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es-ES\",\"@id\":\"https:\/\/intosaijournal.org\/fr\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/intosai.nclud.com\/wp-content\/uploads\/2023\/04\/logo.png\",\"contentUrl\":\"https:\/\/intosai.nclud.com\/wp-content\/uploads\/2023\/04\/logo.png\",\"width\":736,\"height\":122,\"caption\":\"INTOSAI Journal\"},\"image\":{\"@id\":\"https:\/\/intosaijournal.org\/fr\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/x.com\/intosaijournal\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Aprovechamiento por parte de las Entidades Fiscalizadoras Superiores de los est\u00e1ndares NIST para fortalecer las auditor\u00edas en el sector p\u00fablico - INTOSAI Journal","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/","og_locale":"es_ES","og_type":"article","og_title":"Aprovechamiento por parte de las Entidades Fiscalizadoras Superiores de los est\u00e1ndares NIST para fortalecer las auditor\u00edas en el sector p\u00fablico - INTOSAI Journal","og_description":"Las Entidades Fiscalizadoras Superiores (EFS) desempe\u00f1an un papel esencial en la evaluaci\u00f3n de la eficacia de las pol\u00edticas gubernamentales. En una era marcada por\u00a0 r\u00e1pidos cambios tecnol\u00f3gicos, las pol\u00edticas que rigen la ciberseguridad y la protecci\u00f3n de datos est\u00e1n sometidas a una inmensa presi\u00f3n para cumplir con unos altos est\u00e1ndares de resiliencia y conformidad. El presente art\u00edculo pretende ampliar nuestra comprensi\u00f3n del tema a trav\u00e9s del examen de nuevas perspectivas susceptibles de complementar las orientaciones existentes formuladas por la Organizaci\u00f3n Internacional de Entidades Fiscalizadoras Superiores (INTOSAI) y descritas, principalmente, en los siguientes documentos:","og_url":"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/","og_site_name":"INTOSAI Journal","article_modified_time":"2025-07-25T15:48:38+00:00","og_image":[{"width":1326,"height":880,"url":"https:\/\/intosaijournal.org\/wp-content\/uploads\/2025\/06\/Strengthening-Public-Sector-Cybersecurity-Audits-Leveraging-NIST-Standards-for-Supreme-Audit-Institutions-Cover.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_site":"@intosaijournal","twitter_misc":{"Est. reading time":"8 minutes","Written by":"Thiago de Oliveira Teodoro"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/","url":"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/","name":"Aprovechamiento por parte de las Entidades Fiscalizadoras Superiores de los est\u00e1ndares NIST para fortalecer las auditor\u00edas en el sector p\u00fablico - INTOSAI Journal","isPartOf":{"@id":"https:\/\/intosaijournal.org\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/#primaryimage"},"image":{"@id":"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/#primaryimage"},"thumbnailUrl":"https:\/\/intosaijournal.org\/wp-content\/uploads\/2025\/06\/Strengthening-Public-Sector-Cybersecurity-Audits-Leveraging-NIST-Standards-for-Supreme-Audit-Institutions-Cover.png","datePublished":"2025-07-09T07:37:46+00:00","dateModified":"2025-07-25T15:48:38+00:00","breadcrumb":{"@id":"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/#breadcrumb"},"inLanguage":"es-ES","potentialAction":[{"@type":"ReadAction","target":["https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/"]}]},{"@type":"ImageObject","inLanguage":"es-ES","@id":"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/#primaryimage","url":"https:\/\/intosaijournal.org\/wp-content\/uploads\/2025\/06\/Strengthening-Public-Sector-Cybersecurity-Audits-Leveraging-NIST-Standards-for-Supreme-Audit-Institutions-Cover.png","contentUrl":"https:\/\/intosaijournal.org\/wp-content\/uploads\/2025\/06\/Strengthening-Public-Sector-Cybersecurity-Audits-Leveraging-NIST-Standards-for-Supreme-Audit-Institutions-Cover.png","width":1326,"height":880,"caption":"Fuente: Adobe Stock Images, Michael Traitov"},{"@type":"BreadcrumbList","@id":"https:\/\/intosaijournal.org\/es\/journal-entry\/aprovechamiento-por-parte-de-las-entidades-fiscalizadoras-superiores-de-los-estandares-nist-para-fortalecer-las-auditorias-en-el-sector-publico\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/intosaijournal.org\/es\/"},{"@type":"ListItem","position":2,"name":"Aprovechamiento por parte de las Entidades Fiscalizadoras Superiores de los est\u00e1ndares NIST para fortalecer las auditor\u00edas en el sector p\u00fablico"}]},{"@type":"WebSite","@id":"https:\/\/intosaijournal.org\/fr\/#website","url":"https:\/\/intosaijournal.org\/fr\/","name":"INTOSAI Journal","description":"","publisher":{"@id":"https:\/\/intosaijournal.org\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/intosaijournal.org\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es-ES"},{"@type":"Organization","@id":"https:\/\/intosaijournal.org\/fr\/#organization","name":"INTOSAI Journal","url":"https:\/\/intosaijournal.org\/fr\/","logo":{"@type":"ImageObject","inLanguage":"es-ES","@id":"https:\/\/intosaijournal.org\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/intosai.nclud.com\/wp-content\/uploads\/2023\/04\/logo.png","contentUrl":"https:\/\/intosai.nclud.com\/wp-content\/uploads\/2023\/04\/logo.png","width":736,"height":122,"caption":"INTOSAI Journal"},"image":{"@id":"https:\/\/intosaijournal.org\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/intosaijournal"]}]}},"_links":{"self":[{"href":"https:\/\/intosaijournal.org\/es\/wp-json\/wp\/v2\/journal-entry\/35919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/intosaijournal.org\/es\/wp-json\/wp\/v2\/journal-entry"}],"about":[{"href":"https:\/\/intosaijournal.org\/es\/wp-json\/wp\/v2\/types\/journal-entry"}],"author":[{"embeddable":true,"href":"https:\/\/intosaijournal.org\/es\/wp-json\/wp\/v2\/users\/377"}],"version-history":[{"count":4,"href":"https:\/\/intosaijournal.org\/es\/wp-json\/wp\/v2\/journal-entry\/35919\/revisions"}],"predecessor-version":[{"id":36025,"href":"https:\/\/intosaijournal.org\/es\/wp-json\/wp\/v2\/journal-entry\/35919\/revisions\/36025"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/intosaijournal.org\/es\/wp-json\/wp\/v2\/media\/35300"}],"wp:attachment":[{"href":"https:\/\/intosaijournal.org\/es\/wp-json\/wp\/v2\/media?parent=35919"}],"wp:term":[{"taxonomy":"journal-categories","embeddable":true,"href":"https:\/\/intosaijournal.org\/es\/wp-json\/wp\/v2\/journal-categories?post=35919"},{"taxonomy":"content-tags","embeddable":true,"href":"https:\/\/intosaijournal.org\/es\/wp-json\/wp\/v2\/content-tags?post=35919"},{"taxonomy":"country","embeddable":true,"href":"https:\/\/intosaijournal.org\/es\/wp-json\/wp\/v2\/country?post=35919"},{"taxonomy":"region","embeddable":true,"href":"https:\/\/intosaijournal.org\/es\/wp-json\/wp\/v2\/region?post=35919"},{"taxonomy":"section","embeddable":true,"href":"https:\/\/intosaijournal.org\/es\/wp-json\/wp\/v2\/section?post=35919"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/intosaijournal.org\/es\/wp-json\/wp\/v2\/coauthors?post=35919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}