
Quien soy
Soy Luis Alejandro Pérez, Asesor Estratégico en Resiliencia, Riesgo y Ciberseguridad, con más de 30 años de experiencia en tecnología y más de dos décadas trabajando directamente en seguridad de la información, ciber seguridad, riesgo tecnológico y continuidad del negocio.
Mi trabajo se ha desarrollado principalmente en organizaciones donde la tecnología forma parte esencial de su capacidad para operar, cumplir compromisos y sostener la confianza de clientes, proveedores y otros actores del mercado.
Ver mi perfil de LinkedIn
De la tecnología al riesgo del negocio
Comencé mi carrera trabajando con infraestructura y redes de comunicaciones. Con el tiempo, mi trabajo evolucionó hacia seguridad de la información, gestión de riesgos, continuidad y resiliencia.
Esa trayectoria me permitió entender algo que hoy define mi manera de trabajar: los problemas tecnológicos rara vez son solamente tecnológicos.
Una falla, una vulnerabilidad o una interrupción importan por lo que pueden afectar: operaciones, ingresos, compromisos, relaciones y, finalmente, la capacidad de una organización para seguir siendo confiable.
Por eso abordo la ciberseguridad y el riesgo desde el negocio, no únicamente desde los controles o la tecnología.
Experiencia construida en situaciones reales
He trabajado principalmente en Banca y Servicios Financieros, Retail y Servicios de TI, participando tanto desde posiciones internas de responsabilidad como desde la consultoría.
En el sector financiero fui CISO, con responsabilidad sobre seguridad de la información y participación directa en iniciativas relacionadas con riesgo tecnológico, cumplimiento regulatorio, prevención de fraude y protección de operaciones financieras.
Como consultor también he trabajado en Banca y Servicios Financieros, cadenas de Retail y Data Centers, así como en sectores como Petróleo y Energía, Bebidas y Alimentos.
He participado en proyectos relacionados con continuidad del negocio, análisis de impacto, gestión de riesgo tecnológico, arquitectura de seguridad y evaluación de capacidades organizacionales.
A lo largo del recorrido…
A lo largo de mi ejercicio profesional he observado cómo las organizaciones:
- toman decisiones frente al riesgo,
- estructuran sus capacidades y
- responden cuando la incertidumbre se materializa.
Con el tiempo, comenzó a hacerse evidente un patrón.
Una pregunta persistente
Durante años participé en múltiples iniciativas orientadas a fortalecer la seguridad y la gestión del riesgo.
Políticas, controles, marcos normativos y programas de sensibilización formaban parte habitual de estas estrategias.
Sin embargo, algo seguía llamando mi atención.
A pesar de contar con herramientas, procesos y conocimiento, muchas organizaciones continuaban enfrentando los mismos problemas en la forma en que tomaban decisiones frente al riesgo.
Incluso en entornos altamente estructurados, era frecuente encontrar decisiones que contradecían lo que la organización sabía y lo que sus capacidades le permitían hacer.
De ahí surge una pregunta difícil de ignorar:
¿Por qué las organizaciones siguen tomando decisiones inconsistentes frente al riesgo, incluso cuando cuentan con los medios para gestionarlo?
El patrón detrás del problema
Con el tiempo se hizo evidente que el problema rara vez era únicamente técnico o normativo.
Las organizaciones podían comprender los riesgos que enfrentaban y disponer de recursos para gestionarlos.
Y aun así, terminaban tomando decisiones que no reflejaban ni esa comprensión ni esas capacidades.
Lo que aparecía de forma recurrente era una brecha dentro del sistema organizacional:
- lo que comprende
- lo que puede hacer
- y lo que finalmente decide
El origen de Organic Coherence
A partir de estas observaciones comenzó a tomar forma una idea más amplia.
La resiliencia organizacional no depende únicamente de controles o marcos normativos, sino de la relación entre tres dimensiones fundamentales:
conciencia, capacidad y acción.
Cuando estas dimensiones se refuerzan mutuamente, las decisiones tienden a ser coherentes con el valor que la organización busca proteger.
Cuando no lo hacen, incluso las estructuras más sofisticadas pueden volverse frágiles frente a la incertidumbre.
A esta armonización la llamamos Organic Coherence.
Cómo trabajo
No parto de herramientas, framework o controles.
Primero intento entender qué necesita proteger la organización, qué puede impedirle cumplir sus compromisos y qué decisiones tienen mayor impacto sobre ese valor.
Los estándares y las metodologías proporcionan estructura. La experiencia ayuda a interpretar la situación. Pero finalmente es el criterio el que permite decidir qué hacer, en qué orden y hasta dónde.
Ese principio ha guiado también el desarrollo de metodologías propias para evaluar riesgo tecnológico, impacto y continuidad, construidas a partir de problemas encontrados en organizaciones reales.
Lo que busco aportar
Mi trabajo consiste en ayudar a las organizaciones a entender mejor su exposición, tomar decisiones con mayor criterio y desarrollar capacidades que les permitan seguir operando y cumpliendo sus compromisos cuando las condiciones dejan de ser normales.
Porque, al final, la ciberseguridad, el riesgo y la resiliencia no tienen valor por sí mismos.
Tienen valor cuando ayudan a proteger aquello que permite que una organización continúe siendo confiable.
Explorar el enfoque
Si te interesa profundizar en estas ideas, puedes explorar el enfoque Organic Coherence y los modelos desarrollados a partir de él.