Gobierno y auditoría de Inteligencia Artificial, con base normativa real.
Ayudo a organizaciones y equipos de auditoría en Colombia y Latinoamérica a implementar, auditar y enseñar sistemas de gestión de IA bajo ISO/IEC 42001:2023, con más de 8 años de experiencia como auditor de sistemas y seguridad de la información.
- 8+ añosen auditoría de TI y control interno
- 100 %de hallazgos cerrados en los procesos que he liderado
- 3 paísescon auditorías ISO 27001 e ISO 9001: Colombia, Perú y México
Sobre mí
Soy consultor independiente y formador en seguridad de la información, cumplimiento y gobernanza de Inteligencia Artificial, con base en Cali y alcance en toda Latinoamérica. Tengo más de 8 años de experiencia en auditorías de TI basadas en riesgos, evaluación de controles y fortalecimiento del control interno, y un MBA que conecta la parte técnica con la visión de negocio.
Mi trabajo une dos mundos que normalmente están separados: el cumplimiento normativo y la adopción real de Inteligencia Artificial. Ayudo a las organizaciones a pasar de usar IA de forma improvisada a gobernarla con un sistema de gestión estructurado, auditable y alineado con ISO/IEC 42001:2023.
Como docente de ICONTEC diseño y facilito programas de ISO/IEC 42001, ISO/IEC 27001 y auditoría de sistemas de gestión apoyada en Inteligencia Artificial bajo ISO 19011:2026, para auditores, equipos de cumplimiento y líderes de distintos sectores.
Seguridad de la información
Implementación y auditoría de SGSI bajo ISO/IEC 27001:2022.
Gobernanza de IA
Sistemas de Gestión de IA bajo ISO/IEC 42001:2023 y formación de auditores.
Auditoría asistida por IA
Uso de Inteligencia Artificial como apoyo metodológico bajo ISO 19011:2026.
Riesgo y continuidad
Gestión de riesgos ISO 31000, BIA, BCP y DRP para el sector financiero y de servicios.
Servicios
Acompañamiento de punta a punta: desde el diagnóstico normativo hasta la certificación, y la formación de los equipos que sostienen el sistema en el tiempo.
Implementación de SGSI y SGIA
Diagnóstico GAP, políticas, matriz de riesgos, Declaración de Aplicabilidad y acompañamiento hasta la certificación en ISO/IEC 27001 e ISO/IEC 42001.
Remediación de hallazgos
Cierre de no conformidades mayores y menores con análisis de causa raíz, evidencia de auditoría y seguimiento hasta el cierre, incluso en plazos de licitación.
Auditoría interna
Auditorías internas de sistemas de gestión basadas en riesgos, con informes ejecutivos y el uso de IA como apoyo metodológico bajo ISO 19011:2026.
Formación in-company y webinars
Cursos, talleres y charlas a medida sobre gobernanza de IA, ISO/IEC 42001 y el rol del auditor frente a la Inteligencia Artificial.
Experiencia
Organizaciones y programas donde he acompañado procesos de auditoría, implementación y formación.
ICONTEC
Diseño y facilitación del programa de 36 horas de Auditor Interno en Sistemas de Gestión de IA y del programa ejecutivo de 12 horas en liderazgo de gobernanza de IA, bajo ISO/IEC 42001:2023 e ISO 19011:2026.
Cámara de Comercio de Cali
Acompañamiento en la implementación de ISO/IEC 27001:2022.
Be-móvil S.A.S. (a través de Grow Solution S.A.S.)
Remediación de hallazgos de auditoría ISO/IEC 27001:2022 y cierre documental del SGSI para su vinculación como corresponsal bancario, alineado con la Circular Externa 042 y SARO.
Teleperformance Colombia
Curso de 36 horas para auditores internos bajo ISO/IEC 42001 e ISO 19011:2026, con un caso de estudio propio de la organización.
SoftwareOne (IG Services S.A.S.)
Talleres de auditoría interna en un Sistema de Gestión de IA (SGIA) bajo ISO/IEC 42001:2023.
Conectar para Crecer (ICONTEC y MinCIT)
Diseño de la masterclass virtual y el bootcamp práctico de implementación de Inteligencia Artificial para mipymes colombianas.
Password Consulting Services
Auditorías basadas en riesgos, evaluación de controles de TI y GAP análisis frente a ISO 27001 e ISO 42001.
Carvajal Tecnología y Servicios
Lideré auditorías internas y externas ISO 27001 e ISO 9001 en Colombia, Perú y México, con cierre del 100 % de los hallazgos y certificaciones vigentes. Luego automaticé procesos comerciales y reduje en 60 % el tiempo de elaboración de propuestas.
CODESA
Documentación de procesos bajo ISO 9001 e ISO 27001, matrices de riesgo ISO 31000 y apoyo a la continuidad del negocio.
Lo que dicen los participantes
“Fue una experiencia muy enriquecedora que nos dejó excelentes bases para implementar nuestro sistema de gestión basado en IA. El equipo quedó muy contento con el curso.”
“Presenté el examen del curso y saqué 100/100. Fue muy claro, con muy buenas enseñanzas y énfasis técnicos. Eres un excelente docente.”
Formación
Cursos y talleres que dicto de forma recurrente, abiertos o in-company.
Certificaciones
- ISO 27001:2022 Lead Auditor
- ISO/IEC 42001:2023 Internal Auditor
- ISO/IEC 42001:2023 Lead Implementer, PECB (en curso)
- Auditor interno integral ISO 9001, ISO/IEC 27001 e ISO 22301
- Auditorías de sistemas de gestión bajo ISO 19011:2026 e ISO/IEC TS 17012 con IA, ICONTEC
- Scrum Product Owner
Estudios
- MBA, Universidad Autónoma de Occidente (2022), con reconocimiento de tesis en gestión integrada de riesgos
- Administración de Empresas, Universidad Autónoma de Occidente (2019)
- Tecnólogo en Sistemas Integrados de Gestión (2012)
¿Hablamos de tu proyecto de gobernanza de IA o seguridad de la información?
Escríbeme y conversemos sobre cómo implementar, auditar o enseñar estos sistemas de gestión en tu organización.