Mónica Verma
En la actualidad, la mayoría de los consejos de administración mantienen dos debates paralelos: a qué ritmo adoptar la IA y cómo defenderse de los ataques que la IA hace cada vez más baratos y difíciles de detectar. Rara vez se dan cita ambos temas en una misma sala. La adopción avanza a toda velocidad, mientras que la gobernanza y la confianza solo se ponen al día cuando una brecha de seguridad obliga a plantearse la cuestión.
Mónica Verma, que ha ocupado el cargo de CISO en tres ocasiones, ayuda a los consejos de administración y a los equipos ejecutivos a adoptar la inteligencia artificial sin perder el control sobre la confianza ni la seguridad.
Full Profile
Por qué las organizaciones trabajan con Monica Verma
- Una experiencia operativa como CISO que sustenta cada una de sus recomendaciones. Ha ocupado el cargo de CISO en tres ocasiones, entre ellas en Orange Business Cloud Services y en la Dirección General de Salud de Noruega, lo que significa que su asesoramiento sobre los riesgos de la IA proviene de alguien que realmente ha dirigido la respuesta ante ellos.
- La visión de una hacker sobre las amenazas de la IA, combinada con la perspectiva de una CISO en materia de gobernanza. Comenzó en el ámbito de la seguridad ofensiva, detectando vulnerabilidades en aplicaciones web. Ahora asesora a consejos de administración sobre la confianza y la rendición de cuentas en materia de IA. Ambas perspectivas en una misma conversación.
- Un modelo de madurez propio. Su «Modelo del ciclo de vida de adopción de la ciberseguridad», presentado en 2020, ofrece a los equipos ejecutivos una forma de situarse en la curva de madurez cibernética y de IA.
- Credibilidad ante públicos técnicos y comerciales. Ha sido invitada por FT Live en Luxemburgo, la Conferencia Europea sobre Fraude de la ACFE y el WCM 2025 en Brasil, ante una audiencia de 2.000 líderes.
- Un punto de vista claro sobre la cuestión más controvertida en las salas de juntas en este momento: cómo adoptar la IA sin romper la confianza ni el gobierno corporativo. Ha construido su actual cartera de ponencias en torno a este tema.
Aspectos destacados de su biografía
- Ha ocupado en tres ocasiones el cargo de directora de seguridad de la información (CISO), habiendo desempeñado anteriormente este puesto en Orange Business Cloud Services y en la Dirección General de Salud de Noruega (Helsedirektoratet, Helfo, POBO).
- Directora de Ciberseguridad y Resiliencia Internacional en Booz Allen Hamilton (2024).
- Reconocida como una de las tres mejores CISO de EMEA (2023), una de las 50 mujeres más influyentes en el sector tecnológico (2022) y como asesora de seguridad destacada en los Premios a la Excelencia en Seguridad de Noruega (2019).
- Experta en Tecnología Certificada (QTE) y antigua miembro de la junta directiva de Cloud Security Alliance Norway y Women in Cybersecurity Norway.
- Fundadora y directora ejecutiva de Monica Talks Cyber y Cyber Foyer. Presentadora del podcast «The Monica Talks Cyber Show» y autora del boletín «The Predictability Factor».
- Colaboradora de Dark Reading. Ponente destacada en FT Live, la ACFE Fraud Conference Europe, WCM Brasil, Cyber Root Malta y la conferencia de tecnología informática de la Autoridad Fiscal de Noruega.
Biografía
La IA está ahora presente tanto en las salas de juntas como en los modelos de amenazas. La mayoría de los equipos directivos cuentan con alguien capaz de hablar con credibilidad sobre uno u otro tema. Pocos cuentan con alguien que haya ocupado tres cargos de CISO y que, además, ejerza activamente como asesora en materia de IA.
La trayectoria profesional de Monica Verma abarca ambos ámbitos. El punto de partida fue la seguridad ofensiva: detectar vulnerabilidades en aplicaciones web y entornos en la nube antes de que lo hicieran los atacantes. A continuación, ocupó tres cargos de CISO, entre ellos en Orange Business Cloud Services y en la Dirección General de Salud de Noruega. En 2024 ya era directora de Ciberseguridad Internacional y Resiliencia en Booz Allen Hamilton.
Su obra publicada tiende un puente sobre esa misma brecha. El «Modelo del ciclo de vida de la adopción de la ciberseguridad», que presentó en 2020, adapta la curva de adopción tecnológica para ofrecer a los equipos ejecutivos un mapa útil de su madurez cibernética. Su actual cartera de ponencias lleva esa perspectiva a la era de la IA: «Innovar con IA sin romper la confianza» y «Gobernar la IA antes de que te ataque».
Su trayectoria profesional. Entre las tres mejores CISO de EMEA en 2023, entre las 50 mujeres más influyentes en el sector tecnológico en 2022 y galardonada como «Asesora de Seguridad Destacada» en los premios OSPAs de Noruega en 2019. Su agenda de conferencias dice aún más. FT Live la invitó para hablar sobre el sector europeo de la gestión de fondos en Luxemburgo. La ACFE la eligió para inaugurar su Conferencia Europea sobre Fraude de 2025 ante unos 500 ejecutivos especializados en la lucha contra el fraude. WCM Brasil la situó ante 2.000 líderes en una de las conferencias de estrategia y liderazgo más grandes del mundo.
Temas clave de sus ponencias
- Seguridad y gobernanza de la IA
- Ciberresiliencia en la era de la IA
- Riesgo y confianza en la IA para la empresa
- Liderazgo en ciberseguridad a nivel de consejo de administración
- La evolución de la ciberdelincuencia
- Respuesta al fraude y a las amenazas basada en la IA
Ideal para
- Consejos de administración y comités ejecutivos que toman decisiones sobre la adopción de la IA en entornos donde la gobernanza y la seguridad aún no están alineadas.
- Directores de seguridad de la información (CISO), directores de sistemas de información (CIO) y directores de tecnología (CTO) cuyos equipos deben defenderse de amenazas impulsadas por la IA al tiempo que se adopta esta tecnología a nivel interno.
- Organizaciones de los sectores de servicios financieros, sanidad y sector público que se enfrentan a un elevado riesgo normativo tanto en materia de IA como de ciberseguridad.
Resultados para el público
- Ejemplos concretos de cómo la IA está minando actualmente la confianza de las empresas en los sectores regulados.
- Una evaluación de madurez basada en el Modelo del Ciclo de Vida de Adopción de la Ciberseguridad que permite determinar en qué punto se encuentra la organización.
- Las preguntas que debe plantearse el consejo de administración antes de aprobar su próxima iniciativa importante en materia de IA.
- Una visión de cómo utilizan hoy en día los atacantes la IA y qué defensas empresariales siguen resistiendo.