Guías y playbooks · Laura Moreno · 11/9/2026
Una caída prolongada del proveedor de identidad no debe gestionarse solo como una incidencia técnica: es un evento de continuidad que obliga a priorizar procesos críticos, decidir rápido y mantener trazabilidad.
Guías y playbooks · Álvaro Ruiz · 7/9/2026
En un incidente, la ventaja no está en reaccionar con más fuerza, sino en decidir antes y mejor: prioridades claras, responsables definidos y comunicación consistente.
Riesgos y tendencias · Nerea Campos · 26/8/2026
La renovación de ciberseguro no debe tratarse como una compra administrativa, sino como una decisión de transferencia parcial de riesgo que exige datos operativos, financieros y de seguridad bien preparados.
Riesgos y tendencias · Sergio Ibáñez · 24/8/2026
El software fuera de soporte no debe gestionarse como un problema técnico aislado, sino como una decisión de negocio sobre continuidad, exposición al riesgo y coste de mantener dependencias obsoletas.
Riesgos y tendencias · Álvaro Ruiz · 10/8/2026
La ciberseguridad en una operación de M&A no debe verse como una revisión técnica aislada, sino como una evaluación de riesgos materiales que pueden afectar precio, condiciones de cierre, capacidad de integración y presupuesto posterior.
Riesgos y tendencias · Laura Moreno · 17/7/2026
La concentración tecnológica no es un problema de arquitectura por sí mismo, sino de procesos críticos que dependen de un único proveedor sin alternativa realista en tiempo y forma.
Riesgos y tendencias · Laura Moreno · 17/6/2026
Un ciberseguro no evita incidentes: su función principal es transferir parte del impacto financiero y, según la póliza, facilitar acceso a servicios especializados cuando el problema ya se ha materializado.
Riesgos y tendencias · Sergio Ibáñez · 29/5/2026
Un cuadro de mando de ciberseguridad útil para comité no debe describir actividad técnica, sino facilitar decisiones: qué riesgo se reduce, qué riesgo se acepta temporalmente y dónde conviene invertir.
Cumplimiento y regulación · Nerea Campos · 27/5/2026
Conviene abordar NIS2 en dirección como una decisión de gobierno del riesgo y continuidad, no como un expediente técnico aislado ni como una colección de documentos.
Riesgos y tendencias · Sergio Ibáñez · 15/5/2026
Conviene estimar el ransomware como un problema de continuidad y operación: la pregunta útil no es “cuánto cuesta un ataque”, sino cuánto tiempo puede tolerar el negocio la caída de cada proceso crítico.
Riesgos y tendencias · Laura Moreno · 29/4/2026
La inversión en ciberseguridad se decide mejor como una cartera de iniciativas de resiliencia, no como una sucesión de compras reactivas motivadas por miedo, auditorías o presión comercial.
Guías y playbooks · Laura Moreno · 20/3/2026
Un tabletop de ransomware para comité de dirección debería entrenar decisiones de negocio bajo presión: prioridades, continuidad mínima viable, comunicación y coordinación con terceros.