Ciberseguridad en Práctica
Buscar
Buscar en el portal
Riesgos
Guías
Cumplimiento
Operaciones
Autor
Laura Moreno
13 artículos publicados en Ciberseguridad en Práctica.
Artículos publicados
Volver a inicio
Guías y playbooks · 3/8/2026
Playbook: auditoría express de accesos de terceros en 10 días — inventario, criticidad y cierre de brechas
Una auditoría express de accesos de terceros en 10 días no busca resolver todo el gobierno de identidades, sino reducir rápido la exposición más relevante con inventario, priorización y cierres inmediatos.
Playbook
Proveedores
Riesgo operativo
Riesgos y tendencias · 17/7/2026
Riesgo de concentración tecnológica: cómo evaluar dependencia de un único proveedor cloud o SaaS crítico
La concentración tecnológica no es un problema de arquitectura por sí mismo, sino de procesos críticos que dependen de un único proveedor sin alternativa realista en tiempo y forma.
Continuidad de negocio
SaaS
Riesgo tecnológico
Operaciones y proveedores · 8/7/2026
Cuentas compartidas en operaciones y soporte: coste real, riesgos y plan de sustitución por identidad individual
Las cuentas compartidas suelen mantenerse por conveniencia operativa, pero su coste real aparece después: más tiempo de investigación, menor trazabilidad y más fricción en auditoría y gestión de incidentes.
Identidad
Operaciones
Soporte
Operaciones y proveedores · 1/7/2026
Gestión de vulnerabilidades con orden: SLAs por criticidad y excepciones bien gobernadas
La gestión de vulnerabilidades útil no consiste en corregir todo de inmediato, sino en reducir la exposición real donde más impacto puede tener sin romper la operación.
Ciberseguridad
Operaciones
Riesgos y tendencias · 17/6/2026
Ciberseguro: cómo decidir si compensa (coste/beneficio) y qué preparar antes
Un ciberseguro no evita incidentes: su función principal es transferir parte del impacto financiero y, según la póliza, facilitar acceso a servicios especializados cuando el problema ya se ha materializado.
Ciberseguridad
Continuidad de negocio
Finanzas
Riesgos y tendencias · 8/6/2026
IA generativa en empresa: controles mínimos (datos, permisos y contratos) para habilitar casos de uso con control
La decisión útil no es permitir o prohibir la IA generativa en bloque, sino habilitar casos de uso con condiciones claras para capturar productividad sin abrir riesgos innecesarios.
Compras
Seguridad
Gobierno del dato
Operaciones y proveedores · 22/5/2026
Acceso de terceros (freelancers, agencias, consultoras): cuentas, MFA y controles para trabajar sin riesgo
El mayor riesgo en el acceso de terceros no suele ser la existencia del proveedor, sino la falta de un modelo estándar: cuentas compartidas, permisos excesivos y accesos sin fecha de caducidad.
Riesgo de terceros
MFA
Operaciones
Operaciones y proveedores · 20/5/2026
Acceso privilegiado sin “proyecto PAM”: prácticas mínimas y hoja de ruta por impacto
El riesgo de acceso privilegiado no empieza ni termina en una herramienta PAM: empieza por saber qué cuentas tienen poder real, quién responde por ellas y cómo se controlan sus usos.
Identidad
Operaciones
Devops
Operaciones y proveedores · 6/5/2026
DLP mínimo viable: proteger 3 flujos de datos sin un proyecto infinito
Muchas fugas evitables no ocurren por ausencia total de tecnología, sino por tres rutas previsibles mal gobernadas: salida por correo, compartición documental y copias locales o sincronización en equipos.
Operaciones
Seguridad
Gobierno del dato
Riesgos y tendencias · 29/4/2026
Modelo de decisión para inversión en ciberseguridad: riesgo, coste y ROI defendible para CFO y comité
La inversión en ciberseguridad se decide mejor como una cartera de iniciativas de resiliencia, no como una sucesión de compras reactivas motivadas por miedo, auditorías o presión comercial.
Ciberseguridad
Continuidad de negocio
Comité de dirección
Riesgos y tendencias · 3/4/2026
Cuánto cuesta una caída: modelo simple para estimar impacto y priorizar resiliencia (TI + negocio)
El coste de una caída debe estimarse por servicio de negocio y por escenario de tiempo —por ejemplo, 1 hora, 4 horas y 1 día—, no como una cifra abstracta de “impacto TI”.
Continuidad de negocio
Resiliencia
RPO
Guías y playbooks · 20/3/2026
Playbook: tabletop de ransomware para comité de dirección (guion de 90 minutos)
Un tabletop de ransomware para comité de dirección debería entrenar decisiones de negocio bajo presión: prioridades, continuidad mínima viable, comunicación y coordinación con terceros.
Ransomware
Ciberseguridad
Playbook
Guías y playbooks · 13/3/2026
Checklist anti‑phishing para directivos: decisiones rápidas que evitan pérdidas
El phishing dirigido a dirección no suele romper tecnología: rompe procesos de validación bajo presión.
Phishing
Concienciación