Ciberseguridad en Práctica
Buscar
Buscar en el portal
Riesgos
Guías
Cumplimiento
Operaciones
Autor
Laura Moreno
9 artículos publicados en Ciberseguridad en Práctica.
Artículos publicados
Volver a inicio
Riesgos y tendencias · 17/6/2026
Ciberseguro: cómo decidir si compensa (coste/beneficio) y qué preparar antes
Un ciberseguro no evita incidentes: su función principal es transferir parte del impacto financiero y, según la póliza, facilitar acceso a servicios especializados cuando el problema ya se ha materializado.
Ciberseguridad
Continuidad de negocio
Finanzas
Riesgos y tendencias · 8/6/2026
IA generativa en empresa: controles mínimos (datos, permisos y contratos) para habilitar casos de uso con control
La decisión útil no es permitir o prohibir la IA generativa en bloque, sino habilitar casos de uso con condiciones claras para capturar productividad sin abrir riesgos innecesarios.
Compras
Seguridad
Gobierno del dato
Operaciones y proveedores · 22/5/2026
Acceso de terceros (freelancers, agencias, consultoras): cuentas, MFA y controles para trabajar sin riesgo
El mayor riesgo en el acceso de terceros no suele ser la existencia del proveedor, sino la falta de un modelo estándar: cuentas compartidas, permisos excesivos y accesos sin fecha de caducidad.
Riesgo de terceros
MFA
Operaciones
Operaciones y proveedores · 20/5/2026
Acceso privilegiado sin “proyecto PAM”: prácticas mínimas y hoja de ruta por impacto
El riesgo de acceso privilegiado no empieza ni termina en una herramienta PAM: empieza por saber qué cuentas tienen poder real, quién responde por ellas y cómo se controlan sus usos.
Identidad
Operaciones
Devops
Operaciones y proveedores · 6/5/2026
DLP mínimo viable: proteger 3 flujos de datos sin un proyecto infinito
Muchas fugas evitables no ocurren por ausencia total de tecnología, sino por tres rutas previsibles mal gobernadas: salida por correo, compartición documental y copias locales o sincronización en equipos.
Operaciones
Seguridad
Gobierno del dato
Riesgos y tendencias · 29/4/2026
Modelo de decisión para inversión en ciberseguridad: riesgo, coste y ROI defendible para CFO y comité
La inversión en ciberseguridad se decide mejor como una cartera de iniciativas de resiliencia, no como una sucesión de compras reactivas motivadas por miedo, auditorías o presión comercial.
Ciberseguridad
Continuidad de negocio
Comité de dirección
Riesgos y tendencias · 3/4/2026
Cuánto cuesta una caída: modelo simple para estimar impacto y priorizar resiliencia (TI + negocio)
El coste de una caída debe estimarse por servicio de negocio y por escenario de tiempo —por ejemplo, 1 hora, 4 horas y 1 día—, no como una cifra abstracta de “impacto TI”.
Continuidad de negocio
Resiliencia
RPO
Guías y playbooks · 20/3/2026
Playbook: tabletop de ransomware para comité de dirección (guion de 90 minutos)
Un tabletop de ransomware para comité de dirección debería entrenar decisiones de negocio bajo presión: prioridades, continuidad mínima viable, comunicación y coordinación con terceros.
Ransomware
Ciberseguridad
Playbook
Guías y playbooks · 13/3/2026
Checklist anti‑phishing para directivos: decisiones rápidas que evitan pérdidas
El phishing dirigido a dirección no suele romper tecnología: rompe procesos de validación bajo presión.
Phishing
Concienciación