Ciberseguridad en Práctica
Buscar
Buscar en el portal
Riesgos
Guías
Cumplimiento
Operaciones
Autor
Nerea Campos
17 artículos publicados en Ciberseguridad en Práctica.
Artículos publicados
Volver a inicio
Guías y playbooks · 30/9/2026
Playbook: cerrar permisos heredados en portales B2B en 14 días — roles, revisión y evidencias
Un saneamiento de accesos heredados en 14 días permite reducir exposición operativa visible para clientes, proveedores y partners sin exigir una transformación completa de la plataforma.
Riesgo de terceros
Gestion De Accesos
Seguridad operativa
Guías y playbooks · 21/9/2026
Playbook: retirar privilegios de administrador local en 30 días — inventario, excepciones y soporte
Retirar privilegios de administrador local reduce exposición y desorden operativo, pero solo funciona si se ejecuta con inventario real, piloto acotado y soporte reforzado.
Playbook
Seguridad
Guías y playbooks · 18/9/2026
Playbook: renovación de SaaS crítico en 21 días — uso real, riesgos, negociación y plan de salida
Renovar un SaaS crítico sin tiempo ni datos suele traducirse en más coste, menos capacidad de negociación y mayor dependencia operativa del proveedor.
Continuidad de negocio
Compras
SaaS
Guías y playbooks · 2/9/2026
Playbook: control de cambios seguro en producción (lista de verificación, aprobaciones, vuelta atrás y aprendizaje)
Un buen control de cambios no busca frenar entregas, sino reducir incidentes evitables y mantener una velocidad de despliegue sostenible.
Operaciones
Devops
Guías y playbooks · 31/8/2026
Playbook: aceptación de riesgo (excepciones de seguridad) con plantilla, caducidad y circuito de aprobación
Las excepciones de seguridad pueden acelerar la entrega, pero solo si tienen responsable de negocio, mitigaciones compensatorias y fecha de caducidad.
Playbook
Compliance
Control interno
Riesgos y tendencias · 26/8/2026
Renovación de ciberseguro: qué preparar para negociar cobertura, franquicia y exclusiones
La renovación de ciberseguro no debe tratarse como una compra administrativa, sino como una decisión de transferencia parcial de riesgo que exige datos operativos, financieros y de seguridad bien preparados.
Continuidad de negocio
Gestión de riesgos
Operaciones y proveedores · 17/8/2026
Mesa de ayuda y fraude interno: controles mínimos para cambios sensibles sin frenar operación
La mesa de ayuda gestiona solicitudes que parecen rutinarias, pero algunas implican cambios de alto impacto y requieren controles reforzados para evitar errores, suplantaciones y fraude interno.
Soporte
Controles Internos
Gestion De Accesos
Guías y playbooks · 13/7/2026
Playbook: revisión trimestral de accesos con managers en 10 días — decisiones, excepciones y evidencias
Una revisión trimestral de accesos funciona cuando el manager recibe un paquete corto, entendible y accionable: qué acceso tiene cada persona, por qué importa y qué decisión debe tomar.
Playbook
Accesos
Iam
Cumplimiento y regulación · 3/7/2026
Contratos con clientes: compromisos de seguridad realistas (SLA, notificación, evidencias) que no maten margen
Los compromisos de seguridad en contrato deben formularse como capacidades operables, medibles y demostrables, no como promesas absolutas que luego nadie puede cumplir sin disparar coste y riesgo.
Compliance
Seguridad
Gestión de riesgos
Cumplimiento y regulación · 19/6/2026
Cláusulas de ciberseguridad en contratos con proveedores (SaaS/outsourcing): qué pedir y cómo priorizar
Un contrato con un proveedor no debe limitarse a trasladar obligaciones legales: debe funcionar como un control operativo que define cómo se previenen, detectan, escalan y resuelven incidentes reales.
Ciberseguridad
Proveedores
SaaS
Operaciones y proveedores · 3/6/2026
Accesos de emergencia (break glass): cuándo usarlos, qué controles exigir y cómo evitar que se vuelvan permanentes
Las cuentas de emergencia siguen siendo necesarias incluso con MFA, SSO o PAM, porque existen fallos de identidad, federación, dependencia de terceros o errores de operación que pueden dejar a una organización sin capacidad de actuar en un
Continuidad de negocio
Identidad
Auditoria
Cumplimiento y regulación · 1/6/2026
DORA para proveedores TIC: qué puede pedir un cliente financiero y cómo responder sin frenar ventas
Los proveedores que venden software, servicios en la nube, ciberseguridad, soporte gestionado o infraestructura a entidades financieras suelen notar más exigencia documental, contractual y operativa. Prepararse con antelación reduce fricció
Compliance
Gestión de riesgos
Contratos
Cumplimiento y regulación · 27/5/2026
NIS2 para dirección: prioridades y plan práctico sin tecnicismos
Conviene abordar NIS2 en dirección como una decisión de gobierno del riesgo y continuidad, no como un expediente técnico aislado ni como una colección de documentos.
NIS2
Ciberseguridad
Continuidad de negocio
Cumplimiento y regulación · 25/5/2026
Datos de alto impacto en RR. HH. y finanzas: qué proteger primero y controles mínimos realistas
En RR. HH. y finanzas, unos pocos conjuntos de datos concentran un riesgo desproporcionado por fraude, privacidad y daño reputacional, así que la prioridad no es protegerlo todo igual, sino identificar qué debe controlarse primero.
Seguridad
Finanzas
Cumplimiento
Cumplimiento y regulación · 24/4/2026
Checklist DPA en SaaS: subprocesadores, transferencias y evidencias mínimas para compras
Revisar el DPA de un proveedor SaaS no debería convertirse en una negociación infinita: un checklist común entre compras, IT y DPO/legal permite pedir lo importante según el riesgo real del servicio.
Riesgo de terceros
Compras
Procurement
Operaciones y proveedores · 8/4/2026
Cuestionarios de seguridad sin caos: biblioteca de respuestas + paquete de evidencias para ventas y renovaciones
Los cuestionarios de seguridad no son solo una tarea administrativa: afectan directamente a la velocidad de cierre, a las renovaciones y al coste operativo.
Riesgo de terceros
Cuestionarios
Evidencias
Operaciones y proveedores · 27/3/2026
Copias de seguridad y recuperación que funcionan: RTO/RPO para negocio y pruebas de restauración realistas
Una copia de seguridad solo aporta continuidad si permite recuperar los servicios críticos dentro de un RTO y un RPO definidos y aceptados por negocio.
Backups
Continuidad de negocio
Recuperación