Ciberseguridad en Práctica
Buscar
Buscar en el portal
Riesgos
Guías
Cumplimiento
Operaciones
Autor
Nerea Campos
8 artículos publicados en Ciberseguridad en Práctica.
Artículos publicados
Volver a inicio
Cumplimiento y regulación · 19/6/2026
Cláusulas de ciberseguridad en contratos con proveedores (SaaS/outsourcing): qué pedir y cómo priorizar
Un contrato con un proveedor no debe limitarse a trasladar obligaciones legales: debe funcionar como un control operativo que define cómo se previenen, detectan, escalan y resuelven incidentes reales.
Ciberseguridad
Proveedores
SaaS
Operaciones y proveedores · 3/6/2026
Accesos de emergencia (break glass): cuándo usarlos, qué controles exigir y cómo evitar que se vuelvan permanentes
Las cuentas de emergencia siguen siendo necesarias incluso con MFA, SSO o PAM, porque existen fallos de identidad, federación, dependencia de terceros o errores de operación que pueden dejar a una organización sin capacidad de actuar en un
Continuidad de negocio
Identidad
Auditoria
Cumplimiento y regulación · 1/6/2026
DORA para proveedores TIC: qué puede pedir un cliente financiero y cómo responder sin frenar ventas
Los proveedores que venden software, servicios en la nube, ciberseguridad, soporte gestionado o infraestructura a entidades financieras suelen notar más exigencia documental, contractual y operativa. Prepararse con antelación reduce fricció
Compliance
Gestión de riesgos
Contratos
Cumplimiento y regulación · 27/5/2026
NIS2 para dirección: prioridades y plan práctico sin tecnicismos
Conviene abordar NIS2 en dirección como una decisión de gobierno del riesgo y continuidad, no como un expediente técnico aislado ni como una colección de documentos.
NIS2
Ciberseguridad
Continuidad de negocio
Cumplimiento y regulación · 25/5/2026
Datos de alto impacto en RR. HH. y finanzas: qué proteger primero y controles mínimos realistas
En RR. HH. y finanzas, unos pocos conjuntos de datos concentran un riesgo desproporcionado por fraude, privacidad y daño reputacional, así que la prioridad no es protegerlo todo igual, sino identificar qué debe controlarse primero.
Seguridad
Finanzas
Cumplimiento
Cumplimiento y regulación · 24/4/2026
Checklist DPA en SaaS: subprocesadores, transferencias y evidencias mínimas para compras
Revisar el DPA de un proveedor SaaS no debería convertirse en una negociación infinita: un checklist común entre compras, IT y DPO/legal permite pedir lo importante según el riesgo real del servicio.
Riesgo de terceros
Compras
Procurement
Operaciones y proveedores · 8/4/2026
Cuestionarios de seguridad sin caos: biblioteca de respuestas + paquete de evidencias para ventas y renovaciones
Los cuestionarios de seguridad no son solo una tarea administrativa: afectan directamente a la velocidad de cierre, a las renovaciones y al coste operativo.
Riesgo de terceros
Cuestionarios
Evidencias
Operaciones y proveedores · 27/3/2026
Copias de seguridad y recuperación que funcionan: RTO/RPO para negocio y pruebas de restauración realistas
Una copia de seguridad solo aporta continuidad si permite recuperar los servicios críticos dentro de un RTO y un RPO definidos y aceptados por negocio.
Backups
Continuidad de negocio
Recuperación