Ciberseguridad en Práctica
Buscar
Buscar en el portal
Riesgos
Guías
Cumplimiento
Operaciones
Autor
Sergio Ibáñez
13 artículos publicados en Ciberseguridad en Práctica.
Artículos publicados
Volver a inicio
Riesgos y tendencias · 29/7/2026
Dependencia de persona clave en IT y seguridad: coste oculto para continuidad y crecimiento
Cuando una función crítica de IT o seguridad depende de una sola persona, el problema no es solo de capacidad: es un riesgo directo de continuidad, tiempos de respuesta, control operativo y crecimiento.
Seguridad
Continuidad Operativa
It
Guías y playbooks · 24/7/2026
Playbook: eliminar cuentas compartidas en 30 días — inventario, migración, controles y cierre
Eliminar cuentas compartidas en 30 días es viable si se aborda como un programa operativo corto, con responsables claros, inventario completo y una secuencia controlada de migración.
Playbook
Identidad
Auditoria
Guías y playbooks · 20/7/2026
Playbook: contratar MDR/SOC en 14 días — alcance, SLAs, evidencias y KPIs
Contratar un MDR/SOC en poco tiempo es viable si el proceso se centra en riesgo prioritario, alcance mínimo viable y responsabilidades internas claras, no en promesas genéricas de “monitorización total”.
Ciberseguridad
Playbook
Compras
Riesgos y tendencias · 10/7/2026
Datos reales en entornos de prueba: por qué elevan riesgo y coste, y qué controles mínimos aplicar sin frenar desarrollo
Copiar datos reales de producción a testing, QA, demos o soporte suele parecer una solución práctica, pero en realidad amplía superficie expuesta, multiplica copias difíciles de controlar y traslada el coste a incidentes, auditorías y opera
Riesgo operativo
Seguridad
Gobierno del dato
Cumplimiento y regulación · 15/6/2026
Segregación de funciones en finanzas: controles mínimos en pagos, proveedores y conciliación
La segregación de funciones en finanzas no consiste en añadir aprobaciones a todo, sino en separar los puntos donde una misma persona podría crear, aprobar, ejecutar y ocultar una operación sin supervisión efectiva.
Control interno
Finanzas
Cumplimiento
Riesgos y tendencias · 29/5/2026
KPIs de ciberseguridad para comité: cuadro de mando mínimo (10 métricas) y cómo usarlo
Un cuadro de mando de ciberseguridad útil para comité no debe describir actividad técnica, sino facilitar decisiones: qué riesgo se reduce, qué riesgo se acepta temporalmente y dónde conviene invertir.
Ciberseguridad
Continuidad de negocio
Comité de dirección
Operaciones y proveedores · 18/5/2026
Compartición de documentos con clientes y proveedores: mínimo viable de permisos, caducidad y auditoría
Compartir documentos con terceros no requiere abrir más permisos, sino decidir mejor: owner claro, acceso mínimo, caducidad por defecto y trazabilidad suficiente para revisar y corregir.
Operaciones
Proveedores
Seguridad
Riesgos y tendencias · 15/5/2026
Ransomware como riesgo operativo: cómo estimar impacto y priorizar inversión sin “cifras mágicas”
Conviene estimar el ransomware como un problema de continuidad y operación: la pregunta útil no es “cuánto cuesta un ataque”, sino cuánto tiempo puede tolerar el negocio la caída de cada proceso crítico.
Ransomware
Ciberseguridad
Continuidad de negocio
Operaciones y proveedores · 13/5/2026
Identidades en una pyme: MFA, SSO y el “mínimo viable” que ayuda a reducir riesgo de forma medible
La identidad es un control de negocio, no solo de TI: proteger correo, accesos remotos, herramientas financieras y cuentas administrativas ayuda a reducir una parte relevante del riesgo operativo, de fraude y de interrupción.
Ciberseguridad
Control interno
MFA
Cumplimiento y regulación · 1/5/2026
Clasificación de datos “mínimo viable”: 4 niveles, dueños y reglas para SaaS, nube e IA
Una clasificación de datos útil no necesita diez niveles ni una taxonomía perfecta: con cuatro niveles, ejemplos claros y dueños definidos, la organización puede decidir más rápido qué datos se comparten, dónde se almacenan y si pueden usar
SaaS
Seguridad
Cumplimiento
Guías y playbooks · 17/4/2026
Playbook: gestión de secretos y claves API en equipos de desarrollo (almacenamiento, rotación y CI/CD)
La gestión de secretos no es solo un tema de seguridad: impacta directamente en la continuidad del servicio, la estabilidad de despliegues y la capacidad del equipo para entregar cambios sin incidencias evitables.
Seguridad
Continuidad Operativa
Devops
Operaciones y proveedores · 1/4/2026
DMARC: plan por fases para reducir suplantación de marca y fraude por correo (sin romper la entrega)
DMARC, junto con SPF y DKIM, ayuda a controlar quién puede enviar correo usando el dominio de la empresa y reduce la suplantación de marca, pero su despliegue debe hacerse por fases.
Phishing
DKIM
DMARC
Riesgos y tendencias · 11/3/2026
Qué es el ransomware y cómo reducir su impacto sin volverte técnico
El ransomware es, sobre todo, una interrupción de negocio: la pregunta clave no es "si existe", sino "cuánto tiempo puedes operar sin sistemas críticos".
Ransomware
Backups
Continuidad de negocio