Ciberseguridad en Práctica
Buscar
Buscar en el portal
Riesgos
Guías
Cumplimiento
Operaciones
Guías y playbooks
Artículos y guías en esta sección.
Mostrando 21 entradas.
Nerea Campos · 30/9/2026
Playbook: cerrar permisos heredados en portales B2B en 14 días — roles, revisión y evidencias
Un saneamiento de accesos heredados en 14 días permite reducir exposición operativa visible para clientes, proveedores y partners sin exigir una transformación completa de la plataforma.
Nerea Campos · 21/9/2026
Playbook: retirar privilegios de administrador local en 30 días — inventario, excepciones y soporte
Retirar privilegios de administrador local reduce exposición y desorden operativo, pero solo funciona si se ejecuta con inventario real, piloto acotado y soporte reforzado.
Nerea Campos · 18/9/2026
Playbook: renovación de SaaS crítico en 21 días — uso real, riesgos, negociación y plan de salida
Renovar un SaaS crítico sin tiempo ni datos suele traducirse en más coste, menos capacidad de negociación y mayor dependencia operativa del proveedor.
Sergio Ibáñez · 16/9/2026
Playbook: preparar due diligence de cliente enterprise en 14 días — evidencias, responsables y narrativa
La due diligence de un cliente enterprise no es solo una revisión técnica: es una fase crítica de conversión donde se valida si la organización puede sostener confianza, consistencia y velocidad sin improvisar.
Laura Moreno · 14/9/2026
Playbook: compromiso de cuenta (SaaS/IdP) — contención, recuperación y comunicación en 24–72h
Un compromiso de cuenta en SaaS o en el proveedor de identidad puede escalar con rapidez porque una sola identidad suele abrir acceso a múltiples aplicaciones, datos, flujos de aprobación y privilegios indirectos.
Laura Moreno · 11/9/2026
Playbook: caída del proveedor de identidad (IdP) durante 8 horas — continuidad, contingencias y comunicación
Una caída prolongada del proveedor de identidad no debe gestionarse solo como una incidencia técnica: es un evento de continuidad que obliga a priorizar procesos críticos, decidir rápido y mantener trazabilidad.
Sergio Ibáñez · 9/9/2026
Playbook: proveedor crítico (SaaS/TI): SLAs, pruebas, escalado y plan de salida (exit plan)
Un proveedor crítico no es el más caro, sino aquel cuya caída, degradación o bloqueo contractual puede frenar ingresos, operación o servicio al cliente.
Álvaro Ruiz · 7/9/2026
Playbook: kit de respuesta a incidente para dirección (primeras 24 h + plantillas)
En un incidente, la ventaja no está en reaccionar con más fuerza, sino en decidir antes y mejor: prioridades claras, responsables definidos y comunicación consistente.
Laura Moreno · 4/9/2026
Playbook: Joiner‑Mover‑Leaver (JML): alta, cambios y baja de accesos con lista de verificación y SLAs
Un proceso JML bien implantado reduce dos costes muy concretos: el tiempo hasta que una persona puede ser productiva y el riesgo de mantener accesos incorrectos o no revocados.
Nerea Campos · 2/9/2026
Playbook: control de cambios seguro en producción (lista de verificación, aprobaciones, vuelta atrás y aprendizaje)
Un buen control de cambios no busca frenar entregas, sino reducir incidentes evitables y mantener una velocidad de despliegue sostenible.
Nerea Campos · 31/8/2026
Playbook: aceptación de riesgo (excepciones de seguridad) con plantilla, caducidad y circuito de aprobación
Las excepciones de seguridad pueden acelerar la entrega, pero solo si tienen responsable de negocio, mitigaciones compensatorias y fecha de caducidad.
Laura Moreno · 3/8/2026
Playbook: auditoría express de accesos de terceros en 10 días — inventario, criticidad y cierre de brechas
Una auditoría express de accesos de terceros en 10 días no busca resolver todo el gobierno de identidades, sino reducir rápido la exposición más relevante con inventario, priorización y cierres inmediatos.
Sergio Ibáñez · 24/7/2026
Playbook: eliminar cuentas compartidas en 30 días — inventario, migración, controles y cierre
Eliminar cuentas compartidas en 30 días es viable si se aborda como un programa operativo corto, con responsables claros, inventario completo y una secuencia controlada de migración.
Sergio Ibáñez · 20/7/2026
Playbook: contratar MDR/SOC en 14 días — alcance, SLAs, evidencias y KPIs
Contratar un MDR/SOC en poco tiempo es viable si el proceso se centra en riesgo prioritario, alcance mínimo viable y responsabilidades internas claras, no en promesas genéricas de “monitorización total”.
Álvaro Ruiz · 15/7/2026
Playbook: sanear entornos de prueba en 14 días — inventario, enmascarado, borrado y responsables
La forma más rápida de reducir riesgo en entornos no productivos no suele ser comprar una herramienta, sino descubrir qué copias existen, quién las usa, cuánto tiempo viven y borrar primero lo innecesario.
Nerea Campos · 13/7/2026
Playbook: revisión trimestral de accesos con managers en 10 días — decisiones, excepciones y evidencias
Una revisión trimestral de accesos funciona cuando el manager recibe un paquete corto, entendible y accionable: qué acceso tiene cada persona, por qué importa y qué decisión debe tomar.
Sergio Ibáñez · 17/4/2026
Playbook: gestión de secretos y claves API en equipos de desarrollo (almacenamiento, rotación y CI/CD)
La gestión de secretos no es solo un tema de seguridad: impacta directamente en la continuidad del servicio, la estabilidad de despliegues y la capacidad del equipo para entregar cambios sin incidencias evitables.
Álvaro Ruiz · 10/4/2026
Playbook: despliegue de MFA para toda la empresa (fases, comunicación, excepciones y métricas)
Desplegar MFA con éxito no consiste en activar una política global de un día para otro, sino en combinar priorización de cuentas críticas, comunicación interna, soporte preparado y excepciones gobernadas.
Laura Moreno · 20/3/2026
Playbook: tabletop de ransomware para comité de dirección (guion de 90 minutos)
Un tabletop de ransomware para comité de dirección debería entrenar decisiones de negocio bajo presión: prioridades, continuidad mínima viable, comunicación y coordinación con terceros.
Álvaro Ruiz · 18/3/2026
Playbook: evaluación exprés de un proveedor SaaS (checklist + puntuación en 60 minutos)
Este playbook ayuda a estructurar una evaluación exprés de un proveedor SaaS en torno a 60 minutos, con un enfoque proporcional: criticidad, checklist mínimo, scoring y decisión documentada.
Laura Moreno · 13/3/2026
Checklist anti‑phishing para directivos: decisiones rápidas que evitan pérdidas
El phishing dirigido a dirección no suele romper tecnología: rompe procesos de validación bajo presión.