Ciberseguridad en Práctica
Buscar
Buscar en el portal
Riesgos
Guías
Cumplimiento
Operaciones
Riesgos y tendencias
Artículos y guías en esta sección.
Mostrando 8 entradas.
Laura Moreno · 17/6/2026
Ciberseguro: cómo decidir si compensa (coste/beneficio) y qué preparar antes
Un ciberseguro no evita incidentes: su función principal es transferir parte del impacto financiero y, según la póliza, facilitar acceso a servicios especializados cuando el problema ya se ha materializado.
Laura Moreno · 8/6/2026
IA generativa en empresa: controles mínimos (datos, permisos y contratos) para habilitar casos de uso con control
La decisión útil no es permitir o prohibir la IA generativa en bloque, sino habilitar casos de uso con condiciones claras para capturar productividad sin abrir riesgos innecesarios.
Sergio Ibáñez · 29/5/2026
KPIs de ciberseguridad para comité: cuadro de mando mínimo (10 métricas) y cómo usarlo
Un cuadro de mando de ciberseguridad útil para comité no debe describir actividad técnica, sino facilitar decisiones: qué riesgo se reduce, qué riesgo se acepta temporalmente y dónde conviene invertir.
Sergio Ibáñez · 15/5/2026
Ransomware como riesgo operativo: cómo estimar impacto y priorizar inversión sin “cifras mágicas”
Conviene estimar el ransomware como un problema de continuidad y operación: la pregunta útil no es “cuánto cuesta un ataque”, sino cuánto tiempo puede tolerar el negocio la caída de cada proceso crítico.
Laura Moreno · 29/4/2026
Modelo de decisión para inversión en ciberseguridad: riesgo, coste y ROI defendible para CFO y comité
La inversión en ciberseguridad se decide mejor como una cartera de iniciativas de resiliencia, no como una sucesión de compras reactivas motivadas por miedo, auditorías o presión comercial.
Laura Moreno · 3/4/2026
Cuánto cuesta una caída: modelo simple para estimar impacto y priorizar resiliencia (TI + negocio)
El coste de una caída debe estimarse por servicio de negocio y por escenario de tiempo —por ejemplo, 1 hora, 4 horas y 1 día—, no como una cifra abstracta de “impacto TI”.
Álvaro Ruiz · 25/3/2026
Fraude en pagos (BEC): controles mínimos para finanzas sin frenar la operativa
El riesgo principal del BEC no es recibir un correo fraudulento, sino que ese correo altere el proceso de pago y acabe en una transferencia que luego puede ser difícil de revertir.
Sergio Ibáñez · 11/3/2026
Qué es el ransomware y cómo reducir su impacto sin volverte técnico
El ransomware es, sobre todo, una interrupción de negocio: la pregunta clave no es "si existe", sino "cuánto tiempo puedes operar sin sistemas críticos".