Ciberseguridad en Práctica
Buscar
Buscar en el portal
Riesgos
Guías
Cumplimiento
Operaciones
#Iam
Artículos relacionados.
Mostrando 4 entradas.
Guías y playbooks · Nerea Campos · 13/7/2026
Playbook: revisión trimestral de accesos con managers en 10 días — decisiones, excepciones y evidencias
Una revisión trimestral de accesos funciona cuando el manager recibe un paquete corto, entendible y accionable: qué acceso tiene cada persona, por qué importa y qué decisión debe tomar.
Operaciones y proveedores · Nerea Campos · 3/6/2026
Accesos de emergencia (break glass): cuándo usarlos, qué controles exigir y cómo evitar que se vuelvan permanentes
Las cuentas de emergencia siguen siendo necesarias incluso con MFA, SSO o PAM, porque existen fallos de identidad, federación, dependencia de terceros o errores de operación que pueden dejar a una organización sin capacidad de actuar en un
Operaciones y proveedores · Laura Moreno · 22/5/2026
Acceso de terceros (freelancers, agencias, consultoras): cuentas, MFA y controles para trabajar sin riesgo
El mayor riesgo en el acceso de terceros no suele ser la existencia del proveedor, sino la falta de un modelo estándar: cuentas compartidas, permisos excesivos y accesos sin fecha de caducidad.
Operaciones y proveedores · Sergio Ibáñez · 13/5/2026
Identidades en una pyme: MFA, SSO y el “mínimo viable” que ayuda a reducir riesgo de forma medible
La identidad es un control de negocio, no solo de TI: proteger correo, accesos remotos, herramientas financieras y cuentas administrativas ayuda a reducir una parte relevante del riesgo operativo, de fraude y de interrupción.