Ciberseguridad en Práctica
Buscar
Buscar en el portal
Riesgos
Guías
Cumplimiento
Operaciones
#Identidad
Artículos relacionados.
Mostrando 7 entradas.
Guías y playbooks · Laura Moreno · 14/9/2026
Playbook: compromiso de cuenta (SaaS/IdP) — contención, recuperación y comunicación en 24–72h
Un compromiso de cuenta en SaaS o en el proveedor de identidad puede escalar con rapidez porque una sola identidad suele abrir acceso a múltiples aplicaciones, datos, flujos de aprobación y privilegios indirectos.
Guías y playbooks · Laura Moreno · 11/9/2026
Playbook: caída del proveedor de identidad (IdP) durante 8 horas — continuidad, contingencias y comunicación
Una caída prolongada del proveedor de identidad no debe gestionarse solo como una incidencia técnica: es un evento de continuidad que obliga a priorizar procesos críticos, decidir rápido y mantener trazabilidad.
Guías y playbooks · Sergio Ibáñez · 24/7/2026
Playbook: eliminar cuentas compartidas en 30 días — inventario, migración, controles y cierre
Eliminar cuentas compartidas en 30 días es viable si se aborda como un programa operativo corto, con responsables claros, inventario completo y una secuencia controlada de migración.
Operaciones y proveedores · Laura Moreno · 8/7/2026
Cuentas compartidas en operaciones y soporte: coste real, riesgos y plan de sustitución por identidad individual
Las cuentas compartidas suelen mantenerse por conveniencia operativa, pero su coste real aparece después: más tiempo de investigación, menor trazabilidad y más fricción en auditoría y gestión de incidentes.
Operaciones y proveedores · Nerea Campos · 3/6/2026
Accesos de emergencia (break glass): cuándo usarlos, qué controles exigir y cómo evitar que se vuelvan permanentes
Las cuentas de emergencia siguen siendo necesarias incluso con MFA, SSO o PAM, porque existen fallos de identidad, federación, dependencia de terceros o errores de operación que pueden dejar a una organización sin capacidad de actuar en un
Operaciones y proveedores · Laura Moreno · 20/5/2026
Acceso privilegiado sin “proyecto PAM”: prácticas mínimas y hoja de ruta por impacto
El riesgo de acceso privilegiado no empieza ni termina en una herramienta PAM: empieza por saber qué cuentas tienen poder real, quién responde por ellas y cómo se controlan sus usos.
Guías y playbooks · Álvaro Ruiz · 10/4/2026
Playbook: despliegue de MFA para toda la empresa (fases, comunicación, excepciones y métricas)
Desplegar MFA con éxito no consiste en activar una política global de un día para otro, sino en combinar priorización de cuentas críticas, comunicación interna, soporte preparado y excepciones gobernadas.