Guías

Los conceptos que aparecen en toda conversación de ciberseguridad

Explicadas sin jerga y ordenadas de lo básico a lo avanzado: qué significa cada concepto, cuándo aparece en una empresa que crece y qué decisión implica.

Amenazas

  1. PhishingPhishing & Social Engineering

    Engañar a una persona para que entregue un acceso, información o dinero. Es la vía de entrada más común, y no se resuelve con tecnología.

  2. RansomwareRansomware

    Un ataque que cifra la información de la empresa y pide un pago para devolverla. Lo que más cuesta no es el rescate: es no poder operar.

Fundamento

  1. GRCGovernance, Risk & Compliance

    ¿Cómo hacemos que la empresa gestione bien sus riesgos, cumpla sus obligaciones y tome buenas decisiones de seguridad?

  2. Madurez de ciberseguridadCybersecurity Maturity

    Qué tan sistemática es la gestión de seguridad de una empresa: si depende de personas que se acuerdan o de procesos que se repiten y se miden.

  3. NIST CSF 2.0Cybersecurity Framework 2.0

    Un marco que ordena la ciberseguridad en seis funciones, para saber qué falta, en qué orden y con qué prioridad.

  4. Roadmap de seguridadSecurity Roadmap

    El plan que ordena qué hacer primero en seguridad, quién lo hace, para cuándo y cuánto cuesta aproximadamente.

  5. Costo de la ciberseguridadSecurity Budgeting

    En qué se gasta, qué es costo fijo mensual, qué es proyecto puntual y cómo definir el monto según el riesgo de la empresa.

Gobierno

  1. Gobierno de ciberseguridadCybersecurity Governance

    Quién decide en ciberseguridad, con qué autoridad, con qué frecuencia se revisa y ante quién responde.

  2. vCISOVirtual Chief Information Security Officer

    Alguien que cumple el rol de director de seguridad de la empresa, sin ser un cargo interno de dedicación completa.

  3. ConcientizaciónSecurity Awareness

    El trabajo de que las personas de la empresa reconozcan y reporten los intentos de engaño, que es por donde entra la mayoría de los incidentes.

Riesgo

  1. Gestión de riesgosRisk Management

    ¿Qué riesgos tenemos, cuánto nos pueden afectar y cuáles debemos tratar primero?

  2. Gestión de activosAsset Management

    Saber qué tiene la empresa: equipos, sistemas, datos, cuentas y proveedores. Sin esa lista no se puede proteger ni priorizar nada.

  3. Gestión de vulnerabilidadesVulnerability Management

    El proceso continuo de descubrir, priorizar y cerrar las debilidades técnicas antes de que alguien las use.

  4. PentestPenetration Testing

    Un ataque simulado, autorizado por escrito, para comprobar hasta dónde llegaría alguien que lo intente en serio.

  5. Riesgo de tercerosThird-Party Risk Management

    ¿Qué riesgos de ciberseguridad estás asumiendo a través de tus proveedores, y cuáles les estás traspasando a tus clientes?

Resiliencia

  1. Respuesta a incidentesIncident Response

    Qué hace la empresa en las primeras horas de un incidente, decidido antes de que ocurra.

  2. Continuidad del negocioBusiness Continuity

    Si mañana el sistema crítico deja de funcionar, ¿cuánto tiempo puede seguir operando la empresa y cuánta información puede permitirse perder?

Cumplimiento

  1. Ley 21.719Ley de Protección de Datos Personales

    La ley que obliga a cualquier empresa chilena a proteger los datos personales que maneja, y a poder demostrar que lo hace.

  2. Ley 21.663Ley Marco de Ciberseguridad

    La ley que obliga a los servicios esenciales a gestionar su ciberseguridad y a reportar incidentes — y que traslada esa exigencia a sus proveedores.

  3. Cuestionario de seguridadSecurity Questionnaire

    El formulario con el que un cliente grande decide si tus controles de seguridad son suficientes para seguir trabajando contigo.

  4. ISO 27001Information Security Management System

    Un estándar internacional que acredita que la empresa gestiona la seguridad de su información con un sistema, no con esfuerzos aislados.