Guías
Los conceptos que aparecen en toda conversación de ciberseguridad
Explicadas sin jerga y ordenadas de lo básico a lo avanzado: qué significa cada concepto, cuándo aparece en una empresa que crece y qué decisión implica.
Amenazas
- PhishingPhishing & Social Engineering
Engañar a una persona para que entregue un acceso, información o dinero. Es la vía de entrada más común, y no se resuelve con tecnología.
- RansomwareRansomware
Un ataque que cifra la información de la empresa y pide un pago para devolverla. Lo que más cuesta no es el rescate: es no poder operar.
Fundamento
- GRCGovernance, Risk & Compliance
¿Cómo hacemos que la empresa gestione bien sus riesgos, cumpla sus obligaciones y tome buenas decisiones de seguridad?
- Madurez de ciberseguridadCybersecurity Maturity
Qué tan sistemática es la gestión de seguridad de una empresa: si depende de personas que se acuerdan o de procesos que se repiten y se miden.
- NIST CSF 2.0Cybersecurity Framework 2.0
Un marco que ordena la ciberseguridad en seis funciones, para saber qué falta, en qué orden y con qué prioridad.
- Roadmap de seguridadSecurity Roadmap
El plan que ordena qué hacer primero en seguridad, quién lo hace, para cuándo y cuánto cuesta aproximadamente.
- Costo de la ciberseguridadSecurity Budgeting
En qué se gasta, qué es costo fijo mensual, qué es proyecto puntual y cómo definir el monto según el riesgo de la empresa.
Gobierno
- Gobierno de ciberseguridadCybersecurity Governance
Quién decide en ciberseguridad, con qué autoridad, con qué frecuencia se revisa y ante quién responde.
- vCISOVirtual Chief Information Security Officer
Alguien que cumple el rol de director de seguridad de la empresa, sin ser un cargo interno de dedicación completa.
- ConcientizaciónSecurity Awareness
El trabajo de que las personas de la empresa reconozcan y reporten los intentos de engaño, que es por donde entra la mayoría de los incidentes.
Riesgo
- Gestión de riesgosRisk Management
¿Qué riesgos tenemos, cuánto nos pueden afectar y cuáles debemos tratar primero?
- Gestión de activosAsset Management
Saber qué tiene la empresa: equipos, sistemas, datos, cuentas y proveedores. Sin esa lista no se puede proteger ni priorizar nada.
- Gestión de vulnerabilidadesVulnerability Management
El proceso continuo de descubrir, priorizar y cerrar las debilidades técnicas antes de que alguien las use.
- PentestPenetration Testing
Un ataque simulado, autorizado por escrito, para comprobar hasta dónde llegaría alguien que lo intente en serio.
- Riesgo de tercerosThird-Party Risk Management
¿Qué riesgos de ciberseguridad estás asumiendo a través de tus proveedores, y cuáles les estás traspasando a tus clientes?
Resiliencia
- Respuesta a incidentesIncident Response
Qué hace la empresa en las primeras horas de un incidente, decidido antes de que ocurra.
- Continuidad del negocioBusiness Continuity
Si mañana el sistema crítico deja de funcionar, ¿cuánto tiempo puede seguir operando la empresa y cuánta información puede permitirse perder?
Cumplimiento
- Ley 21.719Ley de Protección de Datos Personales
La ley que obliga a cualquier empresa chilena a proteger los datos personales que maneja, y a poder demostrar que lo hace.
- Ley 21.663Ley Marco de Ciberseguridad
La ley que obliga a los servicios esenciales a gestionar su ciberseguridad y a reportar incidentes — y que traslada esa exigencia a sus proveedores.
- Cuestionario de seguridadSecurity Questionnaire
El formulario con el que un cliente grande decide si tus controles de seguridad son suficientes para seguir trabajando contigo.
- ISO 27001Information Security Management System
Un estándar internacional que acredita que la empresa gestiona la seguridad de su información con un sistema, no con esfuerzos aislados.