Ciberseguridad

    ¿Qué es la revisión de proveedores? – Revisión de documentos y ejemplos.
    ,
    ¿Qué es la revisión de proveedores? – Revisión de documentos y ejemplos.
    En resumen: Una revisión de proveedores evalúa los riesgos asociados con el producto o servicio de un proveedor, abarcando el manejo de datos, la seguridad física y el cumplimiento con HIPAA, GDPR, ISO 27001 y SOC 2. Las revisiones se realizan en 3 etapas: incorporación (durante el proceso de solicitud de propuestas), continua (evaluaciones periódicas basadas en el nivel de riesgo) y activada (cuando aparecen incidentes o señales de alerta). Los proveedores de alto riesgo requieren…
    GRC en Ciberseguridad: Cómo crear un programa que realmente funcione
    , ,
    GRC en Ciberseguridad: Cómo crear un programa que realmente funcione
    En resumen: Cyber ​​GRC vincula la postura de seguridad con los objetivos comerciales, las obligaciones legales y el apetito de riesgo. Define la responsabilidad, la escalada de riesgos, el mapeo de controles, la evidencia del marco y los informes a nivel de junta directiva. El artículo abarca marcos de ciberseguridad, modelos operativos, métricas, gobernanza de IA y un plan de 12 meses. GRC en ciberseguridad es ahora clave para contener el aumento de las tasas de incidentes. Un informe de seguridad reciente…
    Seguro de ciberseguridad: por qué toda empresa lo necesita.
    , ,
    Seguro de ciberseguridad: por qué toda empresa lo necesita.
    Con el aumento de la ciberdelincuencia, cada vez más empresas se enfrentan a la amenaza de filtraciones de datos, ataques de ransomware y otros incidentes de ciberseguridad. Una filtración de datos puede dañar mucho más que su sistema informático. Puede empañar su reputación y poner en peligro a sus clientes y empleados. Sorprendentemente, entre las empresas afectadas por filtraciones de datos, el 76 % afirma que el impacto es tan grave como…
    Lista de verificación de elementos esenciales de ciberseguridad: pasos fundamentales para la ciberseguridad
    ,
    Lista de verificación de elementos esenciales de ciberseguridad: pasos fundamentales para la ciberseguridad
    En resumen: la lista de verificación de Cyber ​​Essentials convierte las prácticas básicas de seguridad en cinco áreas de control para la preparación de la certificación. Cubre firewalls, configuración segura, control de acceso, protección contra malware y actualizaciones de seguridad. Úsela para prepararse para Cyber ​​Essentials o Cyber ​​Essentials Plus sin omitir controles esenciales. Un estudio de 2022 del Instituto Ponemon encontró que la relación entre…
    Principales desafíos de ciberseguridad en 2026
    ,
    Principales desafíos de ciberseguridad en 2026
    En resumen: Los desafíos de ciberseguridad en 2026 incluyen ataques a la nube, ransomware, vulnerabilidades de IoT, phishing y amenazas internas. Estos riesgos se dirigen a datos confidenciales, infraestructura en la nube, dispositivos conectados y comportamiento humano. El artículo relaciona cada desafío con controles como la monitorización, la gestión de accesos, el cifrado y la capacitación. Se estima que para 2023, la ciberseguridad causará pérdidas de hasta 8 billones de dólares.
    Controles complementarios de entidades de usuario: esenciales para una sólida postura de seguridad.
    , ,
    Controles complementarios de entidades de usuario: la clave para una mayor seguridad.
    En resumen, los controles complementarios de entidades de usuario se implementan a nivel de entidad de usuario para una seguridad por capas y ayudan a las organizaciones de servicios a mantener un entorno de control seguro. Los informes SOC presentados por las organizaciones de servicios contienen detalles sobre los CUEC que deben implementar las entidades de usuario. Un ejemplo de CUEC podría ser la autenticación multifactor para restringir el acceso al personal autorizado. Usuario…