LOGO_BINAURA_POSITIU_HORITZONTALSIMBOL-BINAURALOGO_BINAURA_POSITIU_HORITZONTALLOGO_BINAURA_POSITIU_HORITZONTAL
  • Home
  • Compliance & Asesoramiento Jurídico Tecnológico
  • Ciberseguridad
  • Articulos
  • Contacto
✕
Publicado por BinauxAdm en 08/08/2024

El aspecto táctico de la Ciberseguridad y la alta dirección

La propia palabra ciberseguridad ya puede evocar de entrada, un enorme componente tecnológico que termina ahuyentando a la alta dirección de las empresas del sector de la hostelería. Si bien es cierto que mucho porcentaje de las acciones para garantizar la ciberseguridad tienen una base eminentemente técnica, no es menos cierto que todo comienza con un plan.

Recuerdo cuando el mundo de la informática a nivel usuario comenzó su esplendor, nos recomendaban el uso de aplicaciones profesionales para usos domésticos, como el Photoshop o Autocad. Hasta que un día nos dimos cuenta de que antes de diseñar, debemos trazar las ideas en una hoja de papel con un simple lápiz. Y quizá no era necesario invertir el dineral que costaba Photoshop para conseguir los resultados perseguidos. Pero nos daba prestigio tener Photoshop, ¿verdad?

Si aplicamos este ejemplo a la ciberseguridad, nos encontramos con una herramienta imprescindible   para dar con la tecla en nuestras necesidades de ciberseguridad, y sobre todo en las de inversión tecnológica. Esto es un Plan Director de Seguridad, definido por el Instituto Nacional de Ciberseguridad como “la definición y priorización de un conjunto de proyectos en materia de seguridad de la información con el objetivo de reducir los riesgos a los que está expuesta la organización hasta unos niveles aceptables, a partir de un análisis de la situación inicial”.

Lo primero es conocer el estado actual de la empresa, en términos de ciberseguridad, a partir de un análisis diferencial sobre alguna norma reconocida internacionalmente, como ISO 27001, NIS2, PCI DSS o incluso el Esquema Nacional de Seguridad. El apoyo de la dirección es clave para definir el alcance del análisis y apoyar a los integrantes del proyecto del plan director. Es imprescindible que afloren todas las vulnerabilidades y problemas de la empresa para poder dar soluciones certeras. Ejemplos de ello pueden ser la falta de procedimientos operativos, control de proveedores, seguridad física de la empresa, no disponer de un plan de continuidad del negocio, etc. A nivel tecnológico, necesitaremos más herramientas para analizar la situación como test de intrusión sobre las defensas del perímetro, o analizar el nivel de entrenamiento de los trabajadores con pruebas reales de suplantación de identidad.

Para completar el análisis diferencial debemos realizar un análisis de los riesgos los que se encuentra expuesta la empresa, centrándonos en los riesgos de seguridad de la información, e incluyendo todos los activos de información críticos. El análisis de riesgos puede ser efectuado igualmente con una metodología reconocida como ISO 27005, ISO 31000 o Magerit. Como podemos comprender, esta fase debería ser realizada por personal con experiencia, ya que los errores en su realización pueden terminar en resultados distorsionados o inexactos.

El plan terminará con diversos proyectos con el fin de alcanzar los niveles de seguridad requeridos por la empresa. Los elementos de los proyectos se componen de la iniciativa, su descripción, los costes y el tiempo previsto para su implantación. Por ejemplo, una iniciativa sería “Regulación de los servicios TIC prestado por terceros”, es decir, “Revisar y homogeneizar los contratos establecidos con los proveedores TIC externos a fin de garantizar que estos son adecuados a las necesidades de la organización. Para aquellos que sean críticos, establecer acuerdos de nivel de servicio”. Los costes pueden estar asociados a horas de consultoría y el plazo dependerá del número de proveedores, departamentos y tamaño de la empresa, etc.

Los proyectos que componen el plan director de seguridad son la verdadera estrategia y táctica en ciberseguridad, donde la dirección debe estar perfectamente informada, y decidirá la inversión a corto y medio plazo de forma razonada en ciberseguridad. ¿Termina aquí esta fase táctica? La respuesta es no, ya que la dirección deberá realizar un seguimiento del estado de implantación de los proyectos y, lo más importante, de la efectividad de las acciones realizadas.

Xavier Ferretjans

Director de BinauraMonlex

Comparte
5

Artículos Relacionados

20/06/2024

Todo lo que Necesitas Saber sobre el Esquema Nacional de Seguridad (ENS)


Lee mas
13/05/2024

Aumentan los Incidentes de Ciberseguridad en 2023: La Importancia de la Preparación 


Lee mas
16/04/2024

Refuerzo de la Seguridad Informática Empresarial


Lee mas

Mapa web

  • Articulos
  • Aviso Legal
  • Blue Aura – Ciberseguridad
  • Compliance y Asesoramiento Jurídico Tecnológico
  • Contact us
  • Contacto
  • Home
  • How we work
  • Offer
  • Politica de cookies
  • Política de Privacidad
  • Política de Seguridad
  • Productos
  • White Aura – Ciberseguridad
© 2025 Binalex Consultoría Tecnológica S.L.
  • Política de Privacidad
  • Politica de cookies
  • Aviso Legal
  • Política de Seguridad
Contacto
    Utilizamos cookies propias y de terceros (Google y Hotjar) para analizar el uso de nuestra web y obtener un mejor rendimiento en la navegación. Al pulsar “Acepto”, usted consiente el uso de todas las cookies.
    Ajustes de cookiesAcepto todasRechazar todas
    Consentimiento cookies

    Resumen de la privacidad

    Este sitio web utiliza cookies y/o tecnologías similares que almacenan y recuperan información cuando navegas. En general, estas tecnologías pueden servir para finalidades muy diversas, como, por ejemplo, reconocerle como usuario, obtener información sobre sus hábitos de navegación, o personalizar la forma en que se muestra el contenido. Los usos concretos que hacemos de estas tecnologías se describen a continuación.

    Puede usted permitir o bloquear las cookies, así́ como borrar sus datos de navegación (incluidas las cookies) desde el navegador que usted utiliza. Consulte las opciones e instrucciones que ofrece su navegador para ello. Tenga en cuenta que, si acepta las cookies de terceros, deberá́ eliminarlas desde las opciones del navegador.

    Por último, le informamos que puede ejercer sus derechos según el capítulo III del Reglamento General de Protección de Datos, de acceso, rectificación, limitación, portabilidad, cancelación y oposición. Si desea más información puede encontrarla en la Política de Privacidad de nuestra web.
    Análisis
    Las cookies analíticas permiten cuantificar el número de usuarios y así́ realizar la medición y análisis estadístico de la utilización que hacen los usuarios de la web. Para ello se analiza su navegación en nuestra página web con el fin de mejorar los servicios que ofrece Google. Más adelante se detallan las finalidades de las cookies.
    CookieDuraciónDescripción
    _ga2 añosCookie analítica de Google que calcula los visitantes, sesiones, datos de campañas, y mantiene el registro de uso de la web. La información que almacena es anónima y utiliza números aleatorios para identificar a los visitantes de forma única.
    _gid1 diaAlmacena información sobre cómo usan la web sus visitantes, con el objetivo de crear informes y analíticas. Almacenan de forma anónima el número de visitantes, de dónde vienen y las páginas visitadas.
    _hjFirstSeenSesiónEstá cookie de Hotjar está configurada para identificar la primera sesión de un nuevo usuario. Almacena un valor verdadero / falso, que indica si esta fue la primera vez que se vio a este usuario. Lo utilizan los filtros de grabación para identificar nuevas sesiones de usuario.
    Necesario
    Las cookies necesarias son imprescindibles para poder navegar correctamente en nuestra web, y por ello no requieren del consentimiento por parte del usuario. Por ejemplo, se componen de cookies que guardan temporalmente las preferencias del usuario mientras navega entre las distintas páginas, o permite el acceso seguro de usuario en zonas donde lo requiera.
    CookieDuraciónDescripción
    cookielawinfo-checbox-analytics11 monthsEsta cookie es establecida por el plugin GDPR Cookie Consent. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies de la categoría "Analytics".
    cookielawinfo-checbox-functional11 monthsLa cookie se establece por el consentimiento de cookies GDPR para registrar el consentimiento del usuario para las cookies en la categoría "Funcional".
    cookielawinfo-checbox-others11 monthsEsta cookie es establecida por el plugin GDPR Cookie Consent. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies de la categoría "Otros".
    cookielawinfo-checkbox-necessary11 monthsEsta cookie es establecida por el plugin GDPR Cookie Consent. Las cookies se utilizan para almacenar el consentimiento del usuario para las cookies en la categoría "Necesario".
    cookielawinfo-checkbox-performance11 monthsEsta cookie es establecida por el plugin GDPR Cookie Consent. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies de la categoría "Rendimiento".
    viewed_cookie_policy11 monthsLa cookie es establecida por el plugin GDPR Cookie Consent y se utiliza para almacenar si el usuario ha consentido o no el uso de cookies. No almacena ningún dato personal.
    Técnicas
    Las cookies técnicas son aquellas que, entre otras cuestiones, el editor utiliza para permitir la gestión y operativa de la página web y habilitar sus funciones y servicios, como, por ejemplo, controlar el tráfico y la comunicación de datos, identificar la sesión, etc.
    CookieDuraciónDescripción
    _gat_UA-191876745-11 minutoCookie de Google Analytics utilizada para controlar el número de peticiones, en caso de webs con alto tráfico.
    _hjAbsoluteSessionInProgress30 minutosEsta cookie se utiliza para detectar la primera sesión de vista de página de un usuario. Este es un indicador de Verdadero / Falso establecido por la cookie.
    _hjid1 añoCookie de Hotjar que se establece cuando el cliente llega por primera vez a una página con el script Hotjar. Se utiliza para conservar la ID de usuario de Hotjar, única para ese sitio en el navegador. Esto asegura que el comportamiento en visitas posteriores al mismo sitio se atribuirá al mismo ID de usuario.
    _hjIncludedInPageviewSample2 minutosEsta cookie está configurada para que Hotjar sepa si ese visitante está incluido en el muestreo de datos definido por el límite de visitas a la página de su sitio.
    GUARDAR Y ACEPTAR