Ir al contenido

¿Qué es Ciberseguridad? Definición y explicaciones

La ciberseguridad agrupa prácticas, controles y tecnologías que protegen sistemas, datos y usuarios frente a accesos no autorizados, interrupciones y manipulaciones. Cubre prevención, detección y respuesta.

En una frase

La ciberseguridad protege sus sistemas y datos frente a amenazas digitales.

Para recordar

  • No es solo un firewall: gobernanza, formación y terceros importan.
  • OWASP y CIS Controls priorizan acciones para pymes.
  • La superficie incluye correo, identidades cloud y API.
  • Medir: MTTD, MTTR, cobertura MFA, parches críticos.
  • Es un programa continuo, no un audit puntual.

Ficha del término

Ciberseguridad
Cybersecurity · Seguridad informática
Término en inglés
Cybersecurity
Dominio
Ciberseguridad
Categoría
Fundamentos
Nivel
Principiante a intermedio

Más allá del antivirus

No es un único producto: políticas, autenticación, parches, copias, formación y monitoreo forman un conjunto.

En PyMEs, el riesgo más frecuente sigue siendo el phishing y las cuentas mal protegidas.

El cumplimiento (Ley 25, normas sectoriales) se suma a la protección técnica.

Estructurar un programa

  1. 01

    Inventariar

    Activos críticos, datos sensibles, SaaS.

  2. 02

    Priorizar controles

    MFA, backups probados, parches.

  3. 03

    Vigilar

    Logs, alertas, revisión de accesos.

  4. 04

    Responder

    Playbook, post-mortem.

Ejemplo concreto

MFA obligatorio, copias probadas y parches críticos en 72 h reducen mucho el impacto de una cuenta comprometida.

Ámbitos cubiertos

Identidades

MFA, SSO, PAM.

Aplicaciones

OWASP, WAF.

Cloud

Endurecimiento, cifrado.

Continuidad

Backups inmutables, PRA.

Ventajas y límites

  • Reduce riesgo financiero y reputacional
  • Genera confianza
  • Aclara roles
  • Coste recurrente
  • Fricción mal calibrada
  • Falsa sensación de seguridad

Ciberseguridad en Quebec

CIS IG1 (inventario, MFA, backups) da retorno rápido. Alinear con Ley 25 evita lagunas en terceros.

Preguntas frecuentes

¿Ciberseguridad vs seguridad de la información?

ISO 27001 es más amplia; ciberseguridad enfoque digital.

¿SOC 24/7 obligatorio?

No siempre; MDR puede bastar al inicio.

¿Demostrar madurez?

Auditorías, ISO 27001, SOC 2 según sector.

Nociones relacionadas

Fuentes y referencias

¿Plan de ciberseguridad realista para su tamaño de organización?

Evaluar su postura
Glosario