Identidades
MFA, SSO, PAM.
La ciberseguridad agrupa prácticas, controles y tecnologías que protegen sistemas, datos y usuarios frente a accesos no autorizados, interrupciones y manipulaciones. Cubre prevención, detección y respuesta.
En una frase
La ciberseguridad protege sus sistemas y datos frente a amenazas digitales.
Para recordar
Ficha del término
No es un único producto: políticas, autenticación, parches, copias, formación y monitoreo forman un conjunto.
En PyMEs, el riesgo más frecuente sigue siendo el phishing y las cuentas mal protegidas.
El cumplimiento (Ley 25, normas sectoriales) se suma a la protección técnica.
Activos críticos, datos sensibles, SaaS.
MFA, backups probados, parches.
Logs, alertas, revisión de accesos.
Playbook, post-mortem.
MFA obligatorio, copias probadas y parches críticos en 72 h reducen mucho el impacto de una cuenta comprometida.
MFA, SSO, PAM.
OWASP, WAF.
Endurecimiento, cifrado.
Backups inmutables, PRA.
CIS IG1 (inventario, MFA, backups) da retorno rápido. Alinear con Ley 25 evita lagunas en terceros.
ISO 27001 es más amplia; ciberseguridad enfoque digital.
No siempre; MDR puede bastar al inicio.
Auditorías, ISO 27001, SOC 2 según sector.
¿Plan de ciberseguridad realista para su tamaño de organización?
Evaluar su postura