Identidades
MFA, SSO, PAM.
La ciberseguridad agrupa las prácticas, controles y tecnologías que protegen sistemas, datos y usuarios frente a accesos no autorizados, interrupciones del servicio y manipulaciones. Cubre tres tiempos inseparables: prevenir lo que se puede prevenir, detectar lo que pasa igualmente y responder para limitar el impacto. No es un producto que se instala sino una capacidad que se mantiene, tan organizativa como técnica.
En una frase
La ciberseguridad protege sistemas, datos y usuarios, en prevención, detección y respuesta.
Para recordar
Ficha del término
No es un único producto: políticas, autenticación, parches, copias, formación y monitoreo forman un conjunto.
En PyMEs, el riesgo más frecuente sigue siendo el phishing y las cuentas mal protegidas.
El cumplimiento (Ley 25, normas sectoriales) se suma a la protección técnica.
Activos críticos, datos sensibles, SaaS.
MFA, backups probados, parches.
Logs, alertas, revisión de accesos.
Playbook, post-mortem.
MFA obligatorio, copias probadas y parches críticos en 72 h reducen mucho el impacto de una cuenta comprometida.
MFA, SSO, PAM.
OWASP, WAF.
Endurecimiento, cifrado.
Backups inmutables, PRA.
CIS IG1 (inventario, MFA, backups) da retorno rápido. Alinear con Ley 25 evita lagunas en terceros.
ISO 27001 es más amplia; ciberseguridad enfoque digital.
No siempre; MDR puede bastar al inicio.
Cuestionarios, informes de auditoría, certificación ISO 27001 o informe de atestación SOC 2 según el sector — documente sus controles.
¿Plan de ciberseguridad realista para su tamaño de organización?
Evaluar su postura