Ir al contenido

¿Qué es Ciberseguridad? Definición y explicaciones

La ciberseguridad agrupa las prácticas, controles y tecnologías que protegen sistemas, datos y usuarios frente a accesos no autorizados, interrupciones del servicio y manipulaciones. Cubre tres tiempos inseparables: prevenir lo que se puede prevenir, detectar lo que pasa igualmente y responder para limitar el impacto. No es un producto que se instala sino una capacidad que se mantiene, tan organizativa como técnica.

En una frase

La ciberseguridad protege sistemas, datos y usuarios, en prevención, detección y respuesta.

Para recordar

  • No es solo un firewall: gobernanza, formación y terceros importan.
  • OWASP y CIS Controls priorizan acciones para pymes.
  • La superficie incluye correo, identidades cloud y API.
  • Medir: MTTD, MTTR, cobertura MFA, parches críticos.
  • Es un programa continuo, no un audit puntual.

Ficha del término

Ciberseguridad
Cybersecurity · Seguridad informática
Término en inglés
Cybersecurity
Dominio
Ciberseguridad
Categoría
Fundamentos
Nivel
Principiante a intermedio

Más allá del antivirus

No es un único producto: políticas, autenticación, parches, copias, formación y monitoreo forman un conjunto.

En PyMEs, el riesgo más frecuente sigue siendo el phishing y las cuentas mal protegidas.

El cumplimiento (Ley 25, normas sectoriales) se suma a la protección técnica.

Estructurar un programa

  1. 01

    Inventariar

    Activos críticos, datos sensibles, SaaS.

  2. 02

    Priorizar controles

    MFA, backups probados, parches.

  3. 03

    Vigilar

    Logs, alertas, revisión de accesos.

  4. 04

    Responder

    Playbook, post-mortem.

Ejemplo concreto

MFA obligatorio, copias probadas y parches críticos en 72 h reducen mucho el impacto de una cuenta comprometida.

Ámbitos cubiertos

Identidades

MFA, SSO, PAM.

Aplicaciones

OWASP, WAF.

Cloud

Endurecimiento, cifrado.

Continuidad

Backups inmutables, PRA.

Ventajas y límites

  • Reduce riesgo financiero y reputacional
  • Genera confianza
  • Aclara roles
  • Coste recurrente
  • Fricción mal calibrada
  • Falsa sensación de seguridad

Ciberseguridad en Quebec

CIS IG1 (inventario, MFA, backups) da retorno rápido. Alinear con Ley 25 evita lagunas en terceros.

Preguntas frecuentes

¿Ciberseguridad vs seguridad de la información?

ISO 27001 es más amplia; ciberseguridad enfoque digital.

¿SOC 24/7 obligatorio?

No siempre; MDR puede bastar al inicio.

¿Demostrar madurez?

Cuestionarios, informes de auditoría, certificación ISO 27001 o informe de atestación SOC 2 según el sector — documente sus controles.

Nociones relacionadas

Fuentes y referencias

¿Plan de ciberseguridad realista para su tamaño de organización?

Evaluar su postura
Glosario