SUGERENCIAS:
Envía tus sugerencias a: anavela.herrera@itahora.com
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
IT ahora
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result

Equifax: prácticas y estrategias de una postura integral de seguridad.

mayo 6, 2024
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram

La estrategia de seguridad de Equifax es definida tanto por la gerencia general local como por la corporativa, con objetivos a mediano y largo plazo. Hace cinco años, la empresa se propuso convertirse en un referente mundial en seguridad. Para lograrlo, han trabajado en un programa robusto de mejora continua e implementación, tomando marcos de referencia mundialmente reconocidos para la gestión de la seguridad y la ciberseguridad. 

La “postura de seguridad” de una organización se refiere a su estado general de preparación y capacidad para proteger sus sistemas de información y activos contra amenazas y vulnerabilidades. 

Alicia Baldeón, Oficial de Seguridad de la Información de Equifax en la oficina de Ecuador, señala que, para evaluar la posición en seguridad, realizan un benchmarking y una evaluación anual para determinar la eficacia en estos temas en relación con empresas similares. Además, al estar certificados bajo la norma ISO 27001, están obligados a adoptar y mejorar continuamente sus procesos. Para temas de adopción tecnológica han implementado marcos como COBIT e ITIL, y en ciberseguridad siguen los estándares del NIST. 

Explica que, en cada uno de los servidores​ y servicios brindados ​​     ​por los distintos países, implementan agentes de software específicos ​que permiten​​     ​, ​escanear las ​​     ​ configuraciones, actualizaciones​ de hardware y software, el estado​ de hardening,​ ​asegurar que los antivirus estén actualizados, entre otras funciones. Todos los datos recopilados por estos agentes se envían a un repositorio centralizado, gestionado desde la sede corporativa en Atlanta. “Dependiendo de las circunstancias, recibimos indicadores de rendimiento semanalmente que reflejan el estado de implementación ​y reporte ​de estos agentes”. 

Además, menciona que cada área interna mantiene su propia postura de seguridad, pero es importante que los agentes revisen constantemente las vulnerabilidades, amenazas y virus.  “Siempre necesitamos estar al menos al 9​7​​     ​% con esos agentes, reportando, actualizados y siempre vigentes”. De esta manera, toda la corporación mantiene la misma postura y medición de indicadores y nos permite una comparación entre países de la región. 

Las políticas y procedimientos para mantener una postura de seguridad sólida en Equifax tienen relación con varios aspectos. El compromiso de la dirección que actúa como un paraguas gigantesco, además de indicadores personales que fomentan una comprensión de la seguridad entre los empleados permitiendo que todas las áreas consideren la seguridad en todas sus actividades y consulten sistemáticamente con el departamento de seguridad. 

Alicia Baldeón comenta que, en el ámbito tecnológico, dan énfasis a integrar la seguridad desde el principio del diseño de aplicaciones y servicios, antes de salir a producción y en el monitoreo posterior. “El equipo de seguridad está atento a que se cumplan los estándares de diseño seguro, lo cual incluye la implementación de políticas robustas, el uso de contraseñas fuertes, antivirus, prácticas de codificación segura y configuraciones de red apropiadas para la interacción con los usuarios”. 

En relación con los colaboradores de la organización, Alicia Baldeón, enfatiza el desafío de mantener programas de capacitación continuos, alertas regulares y simulaciones frecuentes para que todos estén informados sobre las últimas amenazas de seguridad. 

Uno de los indicadores clave de rendimiento (KPIs) de los colaboradores que deben cumplir está relacionado con la seguridad. Para evaluar este aspecto, utilizan una serie de indicadores específicos que miden el comportamiento de seguridad de los empleados. Estos incluyen la forma en que utilizan el Internet y los equipos tecnológicos proporcionados, el uso de tarjetas de acceso a las oficinas, entre otros. “Estas medidas nos permiten obtener el comportamiento de seguridad de cada colaborador, el cual está directamente ligado a los objetivos de cumplimiento anuales”. 

Para Alicia Baldeón, un factor clave de éxito ha sido el acercamiento colaborativo hacia los distintos departamentos, evitando imponer reglas o restricciones sin antes interactuar con los responsables de los procesos y consultar cómo las políticas de seguridad podrían afectarles y explorar maneras de mejorarlas. Además, contar con una comunicación directa con el CEO de la organización. 

En lo que respecta a las áreas de TI, cualquier adopción de nuevas herramientas requiere una aprobación inicial de seguridad. Baldeón señala que, en el proceso de relación con terceros, se evalúan los riesgos y la seguridad. Solo después de que tanto el tercero como su software hayan pasado estas evaluaciones se procede a trabajar con ellos. 

Anualmente, realizan una revisión de la madurez de proveedores externos para asegurar que cumplen con las normas de seguridad establecidas. Si detectan algún incumplimiento, se reporta al responsable de la relación dentro de la organización para gestionar y buscar soluciones.  

Hackeo ético en Equifax 

Equifax realiza hackeos autorizados de manera permanente como parte de su proceso de gestión de vulnerabilidades, el cual incluye varios niveles de atención. Las vulnerabilidades se tratan según su nivel de criticidad y ha sido vital para evitar ser hackeados. 

La atención a las vulnerabilidades es prioritaria y se gestiona antes que cualquier otro requerimiento. “Cuando nuestro equipo recibe información sobre una amenaza de prioridad cero, todas las operaciones se detienen y disponemos de 24 horas para resolver el problema. Si no se resuelve en este plazo, el sistema afectado se desactiva temporalmente​, hasta que la vulnerabilidad sea resuelta​”, indica Alicia Baldeón, OSI de la compañía. 

Además, cuentan con servicios externos para realizar pruebas de pentest​     ​ en aplicaciones críticas​ y expuestas a internet​ y obtener una perspectiva externa sobre la seguridad de la organización.  

Comparte1160Comparte203EnviarComparte
Noticia anterior

AECI, CiberWarmi Ecuador, ISACA Ecuador.

Siguiente noticia

EPMAPS fortalece la Gestión de Seguridad de la Información

Noticias relacionadas

Corpetrolsa optimiza conectividad, costos y continuidad operativa
Lideres IT

Corpetrolsa optimiza conectividad, costos y continuidad operativa

agosto 4, 2026
ECOTEC moderniza su conectividad con infraestructura Wi-Fi 7
Lideres IT

ECOTEC moderniza su conectividad con infraestructura Wi-Fi 7

agosto 4, 2026
Bupa Ecuador: la tecnología que impulsa un ecosistema digital de salud
Lideres IT

Bupa Ecuador: la tecnología que impulsa un ecosistema digital de salud

agosto 4, 2026
La nueva Ley de Ciberseguridad eleva el reto de la resiliencia
Lideres IT

La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

agosto 4, 2026
La carrera entre la IA y la capacidad de gobernarla
Lideres IT

La carrera entre la IA y la capacidad de gobernarla

agosto 4, 2026
Inverneg integra retail, distribución y canales digitales desde una sola arquitectura
Lideres IT

Inverneg integra retail, distribución y canales digitales desde una sola arquitectura

julio 1, 2026
Siguiente noticia
EPMAPS fortalece la Gestión de Seguridad de la Información

EPMAPS fortalece la Gestión de Seguridad de la Información

EPMAPS fortalece la Gestión de Seguridad de la Información

CPN implementó herramienta de IA para la prevención de fraudes 

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
“Buscamos que las universidades trabajen juntas”  

“Buscamos que las universidades trabajen juntas”  

agosto 18, 2026
Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

agosto 19, 2026
La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

agosto 4, 2026
Centros de datos preparados para inteligencia artificial: infraestructura y cloud

Centros de datos preparados para inteligencia artificial: infraestructura y cloud

agosto 4, 2026
NFC en tu celular: qué es, para qué sirve y cómo aprovecharlo en el día a día

NFC en tu celular: qué es, para qué sirve y cómo aprovecharlo en el día a día

agosto 21, 2026
El teleobjetivo amplía las posibilidades de la fotografía móvil

El teleobjetivo amplía las posibilidades de la fotografía móvil

agosto 21, 2026
IASA incorpora tecnología CNC y rociado térmico para reconstrucción de componentes

IASA incorpora tecnología CNC y rociado térmico para reconstrucción de componentes

agosto 21, 2026
El celular desplazó al computador, pero la seguridad digital no avanza al mismo ritmo

El celular desplazó al computador, pero la seguridad digital no avanza al mismo ritmo

agosto 21, 2026
Datos y automatización cambian la gestión de las operaciones logísticas

Datos y automatización cambian la gestión de las operaciones logísticas

agosto 20, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?