SUGERENCIAS:
Envia tus sugerencias a: anavela.herrera@itahora.com
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
No Result
View All Result
IT ahora
No Result
View All Result

Estrategia Integral de Gestión de Ciberseguridad

abril 22, 2020
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram
Por: Ramiro Pulgar, CEO, Blue Hat Corporation.

La gestión de la ciberseguridad en las organizaciones ha trascendido las simples medidas técnicas para abordar un espectro más amplio de riesgos y desafíos. De acuerdo con las normativas ISO, los enfoques modernos deben ir más allá de la tríada tradicional de confidencialidad, integridad y disponibilidad, e incluir consideraciones sobre la reputación corporativa, pérdidas financieras y desafíos legales y regulatorios. Además, es fundamental considerar los riesgos asociados con terceros y las situaciones políticas, especialmente cuando se utilizan servicios en la nube y los datos se encuentran almacenados en centros de datos situados bajo distintas jurisdicciones y legislaciones. 

La ciberseguridad ya no es solo una cuestión tecnológica, sino que también está profundamente vinculada con aspectos sociales, enfrentando amenazas de ingeniería social, la extorsión y el grooming, entre otras. Actualmente, es esencial asegurar la protección de la información física y digitalmente, dado que las operaciones de negocios son en línea y muchas de las amenazas son digitales. Además, es importante destacar que muchas de estas amenazas se encuentran en la dark web. Por lo tanto, la ciberseguridad significa mantener los riesgos a un nivel tolerable, incorporando toda la protección a la estrategia del negocio y debe ser integral para proteger las personas, los procesos, apoyándose en la tecnología. 

La implementación de una estrategia integral de ciberseguridad en las organizaciones requiere una colaboración entre dos roles clave: el Oficial de Seguridad de la Información, OSI, y el Oficial de Protección de Datos Personales. A pesar de que cada uno desempeña funciones distintas, ambos comparten el objetivo de concientizar a la alta gerencia para integrar la ciberseguridad en las estrategias generales de negocio.  

Además, las regulaciones juegan un importante papel en la definición y aplicación de estrategias dentro de las organizaciones. A nivel local, entidades como la Superintendencia de Bancos o la SEPS dictan normativas específicas que deben ser observadas. Paralelamente, a otros estándares internacionales obligatorios como el PCI-DSS para entidades que procesan tarjetas de crédito.  

Actualmente, estándares como la ISO 27001, en su última revisión de 2022, ofrecen la posibilidad de personalizar las políticas de seguridad internas para que estas regulaciones estén inherentemente embebidas en los procesos de la organización, incluyendo herramientas disponibles facilitando una integración desde el inicio. 

De manera que la responsabilidad de los líderes de seguridad de la información es asegurarse que sus equipos tengan el conocimiento necesario y el soporte tecnológico adecuado para el cumplimiento y fomentar prácticas en la cultura organizacional, más allá de hacer un mero checklist de adquisición de herramientas o productos. 

Blue Hat Corporation en la gestión de incidentes 

Los sistemas de gestión, SGSI, es un marco integral que incorpora la gestión de incidentes. En Blue Hat Corporation, entendemos la importancia de la gestión de incidentes, y la tratamos como investigaciones orientadas a fraudes, lo que nos permite identificar las acciones de los hackers durante un incidente. Estas prácticas preparan a la organización para responder en momentos críticos. Además, llevamos a cabo investigaciones proactivas a través de la gestión de vulnerabilidades, que es mucho más que simplemente escanear sistemas con herramientas tecnológicas o contratar servicios de lo que popularmente se llama “hacking ético”, cuyo término correcto es penetration testing.  

Los sistemas de gestión proporcionan una guía sobre lo que se debe hacer en términos de seguridad, mientras que las operaciones como la gestión de incidentes, el penetration testing, y la integración con investigaciones forenses delinean cómo manejar y responder a actos de ciberdelincuencia. Además, es importante la incorporación de prácticas de desarrollo seguro que reduzca las fallas en la lógica de programación y de negocio de modo que los ciberdelincuentes no tengan la oportunidad de aprovechar las vulnerabilidades y comentan fraudes. Estas actividades operativas, junto con la recuperación ante desastres, la hardenización de sistemas y el apoyo a las mejoras de seguridad en el desarrollo de software, deben integrarse para que la gestión de la seguridad sea efectiva. 

El objetivo final de un sistema de gestión es transformar la cultura organizacional de todas las personas involucradas ya que la eficacia de la tecnología depende de la acción humana; sin una participación, incluso la tecnología más avanzada resulta inútil. Esta transformación cultural debe ajustarse a los roles y responsabilidades de cada actor dentro del ecosistema de seguridad de la información. Cada participante desempeñará roles específicos; por ejemplo, las áreas de continuidad buscan asegurar la operatividad integrándola con la seguridad de la información, mientras que las áreas de riesgo se enfocan en la identificación y gestión de riesgos potenciales. El sistema de gestión facilita la coordinación integral de estas funciones, aplicando las mejores prácticas y estándares como ISO 27001 y COBIT. 

La Ley de Protección de Datos Personales como parte del SGSI 

Para Blue Hat Corporation, la Ley de Protección de Datos Personales es vista como una parte integral del sistema de gestión, alineada con estándares como ISO 27001, que trabajan en conjunto con los Sistemas de Gestión de Seguridad de la Información (SGSI). Dado que manejamos bases de datos que contienen tanto datos personales como otros de carácter confidencial, no sería práctico gestionar estos activos de forma independiente. Por ello, adoptamos un enfoque unificado que incluye sistemas de gestión de privacidad respaldados por medidas de seguridad de la información.  

Contamos con personal tanto local como internacional, con formación legal y experiencia en la implementación del GDPR en Europa. Además, fuimos la primera empresa en Ecuador certificada bajo la norma ISO 27701, lo que nos permite aplicar lecciones y mejorar continuamente nuestras prácticas de privacidad y seguridad para nuestros clientes. 

Una buena práctica es quitarnos de la cabeza la idea de que cumplimos con las leyes de protección de datos únicamente para evitar sanciones. Este tipo de riesgos siempre ha estado presente, de manera que es importante concienciar a la alta gerencia de que la incorporación de estas prácticas no debe verse como una simple verificación de requisitos legales, sino como parte de la cultura organizacional enfocada en proteger la privacidad de las personas. Después de todo, el propósito último la ley es asegurar la protección efectiva de la información personal, que es lo que realmente está en riesgo de ser expuesto. 

Blue Hat Corporation, con 15 años de experiencia en el sector, se ha especializado en ciberseguridad y seguridad de la información, liderando en la gestión integral de estrategias de ciberseguridad. A lo largo de su destacada trayectoria, la empresa ha desarrollado una amplia gama de servicios que incluyen Penetration Testing para el cumplimiento de estándares y regulaciones, la implementación y auditoría de Sistemas de Gestión de Seguridad de la Información (SGSI y EGSI), así como la gestión de la privacidad conforme a la Ley Orgánica de Protección de Datos Personales y la continuidad del negocio. 

En Blue Hat Corporation, ponemos énfasis en concienciar a la alta gerencia sobre la importancia del apoyo firme y continuo a las estrategias de ciberseguridad y otros sistemas de gestión. Sin este respaldo, cualquier iniciativa puede enfrentarse a obstáculos. Aunque hay que reconocer que la financiación es importante, también sabemos que no todas las políticas requieren de grandes inversiones. En ocasiones, simplemente reajustar las actividades puede ser suficiente. En nuestra práctica, fomentamos que todos los sectores de la organización colaboren de manera integral, creando sinergias. 

Comparte1160Comparte203EnviarComparte
Noticia anterior

“Crowd delivery” y los centros de distribución tradicionales

Siguiente noticia

La Fabril consolida su modelo de ciberresiliencia con CSIRT de última generación. 

Noticias relacionadas

Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado
Branded news

Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

agosto 19, 2026
Más de 3.000 toneladas de residuos electrónicos estarían acumuladas en empresas del país
Branded news

Más de 3.000 toneladas de residuos electrónicos estarían acumuladas en empresas del país

agosto 18, 2026
Innovar sin miedo: la ciberresiliencia como motor de la transformación digital 
Branded news

Innovar sin miedo: la ciberresiliencia como motor de la transformación digital 

agosto 18, 2026
La conectividad que sostiene las operaciones del futuro
Branded news

La conectividad que sostiene las operaciones del futuro

agosto 18, 2026
Centros de datos preparados para inteligencia artificial: infraestructura y cloud
Branded news

Centros de datos preparados para inteligencia artificial: infraestructura y cloud

agosto 4, 2026
La paradoja de la productividad: ¿Por qué la ciberseguridad ágil es el verdadero motor de la innovación híbrida? 
Branded news

La paradoja de la productividad: ¿Por qué la ciberseguridad ágil es el verdadero motor de la innovación híbrida? 

agosto 4, 2026
Siguiente noticia
La Fabril consolida su modelo de ciberresiliencia con CSIRT de última generación. 

La Fabril consolida su modelo de ciberresiliencia con CSIRT de última generación. 

Ciberseguridad en Ecuador: avances, desafíos y una defensa digital integrada

Ciberseguridad en Ecuador: avances, desafíos y una defensa digital integrada

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

agosto 4, 2026
Centros de datos preparados para inteligencia artificial: infraestructura y cloud

Centros de datos preparados para inteligencia artificial: infraestructura y cloud

agosto 4, 2026
La paradoja de la productividad: ¿Por qué la ciberseguridad ágil es el verdadero motor de la innovación híbrida? 

La paradoja de la productividad: ¿Por qué la ciberseguridad ágil es el verdadero motor de la innovación híbrida? 

agosto 4, 2026
Corpetrolsa optimiza conectividad, costos y continuidad operativa

Corpetrolsa optimiza conectividad, costos y continuidad operativa

agosto 4, 2026
Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

agosto 19, 2026
Infraestructura de borde responde a nuevas demandas de procesamiento

Infraestructura de borde responde a nuevas demandas de procesamiento

agosto 19, 2026
Tecnología y cumplimiento marcan la agenda de la industria farmacéutica

Tecnología y cumplimiento marcan la agenda de la industria farmacéutica

agosto 19, 2026
Pymera acerca herramientas digitales a las pymes ecuatorianas

Pymera acerca herramientas digitales a las pymes ecuatorianas

agosto 18, 2026
Transformar equipos y acelerar el crecimiento con nuevas ideas 

Transformar equipos y acelerar el crecimiento con nuevas ideas 

agosto 18, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?