Mostrando entradas con la etiqueta Ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ciberseguridad. Mostrar todas las entradas

martes, 14 de septiembre de 2021

Revista Cybersecurity #9. ID Secure: Usted…¿Es Usted?

  • NOTA DE TAPA: ID Secure. Usted... ¿Es usted? 
  • INFORME ESPECIAL: Abordar la salud desde la mirada de la ciberseguridad 
  • NOTAS: MDM y ciberseguridad
  • Entendiendo la Gestión de riesgos de terceros 
  • IA en el mundo de la ciberseguridad 
  • Seguridad personalizada: el rol de analytics 
  • Principales marcos de cumplimiento normativo para 2021 
  • Enfoque basado en la madurez versus enfoque basado en el riesgo: ¿Cuál es la respuesta correcta? 
  • Nuevo estándar para credenciales electrónicas Frameworks and standards 
  • Detrás de la “política de privacidad” de WhatsApp 
  • Google Meet: un objetivo de los estafadores.


 

Si no puede ver la revista online lo invitamos a descargar la versión PDF aquí.


sábado, 3 de julio de 2021

Global Cybersecurity Index 2020 (ITU)

Se presentó la cuarta edición del prestigioso ranking de ciberseguridad mundial Global Cybersecurity Index, desarrollado por la Unión Internacional de Telecomunicaciones (ITU, agencia de las Naciones Unidas especializada en la coordinación de las telecomunicaciones a nivel global), el cual refleja los avances logrados en materia de ciberseguridad por los 194 estados miembros y presentado hoy.

METODOLOGÍA:

Este índice recoge 82 preguntas sobre los compromisos de ciberseguridad de los estados miembros en cinco pilares: medidas legales, técnicas, organizativas, de desarrollo de capacidad y de cooperación.

1.         Medidas legales: Medición de la madurez de las leyes y normativas sobre ciberdelincuencia y ciberseguridad.

En este pilar se evalúan cuestiones tales como: que los países evaluados cuenten con algún tipo de legislación sobre ciberseguridad, normativa de protección de datos y normativa sobre infraestructuras críticas.

2.         Medidas técnicas: Medición de la aplicación de las capacidades técnicas a través de los organismos nacionales y sectoriales.

En este pilar se evalúan cuestiones tales como: que los países evaluados tengan CSIRT activos, participen en un CSIRT regional y que cuenten con mecanismos de notificación para la protección de la infancia en línea.

3.         Medidas organizativas: Medición de las estrategias nacionales y las organizaciones que aplican la ciberseguridad.

En este pilar se evalúan cuestiones tales como: que los países evaluados tengan estrategias nacionales de ciberseguridad, agencias de ciberseguridad, estrategias e iniciativas de protección de la infancia en línea.

4.         Medidas de desarrollo de capacidad: Medición de las campañas de concientización, la formación, la educación y los incentivos para el desarrollo de capacidades en ciberseguridad.

En este pilar se evalúan cuestiones tales como: que los países evaluados lleven a cabo iniciativas de concientización en materia de ciberseguridad, que cuenten con programas de I+D en ciberseguridad y que declaren tener industrias nacionales de ciberseguridad.

5.         Medidas de cooperación: Medición de la colaboración entre agencias, empresas y países.

En este pilar se evalúan cuestiones tales como: que los países evaluados participen en asociaciones público-privadas de ciberseguridad, que cuenten con acuerdos bilaterales de ciberseguridad y con acuerdos multilaterales de ciberseguridad.

 

Descarga del reporte

 

 

 

miércoles, 26 de mayo de 2021

Observatorio de Ciberseguridad de LATAM y Caribe [BID / OEA]

La pandemia de la COVID-19 y el incremento de la actividad digital que ha generado en la región, ha dejado aún más en evidencia las vulnerabilidades del espacio digital de América Latina y el Caribe. El Informe de Cibercrimen ThreatMetrix identificó a América Latina como un foco para el fraude en la creación de cuentas, con alrededor del 20% del volumen total frente a un promedio de la industria del 12,2%.1 Cada año, millones de nuevos usuarios en América Latina y el Caribe se conectan a Internet por primera vez. Esto, a su vez, crea un crisol de nuevos clientes que no son tan expertos en tecnología como los clientes digitales más maduros, lo cual propicia un ambiente de mayor riesgo. Para este tipo de ataques, la región de América Latina y el Caribe no solo es un objetivo, sino que también es una fuente importante de los mismos. 
 
Dado el aumento de los ciberataques, la OEA y el BID han visto necesario implementar nuevamente el Modelo de Madurez de la Capacidad de Ciberseguridad para las Naciones (CMM, por sus siglas en inglés) a fin de poder medir el crecimiento y el desarrollo de las capacidades de nuestros Estados Miembros para defenderse de las crecientes amenazas del espacio cibernético. Las dos instituciones se complacen de ver cómo la ciberseguridad ha cobrado importancia en la agenda política de la región en los últimos años y cómo gobiernos, ciudadanos y empresas muestran un enorme interés por conocer más sobre el tema. Contar con profesionales más capacitados se ha vuelto fundamental para diseñar e implementar las políticas y medidas de seguridad cibernética que son necesarias para garantizar la resiliencia del país frente a ciberataques cada vez más sofisticados y complejos.
 
Este nuevo estudio nos ha dado una visión renovada sobre dónde estamos y cuáles son las oportunidades que nuestra región puede capitalizar. Por ejemplo, aunque América Latina y el Caribe ha mejorado sus capacidades de ciberseguridad desde 2016, el nivel de madurez promedio de la región todavía está entre 1 y 2, de acuerdo con el CMM (en el que 1 significa etapa Inicial y 5 significa Dinámica o Avanzada). En otras palabras, la mayoría de los países de América Latina y el Caribe han comenzado a formular iniciativas de seguridad cibernética, incluidas las medidas de creación de capacidad. Mejor aún: algunas de ellas ya están siendo implementadas, pero de manera ad hoc y sin coordinación entre los actores clave. Sin embargo, el nivel de madurez promedio de los 32 países en materia de ciberseguridad no debe opacar la importancia de los avances logrados por la región en los últimos cuatro años (2016-2020). 
 
A partir del análisis, se ha observado que el nivel de madurez en ciberseguridad de la subregión del Cono Sur es el más alto en las cinco dimensiones del CMM, con un promedio de entre 2 y 3. Aunque el “Marco legal y regulatorio” es la dimensión más desarrollada, la de “Estándares, organizaciones y tecnologías” tuvo la mejoría más significativa. Cabe señalar que todas las dimensiones presentan niveles similares de madurez en ciberseguridad, lo que sugiere que los países de esta región están abordando la ciberseguridad desde una perspectiva integral. Uruguay fue el país calificado con la madurez más alta de la región en cuatro de las cinco dimensiones. 
 
El Grupo Andino tiene un nivel promedio de madurez de seguridad cibernética de 2. Esto revela la importancia de concentrar los esfuerzos de seguridad cibernética para fortalecer el despliegue de estándares y controles técnicos de seguridad cibernética en la región y alentar la divulgación responsable. Colombia fue el país con mayor desarrollo en seguridad cibernética en este grupo, particularmente en las dimensiones “Política y estrategia” y “Cultura y sociedad”. En el caso de la región de Centroamérica y México, ambos presentaron un nivel de madurez promedio de 2 en las dimensiones “Cultura y sociedad” y “Educación, capacitación y habilidades”, mientras que en las dimensiones “Política y estrategia” y “Estándares, organizaciones y tecnologías” el puntaje ha sido inferior a 2. Al igual que en el Grupo Andino, Centroamérica y México deberían centrarse en mejorar el despliegue de estándares de seguridad cibernética y controles técnicos, así como fomentar el desarrollo de un mercado de ciberseguridad. Cabe destacar que la dimensión “Marcos legales y regulatorios” tiene un nivel de madurez de entre 2 y 3. México presenta la mejor posición de la región, con un nivel de madurez de entre 2 y 3 en casi todas las dimensiones. 
 
Finalmente, la región del Caribe tiene un nivel de madurez de entre 1 y 2 en todas las dimensiones. No obstante, mientras que “Marcos legales y regulatorios” es la dimensión más madura, como lo fue en 2016, la de “Política y estrategia” es la que presenta menos avance. El desarrollo de una estrategia nacional de seguridad cibernética, dota a un país de un enfoque más integral que permite comprender y atender mejor los desafíos de la seguridad cibernética. Asimismo, esta planificación estratégica permite priorizar sus objetivos e inversiones en seguridad cibernética. Es de destacar que dos de los países con mayor desarrollo en seguridad cibernética de la región tienen una estrategia nacional de seguridad cibernética, a saber: Trinidad y Tobago y Jamaica.
 
 
 
  
 
 

Reporte Ciberseguridad 2020: riesgos, avances y el camino a seguir en América Latina y el Caribe [Banco Interamericano de Desarrollo]

 


Este reporte brinda un panorama detallado y actualizado de las políticas y prácticas de ciberseguridad en los países de América Latina y el Caribe, ofreciendo una perspectiva sobre el progreso alcanzado desde su primera edición en 2016. 
 
Incluye ensayos sobre las tendencias de la seguridad cibernética en la región, aportados por reconocidos expertos internacionales. 
También examina la madurez cibernética de cada país mediante la aplicación del Modelo de Madurez de Capacidad de Seguridad Cibernética (CMM). 
 
Identifica brechas serias en las cinco dimensiones que definen la capacidad de seguridad cibernética, teniendo en cuenta la importancia de la seguridad cibernética en el crecimiento económico y la sostenibilidad, al tiempo que enfatiza el respeto por los derechos humanos. Esta visión objetiva de las fortalezas y del espacio de crecimiento de la región apunta a sustentar el diseño de políticas e iniciativas que aborden la urgente tarea de incrementar la resiliencia cibernética.
 
 
Fecha:Jul 2020
 
 
 

domingo, 11 de abril de 2021

3ra. Edición de Bridge - Revista de Ciberseguridad de Latinoamérica [Cisco]

 

 SUMARIO 

  • El desafío de la armonía 
  • SASE. Todo lo que necesitas saber sobre Secure Access Service Edge 
  • Experiencia de Edesa Ad Content Braycom 
  • Taekwon-Do y Ciberseguridad Contrapunto 
  •  Especial Mujeres en Ciberseguridad
  • El secuestro y extorsión en la era Digital 
  • Transformación digitalsegura en Salud 
  •  El rol de la Identidad Digital en el Proceso de Vacunación COVID-19
  •  Protección de Datos: LGPD 
  • Resiliencia de la fuerza laboral Guerra Cibernética Spoiller Bridge 4

 

Descarga 3ra. Edición de Bridge! 



 

 

 

 

sábado, 23 de mayo de 2020

Interland es un juego online, al que se puede acceder desde un navegador, y en el que los jugadores deben guiar a una serie de personajes llamados “internauts”, a través de distintos mundos virtuales, en los que deben completar distintas misiones.
De este modo, en “Reality River”, un mundo en el que los jugadores deben atravesar un río, requiere que los jugadores contesten de manera correcta diez preguntas vinculadas con el modo en el que es posible distinguir información real de otra falsa; ofertas engañosas; y otro tipo de estafas en línea. Cada vez que el jugador responde una pregunta correctamente avanza un casillero. Cuando falla, cae al agua y debe volver a intentarlo.
En otro mundo llamado “Tower of Treasure”, el estudiante aprende sobre la importancia de proteger sus datos personales, y comienza el nivel adquriendo estrategias para crear contraseñas fuertes y difíciles de violar. Para ello, debe guiar a su personaje a través de un cañón en el que debe recoger distintos bloques compuestos por letras y otros caracteres, y luego combinarlos para formar claves efectivas y seguras.
  
 


lunes, 27 de enero de 2020

Cyber Defense eMagazine - 2019 Predictions

Cyber Defense eMagazine - 2019 Predictions

Considering all these evolutionary changes and improvements to attacks and defenses, there has been a revolution in cloud computing, digital transformation and the Internet of Things (IoT). Read on to learn more.

With over 100 packed pages, this resource covers:
  • Top Cyber Security Predictions for 2019
  • Taking the Fight to the Cybercriminals
  • Threat Intelligence: Data Driven Security
  • Winning the Battle for the Inbox
  • Why Major Data Breaches Will Continue in 2019
  • Deception-based Technology Market Overview
  • High-Level Strategies for Third-Party Risk Mitigation
  • Unlocking Your Users’ Digital Identities
  • Aligning Cybersecurity Effectiveness
  • And much more
Cyber Defense Magazine is all about continuing to focus on best practices and solutions for you. Our mission is to share cutting edge knowledge, real world stories and awards on the best ideas, products and services in the information technology industry. Our monthly eMagazines cover hot INFOSEC topics with some of the best advice from experts.

Offered Free by: Cyber Defense Magazine







¿Qué desafía a la ciberseguridad en las empresas?

¿Sabías que el robo de datos personales en la Internet, el ransomware, Shadow IT, el incumplimiento de normativas y regulaciones e ingeniería social, son algunas de las tendencias que desafían el estado de la ciberseguridad en las empresas de toda índole? 
Así lo dejo ver Javier Luna, director de Ingeniería y Preventa en Optimiti Network, durante una plática con el banco Santander y sus clientes.
El mensaje que la empresa integradora de tecnología de seguridad llevó a la audiencia, es que la ciberseguridad ya debe ser considerada en las organizaciones a un nivel estratégico, deben quedar procesos establecidos e implementarse las tecnologías adecuadas para disminuir los riesgos.
"Si en tu compañía no hay posibilidad de tener un CISO, entonces busca aliados, la seguridad de la información ya no puede dejarse para el último momento", enfatizó Luna.





Fuente: infochannel.info


lunes, 20 de enero de 2020

Informe Global de Riesgos 2019

La 14a edición del Informe Global de Riesgos, preparada por el Foro Económico Mundial con el apoyo de Marsh & McLennan Companies y otros socios, examina el panorama de riesgos a nivel macro y destaca las principales amenazas que pueden perturbar al mundo en 2019 y en la próxima década. 
Segun lo reportado el fraude como el robo masivo de los datos se sitúan en la cuarta posición de riesgos globales por probabilidad en un horizonte de 10 años. Los ciberataques se colocan en la quinta posición:






miércoles, 8 de enero de 2020

LIbro “Decisiones irracionales en ciberseguridad”

Para ayudar a superar los errores de pensamiento que sesgan nuestros juicios se publico el libro Decisiones irracionales en ciberseguridad”.

El libro ilustra los conceptos psicológicos presentados en sus doce capítulos con ejemplos del mundo de la ciberseguridad. A través de sus retos y desafíos, te sentirás identificado con el papel del CISO y comprobarás cómo no eres tan racional como crees a la hora de tomar decisiones. Conocer tus sesgos y heurísticas es la primera línea de defensa para no caer en ellos.
Los capítulos terminan con recomendaciones concretas e ideas fácilmente aplicables para detectar cuándo estás pensando erróneamente. El libro concluye además con un completo checklist para guiarte a la hora de tomar decisiones en solitario o en grupo. Aplicando los principios explicados en sus páginas, mejorarás la calidad de tus decisiones económicas y de ciberseguridad.



SESGOS Y HEURÍSTICAS 
Cuando no tienes a tu alcance todos los datos necesarios para tomar una decisión perfectamente informada ni dispones de tiempo suficiente, ¿cómo decides? Utilizas atajos mentales, cuentas de la vieja, estereotipos, prejuicios y corazonadas. Este libro te explicará cómo te afectan al afrontar riesgos, calcular la probabilidad de incidentes o evaluar compromisos entre seguridad y coste. 

EJEMPLOS REALES 
El libro ilustra los conceptos psicológicos presentados en sus doce capítulos con ejemplos del mundo de la ciberseguridad. A través de sus retos y desafíos, te sentirás identificado con el papel del CISO y comprobarás cómo no eres tan racional a la hora de tomar decisiones. Conocer tus sesgos y heurísticas es la primera línea de defensa para no caer en ellos. 

PAUTAS CONCRETAS 
Los capítulos terminan con recomendaciones concretas e ideas fácilmente aplicables para detectar cuándo estás pensando erróneamente. El libro termina además con un completo checklist para guiarte a la hora de tomar decisiones en solitario o en grupo. Aplicando los principios explicados en sus páginas, mejorarás la calidad de tus decisiones económicas y de ciberseguridad.







martes, 17 de diciembre de 2019

Controles Crí­ticos de Ciberseguridad (Paraguay)

En el marco de los esfuerzos de ciberseguridad que ha impulsado el Gobierno Paraguayo, se ha aprobado un estándar de controles de ciberseguridad para todas las instituciones gubernamentales, mediante la resolución Nro. 115.18 de la SENATICs, por la cual se aprobó la "Guí­a de Controles Crí­ticos de Ciberseguridad". 

Los Controles Crí­ticos de Ciberseguridad son un conjunto de acciones, priorizadas, ampliamente analizadas y de efectividad probada que pueden ser tomadas por las organizaciones para mejorar su nivel de ciberseguridad. Esta guí­a nace como una iniciativa de estandarizar, ordenar, priorizar y medir los esfuerzos en ciberseguridad que están llevando a cabo los organismos paraguayos, de modo a construir un ciberespacio seguro y resiliente.

guia.JPG
Descargue Guí­a

Controles Fundacionales:

Control 7: Protección de correo electrónico y navegador web
Control 8: Defensa contra malware
Control 9: Limitación y control de puertos de red, protocolos y servicios
Control 10: Capacidad de recuperación de datos
Control 11: Configuración segura de los equipos de red, tales como cortafuegos, enrutadores y conmutadores
Control 12: Defensa de borde
Control 13: Protección de datos
Control 14: Control de acceso basado en la necesidad de conocer
Control 15: Control de acceso inalámbrico
Control 16: Monitoreo y control de cuentas


Controles Básicos:
Control 1: Inventario de Dispositivos autorizados y no autorizados
Control 2: Inventario de Software autorizados y no autorizados
Control 3: Gestión continua de vulnerabilidades
Control 4: Uso controlado de privilegios administrativos
Control 5: Configuración segura para hardware y software en dispositivos móviles,computadoras portátiles, estaciones de trabajo y servidores
Control 6: Mantenimiento, monitoreo y análisis de logs de auditorí­a.

Controles Organizacionales:
Control 17: Implementar un programa de concienciación y capacitación en seguridad
Control 18: Seguridad del software de aplicación
Control 19: Respuesta y gestión de incidentes
Control 20: Pruebas de penetración y ejercicios de Equipo Rojo
.





Medición de Controles


Fuente: CERT-PY | Centro de Respuestas a Incidentes Cibernéticos


martes, 5 de noviembre de 2019

Manual de supervisión de riesgos cibernéticos para juntas corporativas (OEA)




Las juntas deben comprender y abordar la ciberseguridad como un problema de gestión de riesgos en toda la empresa, no solo como un problema de TI.


Disponible en:





jueves, 29 de agosto de 2019

Binance empieza a compensar a usuarios afectados por robo de información

La utilización de la tecnología con fines deshonestos no es algo nuevo. A lo largo de la historia de la humanidad, a medida que algunos hombres se han dedicado a utilizar su tiempo y esfuerzo para crear en beneficio de la sociedad, otros han usado su energía para transformar tecnología esencialmente positiva, en medios para alcanzar sus fines personales.
Las criptomonedas no escapan a esta tendencia, pues desde el comienzo han existido grupos que intentan quebrantar la seguridad de las plataformas utilizadas para el almacenamiento de nuestros criptoactivos, o realizar esquemas fraudulentos que les permitan robar el dinero que con esfuerzo hemos conseguido acumular.
Este fue el caso del último ciberataque en contra de una de las mayores empresas de exchange de criptomonedas, Binance, el cual habría conseguido la sustracción de información personal de los usuarios de la plataforma, específicamente las fotografías que estos deben tomar de si mismos para validar su cuenta a través del sistema Know Your Customer (KYC), utilizándola para chantajear a la empresa a cambio de dinero para no difundir las fotos en poder del criminal.
Ante esta penosa situación, Binance ha anunciado a través de su blog que planea hacerse responsable de los daños causados, por lo que estaría «Contactando activamente a todas las víctimas potenciales, proporcionándoles (…) guía en protección a la privacidad y restitución«, recomendando además a los usuarios afectados que intenten renovar sus documentos de identificación, debido a que estos habrían sido comprometidos en el ciberataque.

lunes, 12 de agosto de 2019

Juego Hackers Vs CyberCrook

Si alguna vez pensaste que aprender ciberseguridad jugando no es posible, ¡ahora tienes la oportunidad! Acompaña a Sergio en esta divertida aventura y conoce los conceptos esenciales sobre ciberseguridad mientras das caza al Cybercrook.


Tienes la oportunidad de probar el primer juego que combina diversión y aprendizaje en cuestiones relacionadas con la ciberseguridad. En Hackers vs. Cybercrook jugaremos el rol de Sergio, un joven amante de los videojuegos y la moda retro, que deberá proteger su casa de los ataques de un escurridizo Cybercrook, que quiere apoderarse del importante proyecto en el que su padre está trabajando.

Con la ayuda de P.A.C.O. (Procesador Avanzado Central de Operaciones), un superordenador que cumple la función de asistente en este hogar inteligente, Sergio irá pasando por las diferentes misiones con el objetivo de prevenir, evitar y mitigar los ataques, y así poder atrapar al perverso Cybercrook.
A través de las diferentes misiones, tendrás la oportunidad de aprender sobre la importancia de generar  contraseñas seguras, la necesidad de realizar copias de seguridad, las precauciones al conectarte a redes wifi públicas y ¡muchas cosas más! Todo ello aderezado con la diversión de aprender jugando.

Captura de pantalla del juego


¿A qué estás esperando? ¡Instala esta app en tu Smartphone o Tablet y planta cara al Cybercrook!

Descarga de App Store
 
Descarga de Google Play
 
 
Fuente: /www.is4k.es

sábado, 3 de agosto de 2019

Los nuevos requisitos de Ciberseguridad de CTPAT y Su relación con ISO 27032 (Mexico)

Las empresas establecidas en Nuevo León certificadas en Customs Trade Partnership Against Terrorism (CTPAT) deben conocer acerca de la reciente actualización de SUS estándares en su versión 2019 y sus nuevos criterios especialmente en el apartado denominado CIBERSEGURIDAD.
 
CTPAT define a la CIBERSEGURIDAD como aquella actividad que se enfoca en proteger computadoras, redes, programas y datos de Acceso, así como evitar la destrucción de datos y/o accesos al sistema no autorizados.
 
Para cumplir con lo anterior la organización mexicana que cuenta con esta certificación o pretende obtenerla debe establecer un proceso de gestión de riesgos que permita identificar, analizar, evaluar y comunicar un riesgo cibernético para aceptarlo, evitarlo, transferirlo o mitigarlo a un nivel aceptable, considerando los costos y beneficios tomados.
Es oportuno mencionar que el Operador Económico Autorizado (OEA) también exige a sus empresas certificadas un control similar en su apartado 9. Seguridad de la información y documentación, específicamente en la cláusula 9.2 Seguridad de la tecnología de la información.
 
ISO 27032: GESTIÓN DE LA CIBERSEGURIDAD
Afortunadamente existe un estándar ISO que permitirá demostrar tanto para CTPAT como para OEA un sistema de gestión de ciberseguridad en el estándar ISO 27032 que consiste en desarrollar una estrategia que se divide en cuatro grandes áreas:
 
Fase I: Entendimiento de la Organización
En esta primera fase será necesario:
• Revisar productos y servicios
• Revisar el marco normativo de seguridad en uso
• Recopilar y revisar documentación de seguridad
• Conocer los flujos de información en los procesos
• Conocer las medidas técnicas de seguridad implementadas, etc
• Esta fase permitirá también disponer de un inventario de activos de los servicios en el alcance.
 
Fase II: Análisis de Riesgos
En esta fase, se llevará a cabo un análisis de riesgos que consta de:
• Activos críticos
• Amenazas
• Vulnerabilidades
• Impacto y riesgo
• Identificación de Responsabilidades
 
Fase III: Plan de Acción
Este plan contendrá:
• Políticas
• Identificación de roles
• Métodos de implementación
• Procesos afectados
• Controles tecnológicos
 
Fase IV: Implementación
Esta fase del proyecto se focalizará entonces en la implementación de controles que deberán considera aspectos como:
• Existencia de Política de Seguridad
• Procedimientos de Seguridad
• Marcos existentes para el intercambio de información
• Planes de concienciación del personal
• Monitorización TIC
• Gestión de incidentes
 
Es indispensable seguir considerando al estándar ISO 27001 (del cual hablaremos más adelante) como base para proteger a la información de nuestra organización, sin embargo ISO 27032 se enfoca de manera específica a la prevención de ciberdelitos tal y como lo exige el nuevo criterio de ciberseguridad de CTPAT 2019.
 
CTPAT recomienda a las empresas mexicanas que independientemente cuál estrategia utilicen, también se apoyen con los protocolos de ciberseguridad que establece el NIST, para visitar el portal oficial el sitio se encuentra en: https://www.nist.gov/cyberframework
 
El autor es asesor de seguridad de INDEX Nuevo León y Director del Consejo de Seguridad en Cadena de Suministro dentro de este organismo.
 
 
 
Link relacionado:
 
- ISO/IEC 27032:2012 Information technology -- Security techniques -- Guidelines for cybersecurity Preview