Diseño de una capacidad de protección del correo frente a phishing, fraude y compromiso de procesos críticos

Estructuración de una capacidad de protección del correo orientada a detectar phishing, fraude, suplantación y otras interacciones capaces de comprometer procesos críticos.

7 de agosto de 2026 · 7 min de lectura

De vulnerabilidades a prioridades: diseño de un enfoque RBVM basado en contexto

Un enfoque RBVM que conecta calidad de datos, criticidad, exposición, severidad, amenaza, controles, restricciones de remediación, responsables y riesgo residual.

7 de agosto de 2026 · 9 min de lectura

De herramientas a capacidades: diseño de un modelo de decisión para estructurar ciberseguridad

Un enfoque para dejar de organizar la ciberseguridad alrededor de productos aislados y estructurar decisiones alrededor de capacidades que la organización necesita poder ejecutar.

7 de agosto de 2026 · 8 min de lectura

Tener más herramientas de seguridad no significa tener más capacidad de seguridad

La tecnología puede habilitar una capacidad, pero esa capacidad solo existe cuando personas, procesos, decisiones, controles y evidencia funcionan de forma conectada.

7 de agosto de 2026 · 5 min de lectura

Una arquitectura técnicamente correcta puede ser una mala decisión de negocio

La calidad de una arquitectura no depende solo de tecnología: también de operabilidad, costo, habilidades, dependencia, recuperación, gobierno y capacidad real de sostenerla.

7 de agosto de 2026 · 5 min de lectura

Tener 10.000 vulnerabilidades no significa tener 10.000 prioridades

La gestión de vulnerabilidades genera valor cuando convierte miles de hallazgos en una cantidad manejable de decisiones que pueden ejecutarse, validarse y explicarse.

7 de agosto de 2026 · 5 min de lectura

Qué información falta cuando una vulnerabilidad solo tiene un CVSS

Un CVSS puede decir mucho sobre una vulnerabilidad y muy poco sobre lo que una organización debería hacer primero.

7 de agosto de 2026 · 5 min de lectura

El correo no es solo un canal: es una superficie de ataque contra procesos críticos

Un correo convincente puede alterar una decisión, capturar credenciales o desviar un proceso crítico sin necesidad de parecer un ataque tradicional.

7 de agosto de 2026 · 5 min de lectura

Priorizar riesgo no es ordenar vulnerabilidades

Priorizar bien implica conectar exposición, impacto, contexto y capacidad de ejecución; no solo ordenar una lista técnica.

7 de agosto de 2026 · 4 min de lectura

La resiliencia empieza antes del incidente

Responder bien importa, pero la resiliencia depende de decisiones previas sobre capacidades, dependencias, recuperación y aprendizaje.

7 de agosto de 2026 · 4 min de lectura