<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Riesgo on Héctor Herrera</title><link>https://www.hectorherrera.pro/es/tags/riesgo/</link><description>Recent content in Riesgo on Héctor Herrera</description><generator>Hugo</generator><language>es-CO</language><lastBuildDate>Fri, 07 Aug 2026 19:10:00 -0500</lastBuildDate><atom:link href="https://www.hectorherrera.pro/es/tags/riesgo/index.xml" rel="self" type="application/rss+xml"/><item><title>Diseño de una capacidad de protección del correo frente a phishing, fraude y compromiso de procesos críticos</title><link>https://www.hectorherrera.pro/es/trabajo/diseno-capacidad-proteccion-correo-procesos-criticos/</link><pubDate>Fri, 07 Aug 2026 00:00:00 +0000</pubDate><guid>https://www.hectorherrera.pro/es/trabajo/diseno-capacidad-proteccion-correo-procesos-criticos/</guid><description>Estructuración de una capacidad de protección del correo orientada a detectar phishing, fraude, suplantación y otras interacciones capaces de comprometer procesos críticos.</description></item><item><title>De vulnerabilidades a prioridades: diseño de un enfoque RBVM basado en contexto</title><link>https://www.hectorherrera.pro/es/trabajo/diseno-enfoque-priorizacion-exposicion-vulnerabilidades-contexto/</link><pubDate>Fri, 07 Aug 2026 00:00:00 +0000</pubDate><guid>https://www.hectorherrera.pro/es/trabajo/diseno-enfoque-priorizacion-exposicion-vulnerabilidades-contexto/</guid><description>Un enfoque RBVM que conecta calidad de datos, criticidad, exposición, severidad, amenaza, controles, restricciones de remediación, responsables y riesgo residual.</description></item><item><title>De herramientas a capacidades: diseño de un modelo de decisión para estructurar ciberseguridad</title><link>https://www.hectorherrera.pro/es/trabajo/de-herramientas-a-capacidades-modelo-decision-ciberseguridad/</link><pubDate>Fri, 07 Aug 2026 00:00:00 +0000</pubDate><guid>https://www.hectorherrera.pro/es/trabajo/de-herramientas-a-capacidades-modelo-decision-ciberseguridad/</guid><description>Un enfoque para dejar de organizar la ciberseguridad alrededor de productos aislados y estructurar decisiones alrededor de capacidades que la organización necesita poder ejecutar.</description></item><item><title>Tener más herramientas de seguridad no significa tener más capacidad de seguridad</title><link>https://www.hectorherrera.pro/es/ideas/tener-mas-herramientas-de-seguridad-no-significa-tener-mas-capacidad-de-seguridad/</link><pubDate>Fri, 07 Aug 2026 19:10:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/tener-mas-herramientas-de-seguridad-no-significa-tener-mas-capacidad-de-seguridad/</guid><description>La tecnología puede habilitar una capacidad, pero esa capacidad solo existe cuando personas, procesos, decisiones, controles y evidencia funcionan de forma conectada.</description></item><item><title>Una arquitectura técnicamente correcta puede ser una mala decisión de negocio</title><link>https://www.hectorherrera.pro/es/ideas/una-arquitectura-tecnicamente-correcta-puede-ser-una-mala-decision-de-negocio/</link><pubDate>Fri, 07 Aug 2026 19:05:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/una-arquitectura-tecnicamente-correcta-puede-ser-una-mala-decision-de-negocio/</guid><description>La calidad de una arquitectura no depende solo de tecnología: también de operabilidad, costo, habilidades, dependencia, recuperación, gobierno y capacidad real de sostenerla.</description></item><item><title>Tener 10.000 vulnerabilidades no significa tener 10.000 prioridades</title><link>https://www.hectorherrera.pro/es/ideas/tener-10000-vulnerabilidades-no-significa-tener-10000-prioridades/</link><pubDate>Fri, 07 Aug 2026 17:40:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/tener-10000-vulnerabilidades-no-significa-tener-10000-prioridades/</guid><description>La gestión de vulnerabilidades genera valor cuando convierte miles de hallazgos en una cantidad manejable de decisiones que pueden ejecutarse, validarse y explicarse.</description></item><item><title>Qué información falta cuando una vulnerabilidad solo tiene un CVSS</title><link>https://www.hectorherrera.pro/es/ideas/que-informacion-falta-cuando-una-vulnerabilidad-solo-tiene-cvss/</link><pubDate>Fri, 07 Aug 2026 17:30:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/que-informacion-falta-cuando-una-vulnerabilidad-solo-tiene-cvss/</guid><description>Un CVSS puede decir mucho sobre una vulnerabilidad y muy poco sobre lo que una organización debería hacer primero.</description></item><item><title>El correo no es solo un canal: es una superficie de ataque contra procesos críticos</title><link>https://www.hectorherrera.pro/es/ideas/el-correo-no-es-solo-un-canal-superficie-de-ataque-procesos-criticos/</link><pubDate>Fri, 07 Aug 2026 15:20:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/el-correo-no-es-solo-un-canal-superficie-de-ataque-procesos-criticos/</guid><description>Un correo convincente puede alterar una decisión, capturar credenciales o desviar un proceso crítico sin necesidad de parecer un ataque tradicional.</description></item><item><title>Priorizar riesgo no es ordenar vulnerabilidades</title><link>https://www.hectorherrera.pro/es/ideas/priorizar-riesgo-no-es-ordenar-vulnerabilidades/</link><pubDate>Fri, 07 Aug 2026 13:30:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/priorizar-riesgo-no-es-ordenar-vulnerabilidades/</guid><description>Priorizar bien implica conectar exposición, impacto, contexto y capacidad de ejecución; no solo ordenar una lista técnica.</description></item><item><title>La resiliencia empieza antes del incidente</title><link>https://www.hectorherrera.pro/es/ideas/la-resiliencia-empieza-antes-del-incidente/</link><pubDate>Fri, 07 Aug 2026 13:20:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/la-resiliencia-empieza-antes-del-incidente/</guid><description>Responder bien importa, pero la resiliencia depende de decisiones previas sobre capacidades, dependencias, recuperación y aprendizaje.</description></item></channel></rss>