CRCyberRiskAcademy
CyberRisk Academy · Conocimiento aplicable

CyberRisk Insights

Ideas claras para entender amenazas, gobernar el riesgo y convertir la ciberseguridad en decisiones útiles para personas, equipos y organizaciones.

Una idea útil hoy vale más que diez controles que nadie entiende.

Contenido educativo preparado desde la experiencia de CyberRisk Academy. Sin alarmismo y con foco en decisiones prácticas.

21 artículos publicados

Últimos artículos

01
Ciberseguridad

Cómo implantar una gestión de riesgos ante incidentes de ciberseguridad

Una gestión eficaz de incidentes empieza antes de que ocurra el problema. Esta guía explica cómo identificar riesgos, definir responsabilidades, priorizar medidas y convertir la respuesta en una capacidad empresarial sostenible.

Por Nazly Borrero Vásquez · 5 de septiembre de 2026
02
Personas

Ingeniería social: el ataque que aprovecha confianza, prisa y autoridad

Los atacantes no siempre necesitan vulnerar un sistema si pueden convencer a alguien para que les abra la puerta.

Por Nazly Borrero Vásquez · 5 de septiembre de 2026
03
Resiliencia

Tabletop de cibercrisis: cómo practicar sin provocar un incidente real

Un ejercicio de mesa permite probar decisiones, comunicaciones y dependencias con un escenario simulado.

Por Nazly Borrero Vásquez · 5 de septiembre de 2026
04
Respuesta a incidentes

Ransomware: las primeras decisiones antes de pensar en pagar

Cuando aparece una nota de rescate, la prioridad es contener, preservar evidencia y entender el alcance antes de improvisar.

Por Nazly Borrero Vásquez · 5 de septiembre de 2026
05
Ciberhigiene

Teletrabajo seguro: 12 hábitos que evitan depender de la suerte

Pequeñas rutinas reducen riesgos comunes de cuentas, dispositivos, Wi‑Fi, documentos y comunicación remota.

Por Nazly Borrero Vásquez · 5 de septiembre de 2026
06
Inteligencia Artificial

IA generativa y datos confidenciales: 8 reglas para usarla con seguridad

La productividad no debe convertir documentos internos, datos personales o información estratégica en entradas sin control.

Por Nazly Borrero Vásquez · 4 de septiembre de 2026
07
Riesgo

Cuantificar riesgo cibernético: cuándo ayuda poner dinero a la incertidumbre

La cuantificación financiera puede ayudar a comparar escenarios y priorizar, siempre que se expliciten supuestos e incertidumbre.

Por Nazly Borrero Vásquez · 4 de septiembre de 2026
08
Hacking Ético

Pentest y escaneo de vulnerabilidades: no son lo mismo

Ambas actividades pueden encontrar problemas, pero responden a preguntas diferentes y no deberían confundirse.

Por Nazly Borrero Vásquez · 4 de septiembre de 2026
09
Forensia

Evidencia digital durante un incidente: errores que pueden complicar la investigación

La urgencia por recuperar servicios puede alterar registros, discos, memoria y otros artefactos necesarios para entender lo ocurrido.

Por Nazly Borrero Vásquez · 4 de septiembre de 2026
10
ISO 27001

ISO 27001: por qué no debería ser un proyecto exclusivo de TI

La seguridad de la información depende de decisiones de negocio, personas, procesos, proveedores y tecnología.

Por Nazly Borrero Vásquez · 3 de septiembre de 2026
11
Alta Dirección

10 preguntas de ciberseguridad que una junta directiva debería hacer

Preguntas orientadas a exposición, preparación y decisiones, no a detalles técnicos aislados.

Por Nazly Borrero Vásquez · 3 de septiembre de 2026
12
Ciberhigiene

MFA: por qué una segunda verificación cambia tanto la seguridad

La autenticación multifactor no hace invulnerable una cuenta, pero reduce muchísimo el riesgo cuando una contraseña se filtra o se reutiliza.

Por Nazly Borrero Vásquez · 3 de septiembre de 2026
13
GRC

Cómo explicar un riesgo de ciberseguridad sin hablar solo de CVSS

La dirección necesita entender escenarios, impacto, probabilidad, controles y decisiones, no una lista de siglas.

Por Nazly Borrero Vásquez · 3 de septiembre de 2026
14
Fraude y phishing

7 señales de que un correo puede ser phishing

Un método práctico para detectar mensajes sospechosos antes de hacer clic, descargar un archivo o entregar credenciales.

Por Nazly Borrero Vásquez · 2 de septiembre de 2026
15
Alta Dirección

Comité de crisis: qué necesita la dirección para decidir durante un ciberincidente

La dirección no necesita cada detalle técnico; necesita impacto, opciones, incertidumbre y decisiones pendientes.

Por Nazly Borrero Vásquez · 2 de septiembre de 2026
16
GRC

Riesgo de terceros: 10 preguntas antes de confiar en un proveedor

Un proveedor puede ampliar capacidades, pero también ampliar la superficie de ataque y la dependencia operativa.

Por Nazly Borrero Vásquez · 2 de septiembre de 2026
17
Inteligencia Artificial

Cómo escribir una política de uso seguro de IA que la gente sí pueda seguir

Una política útil define herramientas, datos, usos permitidos, revisión humana y responsabilidades con ejemplos concretos.

Por Nazly Borrero Vásquez · 2 de septiembre de 2026
18
Resiliencia

Copias de seguridad 3-2-1: por qué tener backup no significa poder recuperar

La verdadera pregunta no es si existen copias, sino si pueden restaurarse a tiempo, con integridad y sin reintroducir el problema.

Por Nazly Borrero Vásquez · 1 de septiembre de 2026
19
Identidad

Cuentas privilegiadas: por qué una sola credencial puede abrir demasiadas puertas

Los accesos administrativos necesitan controles más fuertes porque su compromiso puede multiplicar el impacto de un ataque.

Por Nazly Borrero Vásquez · 1 de septiembre de 2026
20
Respuesta a incidentes

La primera hora de un incidente: qué debe estar claro antes de que ocurra

Cuando hay presión, las decisiones mejoran si roles, canales, evidencias y criterios de escalado ya estaban definidos.

Por Nazly Borrero Vásquez · 1 de septiembre de 2026
21
Fraude y phishing

Cambio de cuenta bancaria por email: el fraude que un proceso sencillo puede frenar

Los fraudes BEC explotan conversaciones, confianza y presión. Una verificación independiente puede romper la cadena.