• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

Integrando la ciberseguridad a los planes de continuidad de negocios

RedacciónPorRedacción
14 July, 2022
en Opiniones
WhatsappFacebookTwitterTelegram

Las organizaciones ya no pueden darse el lujo de esperar hasta que se identifique una amenaza para comenzar a preocuparse por su programa de gestión de riesgos de ciberseguridad. Un ataque cibernético puede causar una gran interrupción comercial en todos los departamentos y afectar gravemente las operaciones diarias, tanto a corto como a largo plazo.

Por esta razón, a medida que las organizaciones construyen sus planes de continuidad del negocio y recuperación ante desastres, las medidas de ciberseguridad deben integrarse a lo largo de todo el proceso.

Al integrar la ciberseguridad y la planificación de la continuidad del negocio, las organizaciones pueden garantizar que se implementen los procesos adecuados y que se asignen los recursos para ayudar a facilitar una transición sin problemas a medida que se recuperan de un ataque.

Para garantizar que la seguridad cibernética se integre de manera efectiva en la planificación de la continuidad del negocio, se deben tener en cuenta varias prácticas recomendadas, incluido el análisis de impacto comercial, las evaluaciones de riesgos cibernéticos, la gestión de la cadena de suministro, los planes de respuesta a incidentes y el monitoreo continuo.

Explore cuatro consejos para permitir la integración entre continuidad de negocios y la ciberseguridad:

1. Determinar el análisis de impacto empresarial

Durante el proceso de análisis de impacto empresarial se deben tener en cuenta los diversos elementos del proceso de gestión de riesgos de ciberseguridad de una organización. Los equipos deben tener en cuenta las amenazas y los riesgos cibernéticos en sus categorías de impacto, incluida la reputación, la pérdida de ingresos, el servicio al cliente y las experiencias, los estándares legales y/o regulatorios y los aumentos en los costos operativos como resultado de un ataque.

Es importante comprender los posibles efectos residuales o a largo plazo que la organización puede experimentar con el tiempo. Al delinear el alcance completo del impacto, las organizaciones pueden tomar decisiones más informadas sobre cómo mantener la continuidad del negocio en caso de una violación o ataque de datos.

2. Realizar una evaluación de riesgos de ciberseguridad

Las evaluaciones de riesgos de seguridad cibernética le brindan a su organización una visión integral de su postura de seguridad cibernética, así como la de sus proveedores terceros y cuartos. Al desarrollar un plan de continuidad comercial, una evaluación de ciberseguridad puede ayudar a los equipos de seguridad a determinar no sólo su nivel actual de seguridad, sino también los pasos que deberán seguir para mantener protegida toda la red.

También se debe realizar una evaluación de la continuidad del negocio dentro del contexto específico de los objetivos comerciales de una organización. Al hacer ambas cosas, las organizaciones pueden obtener una comprensión más profunda de sus brechas de seguridad, que se pueden utilizar para informar mejor al BCP.

3. Considerar la cadena de suministro y la gestión de riesgos de terceros

Las organizaciones a menudo pasan por alto la cadena de suministro y la gestión de riesgos de terceros hasta que se convierte en una amenaza activa para sus activos o su reputación. Este enfoque reactivo ya no es suficiente. A medida que las organizaciones trabajan cada vez más con otras organizaciones para llevar a cabo operaciones comerciales, la gestión de riesgos de la cadena de suministro es más importante que nunca.

Los equipos deben pensar en el impacto de varias amenazas de seguridad cibernética a lo largo de toda la cadena de suministro para que se puedan implementar recursos y planes adicionales para responder adecuadamente a dichas amenazas.

4. Mitigar el tiempo de inactividad con un plan de comunicación de crisis y respuesta a incidentes

Como se mencionó anteriormente, los ataques de ciberseguridad pueden tener una variedad de daños duraderos para el bienestar legal, financiero y de reputación de una organización. Para asegurarse de que su organización pueda volver a la normalidad lo más rápido posible, es necesario que exista un plan de respuesta a incidentes.

Este plan debe facilitar una respuesta eficiente a los incidentes de seguridad al describir claramente lo que se debe hacer y quién debe hacerlo. Al diseñar este proceso, es importante pensar en todos los elementos del plan de continuidad comercial de la organización para ayudar a evitar redundancias y garantizar que todas las áreas se cubran de manera efectiva.

En muchos sentidos, los objetivos del equipo de ciberseguridad son muy similares a los de los equipos de continuidad del negocio y recuperación ante desastres. Por lo tanto, estos equipos deben trabajar juntos para crear una estrategia exitosa de continuidad del negocio que realmente tenga en cuenta todos los aspectos del negocio.

A través de un enfoque integrado, los equipos pueden garantizar una seguridad efectiva para las áreas críticas de enfoque, incluida la gestión general de datos y activos, la recuperación y la respuesta, y las personas involucradas en cada paso del proceso.

La ciberseguridad proactiva se ha convertido rápidamente en la única opción para mantener seguras las crecientes redes de hoy en día, y esto se puede mejorar a través de la colaboración cercana entre los equipos de seguridad de información y los planificadores de continuidad del negocio.

Peter Bäckman.

Archivado en: ciberseguridadPlanes de negocios
Publicación anterior

El Inesdyc y la DGAPP formarán servicio exterior diplomático en materia de alianzas público-privadas

Siguiente publicación

DGII reconoce a 17 contribuyentes responsables de la región Norte

Redacción

Redacción

Otros lectores también leyeron...

Daniel Arias destaca los riesgos más comunes que enfrentan las empresas cuando sus colaboradores no están capacitados en ciberseguridad.

Empresas deben asumir la ciberseguridad como parte de la cultura organizacional

Un estudio de Kaspersky revela que la mayoría de las empresas combina equipos internos y apoyo externo en ciberseguridad.

El 90% de las empresas cambia su modelo de ciberseguridad ante el aumento de riesgos y costos operativos

Expertos recomiendan fortalecer la formación y la gestión de seguridad en toda la cadena de suministro.

Escasez de talento en ciberseguridad agrava riesgos en la cadena de suministro, según estudio de Kaspersky

Empresas tecnológicas impulsan la IA mientras enfrentan regulaciones, cambios estratégicos y nuevos desafíos en la región.

Multas a tecnológicas por menores, Disney sin OpenAI y otros clics tecnológicos en América

La jornada inició con el corte de cinta de los nuevos laboratorios, ubicados en el Edificio A del campus.

Unicda inaugura laboratorios de ciberseguridad e inicia agenda de su 25 aniversario

El 69% de las empresas en AL cree tener ciberseguridad proactiva, según estudio

Siguiente publicación
Reconocimiento contribuyentes

DGII reconoce a 17 contribuyentes responsables de la región Norte

Deje un comentario

Últimas noticias

Autoridades del sector electrico dominicano.

Marranzini admite alta cantidad de energía renovable no se aprovecha

24 June, 2026
Celso Marranzini explicó que parte de la energía renovable generada no logra incorporarse al sistema eléctrico nacional.

Las EDE aseguran energía a menor precio mientras persiste el reto de las pérdidas

24 June, 2026
Matías Ponce señala capacitación de trabajadores forma parte agenda ética de IA impulsada por Unesco.

Unesco: la IA debe mejorar la productividad sin eliminar puestos de trabajo

24 June, 2026

Adozona presenta IAL-RD para monitorear evolución del sistema logístico nacional

24 June, 2026
Ana Pimentel resaltó que el cambio climático impacta directamente la economía y la calidad de vida de la población.

Medio Ambiente lanza Estrategia Nacional de Financiamiento Verde y Azul

24 June, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #542