Logo
    Edición impresa
    Newsletter Icon

    ¡Manténgase al día!

    Reciba las últimas novedades e información directamente en su correo.

    Más leídas
    Nacionales
    Videos
    Última hora
    Magazine
    Acción
    Nota de TANO
    Página 2
    Más
    China en Costa Rica
    Especiales
    Impulso Pyme
    Columnistas
    Foro de Lectores
    Tipo de Cambio
    Comunicados Digitales
    Más leídas
    Nacionales
    Videos
    Última hora
    Magazine
    Acción
    Nota de TANO
    Página 2
    Más
    China en Costa Rica
    Especiales
    Impulso Pyme
    Columnistas
    Foro de Lectores
    Tipo de Cambio
    Comunicados Digitales
    Contáctenos
    Media Kit
    ¿Quiénes somos?
    Suscríbase
    Síganos
    1. Home>
    2. Foro de Lectores>

    Un Abordaje Integral de la Ciberseguridad: Personas, Procesos y Tecnología

    Un Abordaje Integral de la Ciberseguridad: Personas, Procesos y Tecnología

    Luis Gorgona
    Por Luis Gorgona Ago 21, 2025
    Luis Gorgona
    Socio de consultoría de T.I. RSM Costa Rica
    Ver biografía completa

    COMPARTIR:

    En un entorno digital en constante evolución, las amenazas cibernéticas son cada vez más sofisticadas, persistentes y dirigidas. Por ello, ya no basta con implementar soluciones aisladas; En esencia, existen 3 componentes básicos dentro de los procesos tecnológicos de la empresa que deben de ser abordados:

    • Procesos: Conjunto de políticas, procedimientos, estándares y prácticas que definen cómo la organización gestiona la ciberseguridad de manera estructurada y repetible. Los procesos aseguran consistencia, trazabilidad y la capacidad de responder eficazmente a incidentes.
    • Personas: En ciberseguridad, se refiere al conjunto de usuarios, colaboradores, directivos y terceros que interactúan con los sistemas y datos de la organización. Incluye su nivel de conciencia, conocimientos, comportamientos y responsabilidades frente a la protección de la información.
    • Tecnologías: Infraestructura, herramientas y soluciones técnicas que previenen, detectan, responden y recuperan frente a amenazas cibernéticas.

    Abarca desde la configuración segura de sistemas, redes y aplicaciones, hasta el uso de análisis de vulnerabilidades, sistemas de monitoreo, gestión de incidentes y pruebas de penetración. La tecnología actúa como un habilitador que potencia la eficacia de los procesos y respalda las acciones del personal.

    Si uno sólo de estos factores falla en una organización, el ecosistema de ciberseguridad de un a organización se puede ver expuesto a amenazas o riesgos materializados, que atenten contra los activos digitales de la empresa.

    Ante el panorama cambiante del entorno de amenazas cibernéticas actual, se requiere un enfoque integral de la ciberseguridad, que considere no solo las tecnologías implementadas, sino también los procesos y, especialmente, las personas.

    1. Personas: El eslabón más fuerte (o débil)

    Aunque muchas veces se considera al usuario como “el eslabón más débil”, este puede convertirse en una línea de defensa clave si se le equipa adecuadamente. Algunas de las acciones que podemos tomar respecto a las personas en nuestras organizaciones se detallan a continuación:

    a. Capacitación continua

    La concienciación en ciberseguridad no debe limitarse a una charla anual. Debe ser un proceso constante y actualizado que incluya:

    • Talleres interactivos sobre amenazas emergentes.
    • Evaluaciones post-capacitación para verificar la retención del conocimiento.

    b. Pruebas de ingeniería social

    Estas pruebas permiten medir el nivel real de preparación y concienciación del personal:

    • Campañas de phishing simuladas.
    • Pruebas de pretexting (llamadas falsas para obtener credenciales).
    • Evaluaciones de comportamiento ante escenarios de suplantación.

    Este componente no solo identifica vulnerabilidades humanas, sino que sirve como retroalimentación para mejorar los programas educativos. No debe de ser usado como un componente punitivo en la organización, sino como un catalizador que nos permita determinar si se requiere reforzar la capacitación.

    Un elemento que ha permitido que las nuevas generaciones adopten mejores medidas de ciberseguridad son las experiencias gamificadas, que permiten que los colaboradores aprendan de una forma lúdica los conceptos de ciberseguridad y prueben sus conocimientos o capacidades de respuesta y sensibilidad.

    2. Procesos: Estructurando la defensa

    La implementación de ciberseguridad efectiva requiere de procesos definidos, medibles y repetibles. Para ello, es fundamental evaluar y mejorar continuamente el nivel de madurez organizacional.

    1. Marcos de ciberseguridad recomendados

    No es necesario rompernos la cabeza tratando de definir nuestro propio marco de ciberseguridad. Ya existen en el mundo marcos de ciberseguridad que nos permiten conocer las buenas prácticas en la materia. A continuación, citamos los 3 principales marcos en la actualidad:

    • CSC 18 (CIS Critical Security Controls): Una guía priorizada de controles esenciales que ayuda a minimizar el riesgo más significativo. Es útil para organizaciones que desean comenzar con un enfoque práctico y efectivo.
    • NIST Cybersecurity Framework (CSF): Estructurado en cinco funciones (Identificar, Proteger, Detectar, Responder y Recuperar), este modelo es flexible y ampliamente adoptado para diseñar y evaluar programas de seguridad.
    • ISO/IEC 27001. El estándar internacional por excelencia para Sistemas de Gestión de Seguridad de la Información (SGSI). Permite certificar la seguridad mediante políticas, procedimientos y controles documentados.

    b. Evaluación de madurez

    La aplicación de estos marcos permite realizar autoevaluaciones periódicas. Se recomienda usar modelos de madurez basados en el CMMI, que permitan determinar los siguientes documentos:

    • Diagnóstico de brechas: Proceso de identificar y documentar las diferencias entre el estado actual de la ciberseguridad en la organización y el nivel deseado o requerido por marcos de referencia como los mencionados en el apartado anterior.
      • Utilidad: Permite conocer con precisión dónde existen vulnerabilidades, deficiencias o incumplimientos.
      • Importancia: Es el punto de partida para cualquier plan de mejora, ya que proporciona una visión objetiva de la situación actual y evita invertir recursos en acciones no prioritarias.
    • Definición de un roadmap de mejoras: Creación de un plan estructurado y escalonado que establece las acciones necesarias para cerrar las brechas detectadas, asignando responsables, plazos y recursos.
      • Utilidad: Facilita la planificación y seguimiento de iniciativas de seguridad de forma ordenada y medible.
      • Importancia: Garantiza que la implementación de mejoras sea progresiva, sostenible y alineada con la estrategia corporativa, evitando esfuerzos dispersos.
    • Priorización de iniciativas de acuerdo con riesgos y objetivos del negocio: Esto inicia con la evaluación de las acciones propuestas en función de su impacto en la reducción de riesgos, la criticidad de los activos afectados y su contribución a los objetivos estratégicos de la organización.
      • Utilidad: Ayuda a optimizar la asignación de recursos, enfocándose primero en lo que representa mayor beneficio y mitigación de amenazas.
      • Importancia: Permite un equilibrio entre seguridad y viabilidad operativa, maximizando el retorno de inversión en ciberseguridad.

    3. Tecnología: Habilitador y escudo

    Una arquitectura tecnológica robusta no solo debe centrarse en la protección perimetral, sino también en la detección temprana y respuesta efectiva ante incidentes.

    Para tales efectos, existen una serie de componentes que debemos tomar en consideración, a saber:

    a. Configuración segura y endurecimiento

    • Aplicación de principios de mínimos privilegios.
    • Desactivación de servicios innecesarios.
    • Gestión segura de configuraciones base (baselines).

    b. Análisis de vulnerabilidades

    • Escaneos periódicos internos y externos.
    • Gestión de parches críticos.
    • Herramientas como Nessus, OpenVAS o Qualys ayudan a automatizar este proceso.

    c. Pruebas de penetración (pentesting)

    • Un componente esencial para simular ataques reales y evaluar la resistencia:
    • Pruebas de caja blanca, negra o gris.
    • Análisis de aplicaciones web, infraestructura, redes y sistemas.
    • Informes detallados con recomendaciones de remediación.

    Las pruebas de penetración deben ser recurrentes y acompañadas por acciones correctivas documentadas y seguidas por la alta dirección.

    En conclusión, el abordaje integral de la ciberseguridad exige una sinergia entre personas capacitadas, procesos maduros y tecnologías bien gestionadas. Solo mediante esta tríada coordinada se puede construir una cultura de seguridad resiliente, capaz de anticiparse, resistir y recuperarse ante cualquier amenaza cibernética. Las organizaciones que adopten este enfoque no solo protegerán mejor su información y activos, sino que fortalecerán su reputación, su ventaja competitiva y su capacidad de operar con confianza en el entorno digital.

    En RSM Central America contamos con las capacidades técnicas y el recurso adecuado para satisfacer sus necesidades. Contáctenos y conversemos acerca de cómo mejorar su postura de ciberseguridad.

    Más a fondo

    Desafío MTB Puro Motor buscará coronar a su primer campeón costarricense
    Desafío MTB Puro Motor buscará coronar a su primer campeón costarricense
    El camino de 7 victorias al hilo que construye un inicio de ensueño para Saprissa
    El camino de 7 victorias al hilo que construye un inicio de ensueño para Saprissa

    ¡Manténgase al día!

    Reciba las últimas novedades e información directamente en su correo.

    Tags:

    foro de lectores

    Los 5 mejores

    1
    Bahía Tambor debutará como escenario estelar del Circuito Aguas Abiertas

    Bahía Tambor debutará como escenario estelar del Circuito Aguas Abiertas

    Ago 20, 2026
    2
    Jefferson Brenes deja Saprissa y se convierte en legionario: conozca los detalles de su nuevo club

    Jefferson Brenes deja Saprissa y se convierte en legionario: conozca los detalles de su nuevo club

    Ago 20, 2026
    3
    XTERRA Costa Rica 2026 reunirá a cerca de 1.000 atletas y figuras mundiales del deporte

    XTERRA Costa Rica 2026 reunirá a cerca de 1.000 atletas y figuras mundiales del deporte

    Ago 20, 2026
    4
    Selección U12 de Costa Rica arranca con seis victorias en torneo regional de tenis

    Selección U12 de Costa Rica arranca con seis victorias en torneo regional de tenis

    Ago 20, 2026
    5
    Jonathan McDonald se despedirá del fútbol ante el club que marcó su carrera

    Jonathan McDonald se despedirá del fútbol ante el club que marcó su carrera

    Ago 20, 2026

    Más Leídas

    Competir por la inversión en un mundo más incierto
    Foro de Lectores

    Competir por la inversión en un mundo más incierto

    El mutuo auxilio tras el divorcio
    Foro de Lectores

    El mutuo auxilio tras el divorcio

    Los procesos invisibles que protegen el liderazgo exportador de Costa Rica 
    Foro de Lectores

    Los procesos invisibles que protegen el liderazgo exportador de Costa Rica 

    No todo necesita inteligencia artificial
    Foro de Lectores

    No todo necesita inteligencia artificial

    Los 5 mejores

    1
    Bahía Tambor debutará como escenario estelar del Circuito Aguas Abiertas

    Bahía Tambor debutará como escenario estelar del Circuito Aguas Abiertas

    Ago 20, 2026
    2
    Jefferson Brenes deja Saprissa y se convierte en legionario: conozca los detalles de su nuevo club

    Jefferson Brenes deja Saprissa y se convierte en legionario: conozca los detalles de su nuevo club

    Ago 20, 2026
    3
    XTERRA Costa Rica 2026 reunirá a cerca de 1.000 atletas y figuras mundiales del deporte

    XTERRA Costa Rica 2026 reunirá a cerca de 1.000 atletas y figuras mundiales del deporte

    Ago 20, 2026
    4
    Selección U12 de Costa Rica arranca con seis victorias en torneo regional de tenis

    Selección U12 de Costa Rica arranca con seis victorias en torneo regional de tenis

    Ago 20, 2026
    5
    Jonathan McDonald se despedirá del fútbol ante el club que marcó su carrera

    Jonathan McDonald se despedirá del fútbol ante el club que marcó su carrera

    Ago 20, 2026

    Videos

    ¿Legalizar la prostitución y drogas en Garabito de Puntarenas?

    ¿Legalizar la prostitución y drogas en Garabito de Puntarenas?

    Entrevista exclusiva: La República con Nogui Acosta, jefe de fracción del Partido Pueblo Soberano.

    Entrevista exclusiva: La República con Nogui Acosta, jefe de fracción del Partido Pueblo Soberano.

    ¿Logrará Laura Fernández traer el tren eléctrico a Costa Rica?

    ¿Logrará Laura Fernández traer el tren eléctrico a Costa Rica?

    Todos se pelean un cupo por entrar a esta carrera del TEC, aquí le contamos por qué. 👨🏻‍💻

    Todos se pelean un cupo por entrar a esta carrera del TEC, aquí le contamos por qué. 👨🏻‍💻

    ¿Está de acuerdo que la obesidad sea vista como una enfermedad crónica y no como decisión personal?

    ¿Está de acuerdo que la obesidad sea vista como una enfermedad crónica y no como decisión personal?

    Nueva megacárcel en Costa Rica para delincuentes peligrosos. 🔒🚨

    Nueva megacárcel en Costa Rica para delincuentes peligrosos. 🔒🚨

    Costa Rica después del gobierno de Rodrigo Chaves.

    Costa Rica después del gobierno de Rodrigo Chaves.

    Entrevista exclusiva con Joseph Brusuelas | La República

    Entrevista exclusiva con Joseph Brusuelas | La República

    El Transitarte 2026 ya está a la vuelta de la esquina, aquí todo lo que hay que saber

    El Transitarte 2026 ya está a la vuelta de la esquina, aquí todo lo que hay que saber

    La presidenta electa dijo que todos los ticos podrán presenciar esta importante sesión

    La presidenta electa dijo que todos los ticos podrán presenciar esta importante sesión

    Más Recomendados

    El verdadero negocio del banco: decidir a quién no prestarle

    El verdadero negocio del banco: decidir a quién no prestarle

    Por Melvin Garita Ago 13, 2026

    COMPARTIR:

    Aquí se gana o se pierde un banco

    [...] Seguir leyendo
    Universidades públicas: El cheque en blanco de la Constitución

    Universidades públicas: El cheque en blanco de la Constitución

    Por Milton Madriz Ago 11, 2026

    COMPARTIR:

    Max Weber distinguió la burocracia racional-legal, que administra recursos ajenos bajo reglas y rinde cuentas, de la dominación patrimonial, en la cual el titular trata el cargo y sus rentas como dominio propio, como prebenda. Eso es un feudo, en sentido estricto y no como insulto. William Niskanen añadió la mecánica moderna, pues la burocracia no maximiza la eficiencia sino su presupuesto, ya que el tamaño de la asignación se traduce en poder, y opera amparada en la asimetría de información frente al legislador que la financia. Un fondo que la propia Constitución prohíbe disminuir es el escenario que ni Niskanen se atrevió a imaginar, el sueño del burócrata y la pesadilla del contribuyente. Presupuesto blindado, resultado opcional.

    [...] Seguir leyendo
    El Master File en Costa Rica: Su mejor escudo fiscal o su mayor riesgo oculto.

    El Master File en Costa Rica: Su mejor escudo fiscal o su mayor riesgo oculto.

    Por Redaccion La Republica Ago 11, 2026

    COMPARTIR:

    Gerente de Precios de Transferencia

    [...] Seguir leyendo
    Lo que nadie te cuenta de tu primer trabajo: consejos para adaptarte mejor

    Lo que nadie te cuenta de tu primer trabajo: consejos para adaptarte mejor

    Por Miriam Cabrera Ago 11, 2026

    COMPARTIR:

    Lo que realmente cuesta al principio es adaptarse a una rutina completamente nueva. Cambian los horarios, aparecen nuevas responsabilidades, conoces personas con diferentes formas de trabajar y, de un momento a otro, tienes que aprender a organizar tu tiempo de una manera muy distinta. Todo eso puede sentirse abrumador, pero es parte normal del proceso.

    [...] Seguir leyendo
    Retos en la incorporación de la sostenibilidad a la información financiera

    Retos en la incorporación de la sostenibilidad a la información financiera

    Por Dafne Ramírez Ago 11, 2026

    COMPARTIR:

    Aunque desde 2024 se han incluido revelaciones en los estados financieros que, en la mayoría de los casos, indican que no existen riesgos significativos asociados a temas de sostenibilidad, se aproxima la necesidad de sustentar esas conclusiones con análisis documentados. Ante preguntas frecuentes de los gobiernos corporativos, como qué debemos hacer o por dónde debemos empezar, muchas organizaciones descubrirán que ya han tomado decisiones relacionadas con sostenibilidad; el reto será ordenar, justificar y condensar esa información en reportes consistentes.

    [...] Seguir leyendo
    Gobernanza electoral: desafíos para construir sobre fortalezas

    Gobernanza electoral: desafíos para construir sobre fortalezas

    Por Erick Guzmán Ago 10, 2026

    COMPARTIR:

    La democracia costarricense, reconocida internacionalmente a través de su historia, cuenta entre sus bases con un organismo electoral que es líder en la región por su labor. Los costaricenses somos conscientes y exigentes al respecto. Para nosotros, la normalidad democrática implica celebración periódica de elecciones libres, con voto universal y secreto, en una justa libre, informada, competitiva y pacífica, luego de la cual, aceptamos los resultados y continuamos con nuestra cotidianidad. Esas seguridades constituyen un activo de nuestro país, admirado por muchos, deseado por otros.

    [...] Seguir leyendo
    Los límites del discurso oficial

    Los límites del discurso oficial

    Por Esteban Arrieta Ago 10, 2026

    COMPARTIR:

    Sin embargo, existe una pregunta distinta, mucho más delicada y hasta ahora poco explorada en Costa Rica: ¿qué ocurre cuando la crítica deja de dirigirse contra decisiones concretas y se convierte en una estrategia permanente de deslegitimación institucional?

    [...] Seguir leyendo
    Ver más

    Lo Más Popular

    Una pluma compartida: Rubén Darío y Jorge Debravo
    Foro de Lectores

    Una pluma compartida: Rubén Darío y Jorge Debravo

    La inversión que confirma la madurez del ecosistema de dispositivos médicos en Costa Rica: MWS Wire Industries
    Foro de Lectores

    La inversión que confirma la madurez del ecosistema de dispositivos médicos en Costa Rica: MWS Wire Industries

    Historia del día de la madre en Costa Rica
    Foro de Lectores

    Historia del día de la madre en Costa Rica

    Tratamiento fiscal de las herramientas de inteligencia artificial
    Foro de Lectores

    Tratamiento fiscal de las herramientas de inteligencia artificial

    Condonación de deudas municipales
    Foro de Lectores

    Condonación de deudas municipales

    El conocimiento que su IA nunca va a leer
    Foro de Lectores

    El conocimiento que su IA nunca va a leer

    ¡Manténgase al día!

    Reciba las últimas novedades e información directamente en su correo.

    Contáctenos
    Media Kit
    ¿Quiénes somos?
    Suscríbase
    © 2026 Republica Media Group todos los derechos reservados.