NOTICIAS

ISMS Forum evalúa la gestión de crisis cibernéticas en España con la participación de 28 empresas

En un esfuerzo por seguir fortaleciendo la ciberseguridad y la capacidad de respuesta ante incidentes críticos, ISMS Forum ha llevado a cabo la edición 2024 del Proyecto de Gestión de Crisis Cibernéticas. Este ejercicio ha contado con la participación de 28 empresas españolas, consolidándose como una de las iniciativas más destacadas en la materia, gracias al apoyo tanto del sector público como privado. Entre las entidades públicos que apoyan el ejercicio se encuentran el DSN, INCIBE y CNPIC. En el ámbito privado, la plataforma para los ejercicios fue proporcionada por Conducttr, reconocida por su realismo y eficacia en simulaciones de crisis.

En esta edición, el proyecto tuvo como objetivos principales:

  • Fomentar buenas prácticas en ciberseguridad y gestión de crisis.
  • Medir el estado de madurez y capacidades de las organizaciones en la gestión de incidentes.
  • Evaluar la gestión integral de riesgos, respuesta a incidentes, continuidad del negocio, recuperación, comunicación y crisis.
  • Alinear TI con las necesidades empresariales, considerando tanto el impacto reputacional como económico.
  • Impulsar la integración de equipos estratégicos, tácticos y operativos dentro de las empresas, clarificando roles clave como CISO y DPO.
  • Concienciar a todos los niveles organizativos sobre los riesgos cibernéticos existentes.

El ejercicio incluyó simulaciones diseñadas para evaluar la preparación de las empresas en un entorno de crisis, abarcando escenarios como ransomware, campañas de desinformación y extorsión. La plataforma Conducttr permitió realizar ejercicios inmersivos, generando un entorno de alta fidelidad que contribuyó a fortalecer la resiliencia y la capacidad de respuesta bajo presión.

Resultados y conclusiones

El equipo evaluador, liderado por Rockwell Automation, destacó las siguientes conclusiones generales:

  1. Mejora en la documentación de procesos: Las empresas han desarrollado planes específicos para la gestión de incidentes como ransomware, aunque se identifican áreas de mejora en la transversalidad de los análisis.
  2. Incremento en la formalización de respuestas: Las organizaciones muestran un avance en la categorización y evaluación del impacto de incidentes, alineándose cada vez más con estándares internacionales.
  3. Ampliación de servicios SOC: Más empresas están adoptando centros de operaciones de seguridad como parte de su estrategia de ciberseguridad.
  4. Importancia de la comunicación interna y externa: Se subraya la necesidad de estrategias comunicativas claras para preservar la confianza del cliente y la reputación corporativa.
  5. Mayor concienciación sobre los riesgos cibernéticos: El ejercicio ha fomentado debates internos que permitieron a las empresas participantes identificar sus fortalezas y debilidades en la gestión de crisis.

Finalmente, esta edición ha logrado generar un marco de referencia comparativo en el sector, promoviendo el aprendizaje continuo y la cooperación entre los diferentes actores del ecosistema cibernético español.

La presentación de los resultados generales tuvo lugar en la XVI Jornada de la Seguridad de la Información, reafirmando el compromiso de la organización con el desarrollo de una cultura de ciberseguridad sólida y resiliente.

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

• Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum Spain, incluyendo las dos Jornadas Internacionales de Seguridad de la Información anuales.
• Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum Spain, como cursos o seminarios.
• Accederás a descuentos exclusivos para socios de ISMS Forum en distintos eventos y cursos organizados por colaboradores de la Asociación.
• Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer una o varias certificaciones (CCSK, CDPP, CIMS, CISA, CISSP, L.A. ISO 27001, etc.).
• Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum Spain u otros de especial interés para el sector.
• Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
• Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), cursos de formación, etc.), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

• Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
• Tendrán la capacidad para nombrar a ocho trabajadores de la empresa como socios de pleno derecho.
• Si eres microempresa, de menos de 10 trabajadores, podrás nombrar hasta dos trabajadores como socios de pleno derecho.
Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.

Sobre ISMS Forum
Vídeo corporativo