{"id":2233,"date":"2023-05-04T15:00:04","date_gmt":"2023-05-04T18:00:04","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=2233"},"modified":"2025-03-17T09:30:41","modified_gmt":"2025-03-17T12:30:41","slug":"comunicacion-para-cisos-001","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/comunicacion-para-cisos-001\/","title":{"rendered":"Comunicaci\u00f3n para CISOs: enficiencia en el siglo 21"},"content":{"rendered":"<h2>La comunicaci\u00f3n para CISOs (Chief Information Security Officer)<\/h2>\n<h2>clara y efectiva es esencial, ya que su funci\u00f3n es proteger los activos cr\u00edticos de la organizaci\u00f3n y asegurar la seguridad de la informaci\u00f3n.<\/h2>\n<p>Aqu\u00ed te presento cuatro puntos importantes sobre por qu\u00e9 la Comunicaci\u00f3n para CISOs con fluidez y claridad es fundamental:<\/p>\n<h3>Comunicar con el equipo de liderazgo:<\/h3>\n<p>La comunicaci\u00f3n efectiva con el equipo de liderazgo es clave para que el CISO pueda transmitir el valor y la importancia de la seguridad de la informaci\u00f3n a los l\u00edderes de la organizaci\u00f3n.<\/p>\n<figure id=\"attachment_2237\" aria-describedby=\"caption-attachment-2237\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/05\/Comunicacion-para-CISOs-1-e1683222588797.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2237\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/05\/Comunicacion-para-CISOs-1-e1683222588797.webp\" alt=\"Comunicaci\u00f3n para CISOs\" width=\"400\" height=\"133\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/05\/Comunicacion-para-CISOs-1-e1683222588797.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/05\/Comunicacion-para-CISOs-1-e1683222588797-300x100.webp 300w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-2237\" class=\"wp-caption-text\">Comunicaci\u00f3n para CISOs<\/figcaption><\/figure>\n<p>Al explicar de manera clara los riesgos y las amenazas a los que se enfrenta la organizaci\u00f3n, el CISO puede ayudar a los l\u00edderes a tomar decisiones informadas sobre la inversi\u00f3n en seguridad.<\/p>\n<p>Adem\u00e1s, la comunicaci\u00f3n clara tambi\u00e9n ayuda a establecer una cultura de seguridad en la organizaci\u00f3n, lo que puede mejorar la toma de decisiones y la adopci\u00f3n de pr\u00e1cticas de seguridad adecuadas.<\/p>\n<p>En \u00faltima instancia, una comunicaci\u00f3n efectiva puede ayudar a la organizaci\u00f3n a tomar medidas proactivas para proteger sus activos cr\u00edticos y minimizar el riesgo de violaciones de seguridad.<\/p>\n<h3>Comunicar con el equipo de seguridad de la informaci\u00f3n:<\/h3>\n<p>Comunicar con el equipo de seguridad de la informaci\u00f3n es esencial para el CISO, ya que su equipo es el que lleva a cabo las tareas diarias de seguridad en la organizaci\u00f3n. Es importante que el CISO transmita de manera clara y efectiva las prioridades y objetivos de seguridad de la organizaci\u00f3n a su equipo para que todos trabajen hacia un objetivo com\u00fan.<\/p>\n<p>La comunicaci\u00f3n regular tambi\u00e9n es clave para asegurarse de que los miembros del equipo est\u00e9n al tanto de cualquier cambio en las pol\u00edticas y procedimientos de seguridad, y para asegurarse de que est\u00e9n capacitados adecuadamente para manejar cualquier amenaza de seguridad.<\/p>\n<p>Una buena comunicaci\u00f3n con el equipo de seguridad de la informaci\u00f3n tambi\u00e9n puede ayudar a detectar posibles problemas de seguridad antes de que se conviertan en una amenaza real para la organizaci\u00f3n.<\/p>\n<p>En \u00faltima instancia, una comunicaci\u00f3n clara y efectiva con el equipo de seguridad de la informaci\u00f3n puede mejorar la eficacia de las operaciones de seguridad de la organizaci\u00f3n y contribuir a un entorno m\u00e1s seguro.<\/p>\n<figure id=\"attachment_2238\" aria-describedby=\"caption-attachment-2238\" style=\"width: 400px\" class=\"wp-caption alignright\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/05\/Comunicacion-para-CISOs-2-e1683222707204.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2238\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/05\/Comunicacion-para-CISOs-2-e1683222707204.webp\" alt=\"Comunicaci\u00f3n para CISOs\" width=\"400\" height=\"225\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/05\/Comunicacion-para-CISOs-2-e1683222707204.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/05\/Comunicacion-para-CISOs-2-e1683222707204-300x169.webp 300w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-2238\" class=\"wp-caption-text\">Comunicaci\u00f3n para CISOs<\/figcaption><\/figure>\n<p>Adem\u00e1s, es importante que el CISO establezca una cultura de seguridad dentro del equipo de seguridad de la informaci\u00f3n.<\/p>\n<p>Esto significa que el CISO debe promover la importancia de la seguridad de la informaci\u00f3n entre su equipo, fomentando la responsabilidad y la colaboraci\u00f3n en la identificaci\u00f3n y resoluci\u00f3n de problemas de seguridad.<\/p>\n<p>Una cultura de seguridad s\u00f3lida dentro del equipo de seguridad de la informaci\u00f3n puede mejorar significativamente la efectividad y la eficiencia de las operaciones de seguridad en toda la organizaci\u00f3n.<\/p>\n<h3>Comunicar con empleados y usuarios finales:<\/h3>\n<p>Comunicar con los empleados y usuarios finales de la organizaci\u00f3n es fundamental para el \u00e9xito de la seguridad de la informaci\u00f3n de la empresa. El CISO debe ser capaz de transmitir de manera clara y efectiva las pol\u00edticas y procedimientos de seguridad para que los empleados y usuarios finales comprendan la importancia de la seguridad de la informaci\u00f3n y sepan c\u00f3mo protegerla adecuadamente.<\/p>\n<p>Adem\u00e1s, el CISO debe asegurarse de que los empleados y usuarios finales comprendan los riesgos de seguridad y c\u00f3mo pueden ser v\u00edctimas de ataques de <a href=\"https:\/\/www.argentina.gob.ar\/justicia\/convosenlaweb\/situaciones\/que-es-la-ingenieria-social-y-como-protegerte#:~:text=Se%20llama%20ingenier%C3%ADa%20social%20a,haci%C3%A9ndose%20pasar%20por%20otra%20persona.\" target=\"_blank\" rel=\"noopener\">ingenier\u00eda social<\/a> y phishing. Esto puede incluir la realizaci\u00f3n de capacitaciones y talleres regulares sobre seguridad de la informaci\u00f3n para asegurarse de que los empleados y usuarios finales est\u00e9n actualizados y conscientes de las \u00faltimas amenazas de seguridad.<\/p>\n<p>Una comunicaci\u00f3n efectiva tambi\u00e9n puede ayudar a los empleados y usuarios finales a comprender la importancia de las pol\u00edticas de seguridad y c\u00f3mo estas pol\u00edticas pueden afectar a su trabajo diario.<\/p>\n<p>Si los empleados comprenden por qu\u00e9 se implementan ciertas pol\u00edticas y c\u00f3mo pueden ayudar a proteger la informaci\u00f3n de la organizaci\u00f3n, es m\u00e1s probable que las cumplan y las sigan adecuadamente.<\/p>\n<p>Adem\u00e1s, una comunicaci\u00f3n efectiva puede ayudar a crear una cultura de seguridad dentro de la organizaci\u00f3n, en la que los empleados y usuarios finales se sientan responsables de la seguridad de la informaci\u00f3n y se conviertan en defensores de la seguridad en lugar de ser una fuente de riesgos.<\/p>\n<p>Finalmente, la comunicaci\u00f3n efectiva con los empleados y usuarios finales tambi\u00e9n puede ayudar a proteger la reputaci\u00f3n y la marca de la organizaci\u00f3n al evitar la exposici\u00f3n p\u00fablica negativa debido a violaciones de seguridad causadas por errores humanos o malentendidos.<\/p>\n<h3>Comunicar con el p\u00fablico:<\/h3>\n<p>Comunicar con el p\u00fablico es una responsabilidad importante del CISO cuando se trata de la seguridad de la informaci\u00f3n de la organizaci\u00f3n. Si se produce un incidente de seguridad importante, es fundamental que el CISO comunique la situaci\u00f3n a los clientes, proveedores, inversores y otros interesados de manera clara y efectiva para minimizar el impacto en la organizaci\u00f3n y restaurar la confianza del p\u00fablico en la marca.<\/p>\n<p>El CISO debe ser capaz de proporcionar informaci\u00f3n detallada sobre el incidente, incluyendo qu\u00e9 sucedi\u00f3, c\u00f3mo ocurri\u00f3, qu\u00e9 informaci\u00f3n se vio comprometida y qu\u00e9 medidas se est\u00e1n tomando para remediar la situaci\u00f3n y prevenir futuros incidentes. Es importante que la informaci\u00f3n sea comunicada de manera clara y accesible para asegurarse de que el p\u00fablico comprenda la situaci\u00f3n y las medidas que se est\u00e1n tomando para abordarla.<\/p>\n<p>Adem\u00e1s, el CISO tambi\u00e9n debe ser capaz de proporcionar informaci\u00f3n sobre c\u00f3mo los clientes y otros interesados pueden protegerse y tomar medidas para reducir los riesgos de seguridad en el futuro. Esto puede incluir proporcionar consejos sobre c\u00f3mo crear contrase\u00f1as seguras, c\u00f3mo identificar correos electr\u00f3nicos de phishing y c\u00f3mo evitar el uso de redes Wi-Fi no seguras.<\/p>\n<p>Finalmente, una comunicaci\u00f3n efectiva con el p\u00fablico puede ayudar a proteger la reputaci\u00f3n y la marca de la organizaci\u00f3n al demostrar transparencia y responsabilidad en la gesti\u00f3n de la seguridad de la informaci\u00f3n. Esto puede ser especialmente importante en situaciones en las que los datos personales de los clientes se han visto comprometidos, ya que una respuesta r\u00e1pida y efectiva puede ayudar a minimizar el da\u00f1o a la reputaci\u00f3n de la organizaci\u00f3n y a restaurar la confianza del p\u00fablico en la marca.<\/p>\n<h3>Como actuar frente a un rumor<\/h3>\n<p>Si hay un rumor persistente en el mercado sobre una posible vulneraci\u00f3n de la seguridad de la compa\u00f1\u00eda, el CISO debe evaluar la situaci\u00f3n para determinar si hay alguna evidencia de que se haya producido un incidente real y, de ser as\u00ed, tomar medidas adecuadas.<\/p>\n<figure id=\"attachment_2239\" aria-describedby=\"caption-attachment-2239\" style=\"width: 401px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/05\/Comunicacion-para-CISOs-3-e1683223136905.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2239\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/05\/Comunicacion-para-CISOs-3-e1683223136905.webp\" alt=\"Comunicaci\u00f3n para CISOs\" width=\"401\" height=\"312\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/05\/Comunicacion-para-CISOs-3-e1683223136905.webp 401w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/05\/Comunicacion-para-CISOs-3-e1683223136905-300x233.webp 300w\" sizes=\"auto, (max-width: 401px) 100vw, 401px\" \/><\/a><figcaption id=\"caption-attachment-2239\" class=\"wp-caption-text\">Comunicaci\u00f3n para CISOs<\/figcaption><\/figure>\n<p>En algunos casos, puede ser apropiado que el CISO hable p\u00fablicamente para abordar los rumores y proporcionar informaci\u00f3n precisa y actualizada sobre la situaci\u00f3n. Esto puede ser importante para demostrar la transparencia de la organizaci\u00f3n y restaurar la confianza del p\u00fablico en la marca.<\/p>\n<p>Sin embargo, es importante que el CISO tenga cuidado al abordar rumores de seguridad y que no divulgue informaci\u00f3n confidencial o sensible de la organizaci\u00f3n.<\/p>\n<p>El CISO debe seguir los procedimientos establecidos para la notificaci\u00f3n de incidentes de seguridad y trabajar en estrecha colaboraci\u00f3n con los equipos de relaciones p\u00fablicas y comunicaciones de la organizaci\u00f3n para garantizar una respuesta apropiada y coherente a la situaci\u00f3n.<\/p>\n<p>En resumen, la comunicaci\u00f3n clara y efectiva es fundamental para el \u00e9xito del CISO en su rol de proteger los activos cr\u00edticos de la organizaci\u00f3n. El CISO debe ser capaz de comunicar con fluidez y claridad tanto con el equipo de liderazgo, el equipo de seguridad de la informaci\u00f3n, los empleados y usuarios finales, as\u00ed como con el p\u00fablico para evitar da\u00f1os a la marca y la reputaci\u00f3n de la organizaci\u00f3n.<\/p>\n<p>&nbsp;<\/p>\n<h5>Por Marcelo Lozano &#8211; General Publisher IT CONNECT LATAM<\/h5>\n<p>&nbsp;<\/p>\n<h6>Lea m\u00e1s sobre ciberseguridad en;<\/h6>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/top3-001\/\">TOP3: Kaspersky lidera en las pruebas, demostrando su excelencia tecnol\u00f3gica<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/\">APT Tomiris 2023 que ataca a entidades gubernamentales bajo investigaci\u00f3n<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/sas-security-services-001\/\">SAS Security Services 2023: Continuidad Imperativa<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/sans-001\/\">SANS enumera los 5 ciberataques m\u00e1s duros en la RSA<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/zero-trust-009\/\">Zero Trust sin Genuine Presence Assurance, no es Zero Trust en el siglo 21<\/a><\/p>\n<p><span style=\"color: #ffffff;\">Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs,\u00a0<\/span><\/p>\n<p><span style=\"color: #ffffff;\">Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs, Comunicaci\u00f3n para CISOs,\u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La comunicaci\u00f3n para CISOs (Chief Information Security Officer) clara y efectiva es esencial, ya que su funci\u00f3n es proteger los activos cr\u00edticos de la organizaci\u00f3n y asegurar la seguridad de la informaci\u00f3n. Aqu\u00ed te presento cuatro puntos importantes sobre por qu\u00e9 la Comunicaci\u00f3n para CISOs con fluidez y claridad es fundamental: Comunicar con el equipo [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":2236,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"default","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[58],"tags":[1106,785,1969,1967,254,376,799,1977,1854,538,1961,1720,1179,1962,1964,1918,1976,784,1972,1980,1971,1118,901,1009,1978,321,1975,382,1968,1966,1584,1983,1011,1979,1826,1965,1963,1970,1981,1728,781,443,1982,1008,887,383,1456,1121,1974,406,1973,1933,942,505],"class_list":["post-2233","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-analisis-de-seguridad","tag-auditoria-de-seguridad","tag-brechas-de-seguridad","tag-ccpa","tag-ciberseguridad","tag-ciso","tag-comunicacion","tag-comunicacion-efectiva","tag-comunicacion-para-cisos","tag-continuidad-del-negocio","tag-cultura-de-seguridad","tag-cumplimiento","tag-deteccion-de-amenazas","tag-equipo-de-seguridad","tag-estandares","tag-estrategia","tag-formacion-en-seguridad","tag-gdpr","tag-gestion-de-cambios","tag-gestion-de-conflictos","tag-gestion-de-crisis","tag-gestion-de-incidentes","tag-gestion-de-riesgos","tag-incidentes-de-seguridad","tag-influencia","tag-innovacion","tag-inteligencia-de-amenazas","tag-iso-27001","tag-leyes-de-proteccion-de-datos","tag-lgpd","tag-liderazgo","tag-medios-de-comunicacion","tag-monitoreo-de-seguridad","tag-negociacion","tag-networking","tag-nist","tag-normativas","tag-plan-de-recuperacion-ante-desastres","tag-presentaciones-ejecutivas","tag-prevencion-de-amenazas","tag-privacidad","tag-proteccion-de-datos","tag-relaciones-publicas","tag-resiliencia","tag-respuesta-a-incidentes","tag-seguridad-de-la-informacion","tag-seguridad-en-aplicaciones","tag-seguridad-en-dispositivos-moviles","tag-seguridad-en-iot","tag-seguridad-en-la-nube","tag-seguridad-en-redes","tag-storytelling","tag-tecnologia","tag-transformacion-digital"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/2233","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=2233"}],"version-history":[{"count":5,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/2233\/revisions"}],"predecessor-version":[{"id":6606,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/2233\/revisions\/6606"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/2236"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=2233"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=2233"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=2233"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}