Noticias
<< Volver al listado de noticias
ISMS Forum evalúa la gestión de crisis cibernéticas en España con la participación de 28 empresas
Publicado el 03-12-2024 Notícia sobre: ISMS Forum SpainEn un esfuerzo por seguir fortaleciendo la ciberseguridad y la capacidad de respuesta ante incidentes críticos, ISMS Forum ha llevado a cabo la edición 2024 del Proyecto de Gestión de Crisis Cibernéticas. Este ejercicio ha contado con la participación de 28 empresas españolas, consolidándose como una de las iniciativas más destacadas en la materia, gracias al apoyo tanto del sector público como privado. Entre las entidades públicos que apoyan el ejercicio se encuentran el DSN, INCIBE y CNPIC. En el ámbito privado, la plataforma para los ejercicios fue proporcionada por Conducttr, reconocida por su realismo y eficacia en simulaciones de crisis.
En esta edición, el proyecto tuvo como objetivos principales:
- Fomentar buenas prácticas en ciberseguridad y gestión de crisis.
- Medir el estado de madurez y capacidades de las organizaciones en la gestión de incidentes.
- Evaluar la gestión integral de riesgos, respuesta a incidentes, continuidad del negocio, recuperación, comunicación y crisis.
- Alinear TI con las necesidades empresariales, considerando tanto el impacto reputacional como económico.
- Impulsar la integración de equipos estratégicos, tácticos y operativos dentro de las empresas, clarificando roles clave como CISO y DPO.
- Concienciar a todos los niveles organizativos sobre los riesgos cibernéticos existentes.
El ejercicio incluyó simulaciones diseñadas para evaluar la preparación de las empresas en un entorno de crisis, abarcando escenarios como ransomware, campañas de desinformación y extorsión. La plataforma Conducttr permitió realizar ejercicios inmersivos, generando un entorno de alta fidelidad que contribuyó a fortalecer la resiliencia y la capacidad de respuesta bajo presión.
Resultados y conclusiones
El equipo evaluador, liderado por Rockwell Automation, destacó las siguientes conclusiones generales:
- Mejora en la documentación de procesos: Las empresas han desarrollado planes específicos para la gestión de incidentes como ransomware, aunque se identifican áreas de mejora en la transversalidad de los análisis.
- Incremento en la formalización de respuestas: Las organizaciones muestran un avance en la categorización y evaluación del impacto de incidentes, alineándose cada vez más con estándares internacionales.
- Ampliación de servicios SOC: Más empresas están adoptando centros de operaciones de seguridad como parte de su estrategia de ciberseguridad.
- Importancia de la comunicación interna y externa: Se subraya la necesidad de estrategias comunicativas claras para preservar la confianza del cliente y la reputación corporativa.
- Mayor concienciación sobre los riesgos cibernéticos: El ejercicio ha fomentado debates internos que permitieron a las empresas participantes identificar sus fortalezas y debilidades en la gestión de crisis.
Finalmente, esta edición ha logrado generar un marco de referencia comparativo en el sector, promoviendo el aprendizaje continuo y la cooperación entre los diferentes actores del ecosistema cibernético español.
La presentación de los resultados generales tuvo lugar en la XVI Jornada de la Seguridad de la Información, reafirmando el compromiso de la organización con el desarrollo de una cultura de ciberseguridad sólida y resiliente.


