MÓDULO 3 - Video 2: Seguridad en infraestructura y gestión de riesgos
Te damos la bienvenida de vuelta.
Continuamos sumergiéndonos en el mundo
de la ciberseguridad.
En esta sesión analizaremos la seguridad
en infraestructura y la gestión de
riesgos. En el video anterior conocimos
el caso del consultorio médico y
descubrimos todo lo que salió mal. Ahora
daremos un paso más adelante. Recuerda
tomar notas y pausar el video cuando lo
necesites.
Tras el incidente, el consultorio médico
decidió tomar medidas. Sin embargo, al
momento de actuar surgieron dudas. ¿Qué
sistemas deben proteger primero? ¿Cómo
organizarse? ¿Y qué hacer si [música]
vuelve a ocurrir? ¿Por dónde empezarías
tú? En la era digital, la protección de
la información se ha convertido en un
desafío crítico e indispensable [música]
que abarca desde la infraestructura
interna hasta el uso cotidiano de
dispositivos personales.
El núcleo de [música] cualquier
estrategia de defensa tecnológica
comienza con el sistema operativo.
Garantizar su integridad requiere de
medidas esenciales [música] y
operativas, las cuales abordaremos a
continuación.
Sin embargo, las herramientas no bastan
sin reglas claras. Es necesario combinar
herramientas técnicas, marcos de gestión
de riesgos y [música] buenas prácticas
que trabajen en conjunto para construir
una estrategia sólida y efectiva.
Debemos empezar por lo más fundamental.
El sistema operativo [música] es quien
media la interacción entre los usuarios
y el hardware. Por ello, su protección
es prioritaria. Entre las [música]
medidas esenciales están aplicar
actualizaciones y parches oportunos,
instalar y mantener antivirus y
firewall, realizar copias de seguridad
periódicas y verificar de forma robusta
la identidad de los usuarios mediante
autenticación fuerte. Sin embargo, la
seguridad [música] no termina al apagar
la computadora. Hoy gran parte de
nuestra información personal y laboral
viaja con nosotros en el bolsillo. Por
eso, además de asegurar los sistemas
[música] operativos, es imprescindible
proteger también los dispositivos
móviles y ahí es donde entra el
siguiente rete.
En México, el 80% de la población cuenta
con un teléfono celular o dispositivo
móvil. Esto significa que para la
mayoría de los mexicanos, mantener
seguro su dispositivo frente a
ciberataques se ha convertido en una
verdadera prioridad.
Una de las herramientas clave es el
cifrado, una forma de hacer que los
datos sean ilegibles para cualquier
parte no autorizada. Su propósito es
claro, frustrar a los cibercriminales
antes de que puedan aprovechar la
información. Finalmente, la
autenticación multifactor, conocida como
[música] MFA suma una capa adicional de
seguridad. Aunque alguien descubra tu
contraseña, necesitará un segundo o
tercer factor para acceder, lo [música]
que reduce drásticamente el riesgo. Pero
estas medidas técnicas necesitan
[música] enmarcarse en una estrategia
organizada. Ahí es donde entran marcos
de referencia como ISO 27001 y el
Reglamento General de Protección
[música] de Datos que serán nuestro
siguiente tema.
La gestión de riesgos y la protección de
datos [música] son los dos pilares
esenciales que garantizan la seguridad
de la información en cualquier
organización. Para entenderlos, acudimos
a sus marcos de referencia más
importantes, la norma ISO IC27001 y el
Reglamento General de Protección de
Datos, [música] el RGPD.
Como puedes observar en pantalla, la
norma ISO 27001 [música]
especifica tres requisitos
fundamentales: establecer, implementar,
mantener y mejorar continuamente
[música] un sistema de gestión de
seguridad de la información conocido
como SGSI. Y en el corazón de este
sistema late un único concepto, la
gestión de riesgos. El enfoque es
preventivo. Se trata de identificar las
amenazas antes de que se conviertan en
incidentes reales. Para lograrlo, el
primer paso es inventariar todos
[música] los activos que tienen valor
para la empresa, datos, software,
hardware e incluso personas. Después
viene el análisis. ¿Qué tan probable es
que ocurra una amenaza y qué impacto
causaría? Con esa información se realiza
la evaluación que determina si el nivel
de riesgo es aceptable o si requiere
intervención inmediata.
Con ese diagnóstico claro es posible
pasar al siguiente nivel, entender qué
datos personales debemos proteger y bajo
qué reglas. Si ISO 27001 nos dice cómo
proteger la información, el Reglamento
General de Protección de Datos nos dice
qué datos personales debemos proteger y
bajo qué reglas. Es el marco regulatorio
de la Unión Europea, pero su alcance es
global. Aplica a cualquier organización
que trate datos de ciudadanos
comunitarios.
En conjunto, estos dos marcos se
complementan. Uno aporta la disciplina
técnica y el otro el marco ético y
legal.
Juntos construyen confianza.
Cuando hablamos [música] de soluciones,
nos referimos a las herramientas
técnicas que se despliegan para reducir
el riesgo.
Entre las más comunes están los
cortafuegos, firewalls, sistemas de
detección y prevención de intrusiones
que controlan el tráfico de red. El
antimalware que protege equipos y
servidores, el cifrado de datos en
tránsito y en reposo, y los respaldos
inmutables. Cada solución cubre un
riesgo específico. Ninguna es suficiente
[música] por sí sola. La seguridad real
surge de combinarlas en capas. Sin
embargo, las herramientas [música] por
sí solas no protegen, requieren personas
y procesos que las operen. Ahí entran
los servicios de [música]
ciberseguridad. Como puedes observar en
pantalla, los más relevantes son la
consultoría y evaluación de riesgos, los
servicios de respuesta a incidentes, la
concientización y la capacitación del
personal.
Pero hay [música] una realidad que
debemos aceptar. Ninguna defensa es
infalible. Los atacantes evolucionan
constantemente y tarde o temprano un
incidente va a ocurrir. Por eso, el
verdadero secreto de la ciberseguridad
está en lo que hacemos después. el
monitoreo constante, la detección a
tiempo y una respuesta inicial [música]
inmediata. Pasemos a revisar estas
prácticas clave.
Ahora hablaremos de tres prácticas que
sostienen la seguridad operativa de
cualquier organización: monitorear,
detectar y responder. Como puedes
observar en pantalla, estas son las tres
prácticas que revisaremos a
continuación. Un incidente de
ciberseguridad es cualquier evento que
comprometa la confidencialidad, la
integridad o la disponibilidad de la
información. Imagina estos tres
escenarios. Un empleado que abre un
correo falso de su banco, un servidor
que de la nada empieza a cifrar archivos
sin autorización o una base de datos
[música] expuesta por un simple descuido
en su configuración. Aunque parecen
casos aislados, todos comparten una
regla de oro. empiezan [música] como un
pequeño problema y sin vigilancia se
transforman en una catástrofe. Por eso,
la mejor defensa no consiste en comprar
más tecnología, sino en construir una
cultura de atención continua. El
monitoreo es la observación continua de
la actividad en redes, servidores,
[música] aplicaciones y dispositivos con
el objetivo de identificar cuando algo
no está funcionando como debería. Una
vez que se monitorea, el siguiente paso
[música] es saber distinguir lo normal
de lo anómalo. Detectar consiste en
comparar lo que ocurre contra lo que
debería ocurrir. La detección basada en
firmas reconoce patrones de amenazas ya
conocidas, como hace un antivirus
tradicional. [música] La detección
basada en anomalías identifica
desviaciones. Por ejemplo, un usuario
que accede al sistema a las 3 de la
madrugada cuando nunca lo [música] había
hecho. Cuando una alerta se confirma
como incidente real, comienza la fase
más delicada, la respuesta inicial. El
primer paso es contener se aísla el
equipo o segmento de red afectado para
frenar la propagación. El segundo paso
es preservar evidencia documentando
fecha, hora exacta, capturas de
pantalla. El tercero es notificar y
comunicar a las personas [música]
correspondientes para activar el proceso
de atención de manera ordenada.
Actuar con método [música] evita que la
prisa convierta un incidente manejable
en una crisis mayor. Todo incidente, por
pequeño que parezca, deja una lección
valiosa. Una vez resuelto, corresponde
analizar [música] qué ocurrió, por qué
fue posible y qué haremos para que no
vuelva a ocurrir. La seguridad no es un
destino al que se llega, sino un proceso
que se afina con cada experiencia.
Recuerda, monitorear, detectar y
responder son [música] tres etapas de un
mismo ciclo. Si una falla, las otras se
debilitan. Antes de cerrar, quiero que
pensemos juntos en algo muy concreto.
¿Qué tienen en común expediente clínico,
un equipo de rayos X conectado a la red
y la tableta que [música] usa el médico
durante la visita?
Todos manejan información que si falla
puede afectar directamente la [música]
atención de un paciente. Por eso, la
ciberseguridad en un hospital ya no
[música] es un tema solo del área de
sistemas. Hoy en día proteger los datos
es tan vital [música] como salvar una
vida. La ciberseguridad ya es parte de
la atención médica.
A lo largo de estos temas recorrimos un
camino que vale la pena recordar.
Empezamos con la seguridad en los
sistemas operativos y los dispositivos.
[música] la primera línea de defensa.
Después exploramos la gestión de riesgos
y la protección de datos con marcos como
ISO 27001 y el Reglamento General de
Protección de Datos en Europa que nos
enseñan a identificar qué información
proteger [música] y cómo. Luego
revisamos las soluciones y servicios en
ciberseguridad porque la tecnología se
elige por el riesgo, no por modo. Y
cerramos con las prácticas de monitoreo,
detección y respuesta [música] ante
incidentes, porque tener un
procedimiento claro marca la diferencia.
Si tuvieras que empezar hoy, ya sabes
por dónde. Protege primero [música] tus
sistemas, organiza tu estrategia y
prepárate para responder. Al final del
día, una idea debe quedarnos clara.
Proteger un hospital es proteger vidas.
Y eso no se logra solo con tecnología,
sino con cultura, procesos y el
compromiso de cada persona.
Gracias por acompañarme en este
recorrido. Hasta la próxima.
More transcripts
Explore other videos transcribed with YouTLDR.

Ahmet Serttaş ile Sıla Yolu 2026
Ahmet Serttaş · Turkish

Beginnt jetzt der Run auf TD Funding? (P2P Kredite News)
Passives Einkommen mit P2P Krediten · French

Carta de un bebe desde el vientre de su mama
Luigi C · English

2024 Maruti Suzuki Swift review - Return to form for India’s favourite hatchback | @autocarindia1
Autocar India · English

Param Sundari BGM - Dhoti Scene BGM | Pardesiya Female Version BGM
BGM Tracks · English

Teknologi Ramah Lingkungan di Kehidupan Kita
Hujan Tanda Tanya · English

قصة أصحاب الرقيم الشيخ ياسين الجمري مجلس الدعيسي
Majlisaldaaysi مجلس الدعيسي · English

O melhor cardápio digital para delivery em 2026 | MenuDino da Consumer
Marcus Barbosa | Analista Consumer · Portuguese (Portugal, Brazil)

Live de definição de Chaves do Grupo 12
Cooperativa Habitacional Vida Nova · Portuguese (Portugal, Brazil)

Modi Govt Opens Talks With CJP| Sonam Wangchuk Ends Fast, Dipke Refuses to Back Down|Dr.Manish Kumar
CAPITAL TV · English

How the Novel Coronavirus Infects a Cell: Science, Simplified
Scripps Research · English

ASAL USUL PERANG DUNIA 2
Nadia Omara · English
Get the TLDR of any YouTube video
Transcribe, summarize, and repurpose videos in 125+ languages — free, no signup required.