Evaluación de madurez de ciberseguridad con NIST | Guía práctica Confiden Chile

¿Qué tan preparada está tu organización para enfrentar un incidente de ciberseguridad? Medir la madurez de tu sistema de gestión no solo te permite identificar brechas, sino también priorizar inversiones y demostrar cumplimiento normativo. El marco de ciberseguridad del NIST (National Institute of Standards and Technology) ofrece una metodología clara para hacerlo. 🧠 ¿Qué es […]

Leer más

CISO Chile | CISO Virtual para empresas | Confiden Ciberseguridad

En Chile, la ciberseguridad ha pasado de ser una preocupación técnica a un requisito estratégico. Con la Ley Marco de Ciberseguridad (Ley N° 21.663) en plena implementación, cada organización debe fortalecer su gobernanza digital y designar un responsable que asegure la continuidad y resiliencia frente a incidentes: ese rol es el del CISO (Chief Information […]

Leer más

OWASP Top 10 2025: nuevos riesgos y tendencias en seguridad de aplicaciones

OWASP ha lanzado su nueva versión del Top 10 de riesgos de seguridad en aplicaciones web para 2025, un referente mundial que guía a empresas y desarrolladores en la protección del software moderno. Esta edición introduce dos nuevas categorías, una consolidación importante y un enfoque centrado en la causa raíz de las vulnerabilidades más críticas. […]

Leer más

Clasificación de activos y gestión de riesgos: el corazón del cumplimiento en la Ley Marco de Ciberseguridad

La Ley Marco de Ciberseguridad (Ley N° 21.663) establece que toda organización debe contar con una gestión de riesgos de ciberseguridad formal, documentada y actualizada. Este proceso parte por la identificación y clasificación de los activos de información, el punto de partida de cualquier sistema de seguridad eficaz. En este artículo te explicamos cómo aplicar […]

Leer más

Cómo construir un Comité de Ciberseguridad y Gobernanza según la Ley Marco

La Ley Marco de Ciberseguridad (Ley N° 21.663) marca un antes y un después en la gestión de la seguridad digital en Chile. Más allá de la tecnología, la ley enfatiza la gobernanza y responsabilidad organizacional, exigiendo que las empresas establezcan un Comité de Ciberseguridad con roles, jerarquías y responsabilidades claras. Este comité es el […]

Leer más

La Matriz de Riesgos en ISO 27001

Tu Herramienta Clave para la Ciberseguridad En el corazón de cualquier Sistema de Gestión de la Seguridad de la Información (SGSI) eficaz, conforme a la norma ISO 27001, reside un proceso fundamental: la gestión de riesgos. Y dentro de este proceso, la matriz de riesgos se convierte en la herramienta visual y analítica por excelencia. […]

Leer más

¿Qué es la ISO 27001 y por qué tu empresa debe certificarse?

Un escudo contra las amenazas y un pasaporte al crecimiento en la era de la Ley Marco de Ciberseguridad En esencia, la ISO 27001 es una norma internacional que especifica los requisitos para establecer, implementar, mantener y mejorar continuamente un Sistema de Gestión de la Seguridad de la Información (SGSI) dentro de una organización. No […]

Leer más