| | | | |

CiberSergei Retrospectiva del Mes Agosto 2021

Retrospectiva del Mes

⚡ Resumen Agosto 2021

Ahora aprender y estar actualizado sobre Ciberseguridad y Educación es inteligente, fácil y divertido

Retrospectiva del Mes con lo más destacado de CiberSergei para aprender mejor y que los buenos hábitos se mantengan. Con CiberSergei podés estar seguro que disponés del espacio necesario con las herramientas, contenidos, experiencias y perspectivas de Ciberseguridad y Educación para alcanzar tus metas.

Espero que disfruten del contenido que fue más destacado. Gracias por dejarme acompañarte y formar parte de tu mundo de aprendizaje!

Noticias Destacadas

Cómo el estándar ISO27001 mejora la postura de seguridad de la información

ISO 27001 es una norma internacional que permite el aseguramiento, la confidencialidad e integridad de los datos y de la información, así como de los sistemas que la procesan. La misma adopta un enfoque basado en el riesgo para la seguridad de la información basado en mejores prácticas. Esto requiere que las organizaciones identifiquen los riesgos de seguridad de la información y seleccionen los controles adecuados para abordarlos. Su adherencia indica que se han tomado las medidas adecuadas para mitigar los riesgos de seguridad de la información. El sello de certificación es una forma de evidenciar una organización más competitiva y confiable.

Son diversos los beneficios de adoptar ISO 27001:

  • Protege la información de la organización en todas sus formas
  • Brinda mayor confianza a colaboradores, clientes y el mercado
  • Demuestra el compromiso con la seguridad de la información
  • Proporciona una ventaja competitiva
  • Establece una cultura de seguridad más sólida
  • Mejora del desempeño y la mejora continua de la seguridad de la información
  • Reduce los costos

También se detallan en este artículo los 14 pasos para su implementación, algunas consideraciones importantes a tener en cuenta y las lecciones aprendidas con base en mi experiencia en el asunto.

Es importante destacar que la adopción del estándar 27001 es un proceso continuo y que para sea exitoso es preciso integrarlo con la cultura de la organización.

cibersergei.com

Cómo utilizar la ciencia detrás de una canción taquillera en la Concientización de Seguridad

Una investigación reciente publicada en la revista científica Frontiers in Human Neuroscience analizó los principales éxitos de Cartelera entre 1958 y 2019 y determinó que la gente tiende a preferir la novedad y la variedad en la música.

Los resultados indican que a los oyentes les gusta la música nueva que rompe con las convenciones. Esa tendencia hacia la imprevisibilidad tiene que “ser más pronunciada con el tiempo para obtener el mismo efecto”, explican los científicos. Esta es una conclusión que apoya un fenómeno que llaman de “Hipótesis de la Sorpresa Inflacionaria”.

A medida que los gustos de las personas se adaptan a las nuevas experiencias, anhelan versiones más extremas para solucionarlos. Es así que nuestro cerebro precisará de más dopamina para lograr el mismo efecto (situación similar que sucede con las drogas).

Exploraremos cómo la Hipótesis de la Sorpresa Inflacionaria puede ser aplicada en la Concientización de Seguridad de usuarios y de esta forma capturar su atención y el cambio para alcanzar los resultados deseados. Para esto es necesario romper convenciones, “patear el tablero” e innovar.

Justamente, los programas de concientización de seguridad precisan reinventarse, por lo que es necesario un nuevo enfoque como el que aporta la Inteligencia de Concientización Ágil. Compartimos técnicas para ser innovador y una simple app de generación de ideas aplicada a la Concientización desarrollada por CiberSergei.

De igual forma que una buena canción estimula los centros de dopamina del cerebro, hagámoslo con la concientización de usuarios!

cibersergei.com

Series y Cursos Destacados

Campaña de Concientización de Seguridad de la Información basada en NIST

CiberSergei integró materiales de nuestra plataforma para conformar una Campaña de Concientización de Seguridad de la Información para usuarios finales de una Organización con base en las recomendaciones de NIST (National Institute of Standards and Technology).

NIST es la agencia de la Administración de Tecnología del Departamento de Comercio de los Estados Unidos y promueve la innovación y la competencia industrial en Estados Unidos mediante avances en metrología,  normas y tecnología de forma que mejoren la estabilidad económica y la calidad de vida. Sus normas y estándares de seguridad de la Información son consideradas mejores prácticas mundiales en esta disciplina.

Vamos a abordar en esta Campaña de Concientización con los siguientes temas fundamentales:

  • Seguridad de Contraseñas
  • Autenticación de Cuentas Críticas
  • Seguridad del Correo Electrónico
  • Phishing
  • Código Malicioso
  • Seguridad Cuando Navegamos por Internet
  • Seguridad Física
  • Seguridad en el Puesto De Trabajo
  • Seguridad en Dispositivos Móviles

cibersergei.com

7 Formas Concretas para Aumentar la Productividad en Nuestro Día a Día – Full Perception

Full Perception, una organización dedicada al Coaching y Desarrollo Personal de las personas.

El humano puede mejorar, se puede construir a sí mismo y crecer con conocimiento y esfuerzo. ​ Full Perception brinda, a través de su canal de Youtube, la información necesaria para desarrollar las capacidades de las personas al máximo. Con esta información, tú la podrás poner en acción.

CiberSergei ha compilado un material relevante del mencionado canal trayendo 7 Formas Concretas para aumentar la Productividad que son de suma importancia:

  1. Los 7 Hábitos de la Gente Altamente Efectiva
  2. El Poder de la Mente: Cómo Ser Proactivo y Tener una Mente Poderosa
  3. Cómo ser Disciplinado: Descubre Cómo Dejar de Procrastinar
  4. La Motivación: Cómo Motivarse a Uno Mismo
  5. El Método Kaizen: Logra una Mejora Continua
  6. ¿Metas o Hábitos?: Cómo Establecer tus Metas y Alimentarlas con El Poder de los Hábitos
  7. Cómo ser Exitoso: Las 4 Claves del Éxito

cibersergei.com

Posters & Infografías y Juegos Destacados

Inteligencia de Concientización Ágil – Infografía

Infografía con los principales conceptos, principios, consideraciones, servicios y beneficios de un nuevo enfoque para fortalecer la postura de seguridad de tu organización.

Para conocer más sobre la Inteligencia de Concientización Ágil, podés acceder a la publicación Inteligencia de Concientización Ágil – un nuevo enfoque para fortalecer la postura de seguridad de tu organización.

cibersergei.com

Password Day Challenge – Desafío Día de Contraseñas

Desafío Día de Contraseñas. Ahora podés participar junto a CiberSergei Bot del Juego de Preguntas y Respuestas para verificar la fortaleza de tus contraseñas. Adicionalmente, podrás practicar con el Creador de Contraseñas así podés definir contraseñas más seguras.

cibersergei.com

Consejos y Palabras de la Semana Destacadas

No “Veas el adjunto”

No utilices cuentas con permisos de administrador para No abrás los archivos adjuntos de correo electrónico que no esperabas recibir. En caso de duda, llamá a la persona que te lo envió para asegurarte de que esté bien.

Consejo de la Semana #7: Ciberseguridad

cibersergei.com

Practicá una Dieta baja en información

Limitá la cantidad de noticias e información que consumís. La mayor parte de la información consume mucho tiempo, es negativa, es irrelevante para tus objetivos y está fuera de tu influencia.

“La vida es demasiado corta para perder el tiempo con noticias, malos libros y películas”. – Tim Ferriss.

Verás que así podrás concentrarte mejor y aumentar tu productividad!

Consejo de la Semana #7: Educación

cibersergei.com

Autenticación

Es el proceso de determinar si un usuario es quien dice ser. La autenticación es la primera línea de defensa. No debe confundirse con el paso siguiente, la autorización. La autenticación es simplemente el medio de confirmar la identificación digital.

Existen muchas tecnologías de autenticación, que van desde contraseñas hasta huellas digitales, para confirmar la identidad de un usuario antes de permitir el acceso. Hacerlo agrega una capa de protección y evita fallas de seguridad.

“Los tiempos difíciles despiertan un deseo instintivo de autenticidad.” – Coco Chanel

Palabra de la Semana #14: Ciberseguridad

cibersergei.com

Intuición

Es tu comprensión inmediata de algo; no hay necesidad de pensarlo u otra opinión, simplemente lo sabes. Son respuestas aprendidas que no son el resultado de procesos deliberados y racionales. Tu cerebro subconsciente intenta reconocer, procesar y utilizar patrones de pensamiento basados en experiencias previas y una mejor suposición donde los resultados y el aprendizaje anteriores fueron útiles y precisos.

“Puede haber tanto valor en un abrir y cerrar de ojos como en meses de análisis racional.” – Malcolm Gladwell

Palabra de la Semana #12: Educación

cibersergei.com

Novedades, Productos y Eventos Destacados

Cómo saber si tu organización está preparada ante el Ransomware

Completá nuestro check-list y te daremos un conjunto de recomendaciones prácticas para saber si tu organización está preparada ante el Ransomware.

Conocé además la definición de Ransomware, cómo es el proceso de infección, los 5 Pasos de un ataque típico, las 7 Mejores Prácticas para protegerse de este tipo de ataques y la conclusión para estar resguardar lo que más importa.

cibersergei.com

Curso de Fundamentos de los Sistemas de Gestión de Seguridad de la Información ISO27001

Hemos organizado junto a IMR & Asociados TuvNord Americas un curso nuevo que aborda los fundamentos de la ISO27001.

Este es un curso dirigido a personas que necesiten conocer de qué se trata la norma ISO 27001, así como aquellos que estarán tomando un papel en la estrategia de implementación de la gestión de seguridad de la información para su organización: Altos Directivos, Directores de Finanzas y TI, Auditores Internos y otros profesionales relacionados.

Se abordarán de una forma práctica y simples conceptos fundamentales de la norma, referencias de controles, y guías para implementar un sistema de gestión de seguridad de la información (SGSI).

Si deseas obtener más información sobre el curso, pueden entrar en contacto con:
• Tuv Nord Argentina: email akademie@tuvnord.com.ar o por teléfono al +54 9 11 3987 5778.
• Tuv Nord México: email cparamo@tuv-nord.com o por teléfono al +52 442 790 8744  

cibersergei.com

Humor, Arte e Inspiración

La Seguridad es como tus 5 sentidos (vista, oído, olfato, tacto y gusto) …

… Te permite guiar y proteger más allá de lo que tus ojos ven.

Adoptá buenas prácticas de Seguridad Digital: no solo te protegerás a ti, sino a todos los que te rodean.

cibersergei.com

La Acción no siempre puede darnos Seguridad,

pero no existe Seguridad sin Acción!

cibersergei.com

Lo Nuevo del Próximo Mes

Estamos preparando diversas novedades de contenido y funcionalidades de la plataforma CiberSergei para el mes de Septiembre. Como breve spoiler (revelación), te comparto lo siguiente:

  • Estafas virtuales: veremos como cada vez son más comunes y cómo podemos estar alerta y protegernos mejor de este tipo de amenazas.
  • Métricas para la concientización de usuarios: vamos a explorar algunas métricas importantes e identificar cómo podemos reducir los riesgos de fraude e incidentes de seguridad.

📖 Ediciones Anteriores

Suscribite aquí para recibir actualizaciones

Ha faltado alguna cosa o tenés preguntas/comentarios?
Contactanos, nos gusta escuchar de ti!

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *