Descripción
RESILIENCIA CIBERNETICA EN LA EMPRESA
Resumen del libro
Este libro es una guía práctica y completa para implantar la resiliencia cibernética en los sistemas de información empresariales. Dirigido a directivos y expertos en seguridad digital, la obra ofrece un enfoque estructurado basado en cuatro pilares: prevención, detección, protección y remediación. A lo largo de sus páginas, el lector encontrará un análisis detallado de normativas clave como NIST CSF, RGPD o NIS/2, metodologías de análisis de riesgos como EBIOS, y casos prácticos sobre seguridad en la nube pública Azure y protección de datos sanitarios. El valor principal de la obra reside en su capacidad para traducir conceptos complejos de ciberseguridad en un plan de acción tangible y alineado con el contexto regulatorio europeo actual.
¿De qué trata?
La obra aborda la ciberseguridad desde una perspectiva integral, superando el enfoque tradicional de defensa perimetral para centrarse en la resiliencia como capacidad de anticipar, resistir y recuperarse de incidentes. El autor desglosa las cuatro dimensiones clave de la resiliencia cibernética: ciberprevención, para evitar amenazas; ciberdetección, para identificar intrusiones; ciberprotección, para minimizar el impacto; y ciberremediación, para restaurar la operatividad. Se explican en detalle las principales normativas y regulaciones aplicables en el ámbito europeo, incluyendo NIST CSF, RGPD, ITIL, SecNumCloud, ISO 27k, ISO 22031, ISO 20000, HDS, NIS/2, DSA, DMA, DGA y EUCS. El libro incluye una guía paso a paso para realizar un análisis de riesgos mediante el método EBIOS, así como prácticas recomendadas para proteger sistemas y workloads en la nube pública Azure. Se dedica una atención especial a la soberanía digital y al proteccionismo europeo, a la gobernanza de datos, al uso de copias de seguridad externalizadas y DRP/CPD bajo el concepto de Resiliencia como Servicio, y al funcionamiento de un SOC (Security Operations Center) ideal. Además, se presentan dos capítulos adicionales sobre la implantación de un Sistema de Gestión de Seguridad de la Información (SGSI) y sobre el ciberseguro, junto con un ejemplo práctico de alojamiento de datos sanitarios y apéndices técnicos sobre herramientas de código abierto como Wazuh y OpenVAS.
Temas principales
- Resiliencia cibernética empresarial: prevención, detección, protección y remediación.
- Análisis de riesgos mediante la metodología EBIOS.
- Normativas y regulaciones de ciberseguridad europeas (NIS/2, RGPD, DSA, DMA, DGA, EUCS).
- Estándares internacionales (NIST CSF, ISO 27k, ISO 22031, ISO 20000, ITIL, SecNumCloud).
- Seguridad en la nube pública Azure y protección de workloads.
- Soberanía digital y proteccionismo europeo en el nuevo panorama informático.
- Gobernanza y seguridad de datos, copias de seguridad y DRP/CPD.
- Implantación de un SOC (Security Operations Center) y marco de seguridad de aplicaciones.
- Sistema de Gestión de Seguridad de la Información (SGSI) y ciberseguro.
- Seguridad en el sector sanitario y alojamiento de datos de salud.
- Herramientas de código abierto: Wazuh (detección de intrusiones) y OpenVAS (escáner de vulnerabilidades).
¿Para quién está recomendado?
Está dirigido a responsables de la implantación de la seguridad digital en empresas, como CIOs, CISOs, Directores de Ciberseguridad, expertos en seguridad de la información y consultores. También es de gran utilidad para profesionales que deseen comprender los retos y limitaciones de la ciberseguridad actual y quieran implicarse activamente en la mejora continua de la seguridad de los Sistemas de Información, especialmente en entornos que requieren cumplimiento normativo europeo.
Qué aporta este libro
- Un marco de trabajo completo y estructurado para implantar la resiliencia cibernética en 360 grados.
- Conocimiento práctico de las principales normativas y estándares de ciberseguridad vigentes en Europa.
- Una metodología detallada para realizar análisis de riesgos con EBIOS y aplicar medidas correctivas.
- Guías aplicadas para proteger entornos en la nube Azure, gestionar datos sanitarios y utilizar herramientas de código abierto.
- Herramientas para diseñar un SOC, implantar un SGSI y evaluar opciones de ciberseguro.
Ficha técnica
- Autor: DEON, SEBASTIEN
- Editorial: EDICIONES ENI
- Idioma: Español
- Colección: EPSILON
- Fecha de edición: enero de 2025
- Número de páginas: 576
- Peso: 1645 g
Valoración editorial
Se trata de una obra de referencia para profesionales que buscan una guía exhaustiva y actualizada sobre resiliencia cibernética. Su enfoque pragmático, que combina teoría normativa con casos prácticos y herramientas concretas, la convierte en un recurso valioso para quienes necesitan implementar o mejorar la seguridad de sus sistemas de información. La inclusión de temas emergentes como la soberanía digital, el ciberseguro y la seguridad en el sector sanitario amplía su utilidad más allá de los manuales tradicionales de ciberseguridad, ofreciendo una visión estratégica y operativa a la vez.

