{"id":16938,"date":"2021-06-01T20:02:00","date_gmt":"2021-06-01T17:02:00","guid":{"rendered":"https:\/\/uat.achilles.com\/sin-categorizar\/preguntas-frecuentes-puntuacion-de-ciberriesgos-en-las-cadenas-de-suministro\/"},"modified":"2023-11-28T18:59:14","modified_gmt":"2023-11-28T15:59:14","slug":"preguntas-frecuentes-puntuacion-de-ciberriesgos-en-las-cadenas-de-suministro","status":"publish","type":"post","link":"https:\/\/www.achilles.com\/es\/informacion-sectorial\/preguntas-frecuentes-puntuacion-de-ciberriesgos-en-las-cadenas-de-suministro\/","title":{"rendered":"Preguntas frecuentes: puntuaci\u00f3n de ciberriesgos en las cadenas de suministro"},"content":{"rendered":"<h4>Los ciberriesgos aumentan a marchas forzadas a medida que los adversarios buscan explotar los puntos d\u00e9biles de la ciberseguridad externa como si fueran una invitaci\u00f3n al ciberataque selectivo. Ahora que el teletrabajo sigue siendo la opci\u00f3n predilecta de muchas organizaciones para sus empleados, el n\u00famero de posibles puntos d\u00e9biles vulnerables a los ciberataques va en aumento. En colaboraci\u00f3n <a href=\"https:\/\/www.achilles.com\/media-centre\/press-release\/achilles-partners-with-orpheus\/\">con Orpheus<\/a>, vamos a ofrecer un sistema de puntuaci\u00f3n de ciberriesgos de proveedores con el fin de proporcionar inteligencia avanzada sobre ciberataques a las organizaciones compradoras que utilizan Achilles.<\/h4>\n<h4>\u00bfQu\u00e9 es la puntuaci\u00f3n de ciberriesgos?<\/h4>\n<p>Los \u00edndices de ciberriesgo indican el nivel de ciberriesgo asociado con una organizaci\u00f3n. Cuanto m\u00e1s alta sea la puntuaci\u00f3n, mayor ser\u00e1 el riesgo al que se enfrentar\u00e1 una empresa de ser v\u00edctima de un ataque fruct\u00edfero.<\/p>\n<h4>\u00bfPor qu\u00e9 es importante la gesti\u00f3n de ciberriesgos en las cadenas de suministro?<\/h4>\n<p>Muchos ataques empiezan con una empresa de la cadena de suministro, en vez de ir dirigidos directamente al objetivo final. A menudo, las organizaciones de mayor tama\u00f1o cuentan con medidas de ciberseguridad s\u00f3lidas, pero proporcionan acceso a sus sistemas a proveedores leg\u00edtimos. Una vez que los proveedores obtienen dicho acceso, se convierten en parte de tu red y, por tanto, de tu superficie expuesta a ataques. Lo que es m\u00e1s, es muy probable que tu empresa se vea afectada si uno de tus proveedores importantes sufre un ciberataque, independientemente de si tiene acceso a tus sistemas, y tambi\u00e9n es probable que muchos de tus proveedores est\u00e9n en posesi\u00f3n de tus datos y los de tus clientes. Es probable que se considere a tu empresa responsable si un proveedor sufre una filtraci\u00f3n de los datos de tus clientes, sobre todo si no has adoptado pr\u00e1cticas recomendadas de gesti\u00f3n de ciberriesgos en tu cadena de suministro. Si no eval\u00faas las <a href=\"https:\/\/www.achilles.com\/es\/product\/ciberdefensa-y-ti\/\">medidas de ciberseguridad<\/a> de tus proveedores, no sabr\u00e1s si suponen un riesgo grande o peque\u00f1o. Los atacantes lo saben y buscan aprovecharse de los proveedores con medidas de seguridad menos rigurosas.<\/p>\n<p>Adem\u00e1s, las entidades reguladoras internacionales est\u00e1n empezando a imponer normas para la <a href=\"https:\/\/www.gov.uk\/government\/publications\/call-for-views-on-supply-chain-cyber-security\">seguridad de la cadena de suministro<\/a>. Las entidades reguladoras y los \u00f3rganos rectores no reducir\u00e1n las multas porque los atacantes hayan obtenido acceso a trav\u00e9s de un tercero, puesto que lo consideran un riesgo que tienes la responsabilidad de mitigar.<\/p>\n<h4>\u00bfQu\u00e9 informaci\u00f3n se utiliza como base para calcular la puntuaci\u00f3n de ciberriesgos?<\/h4>\n<p>El c\u00e1lculo de la puntuaci\u00f3n de ciberriesgos se basa en una gran cantidad de puntos de datos, combinados con aprendizaje autom\u00e1tico. Esta informaci\u00f3n incluye:<\/p>\n<ul>\n<li>Inteligencia sobre amenazas en sectores y pa\u00edses en los que desarrolla sus operaciones tu empresa<\/li>\n<li>Vulnerabilidades sin parches<\/li>\n<li>Evidencias de procesos de seguridad d\u00e9biles en el correo electr\u00f3nico<\/li>\n<li>Fallos en los h\u00e1bitos de ciberseguridad<\/li>\n<\/ul>\n<h4>\u00bfQu\u00e9 elementos influyen en la puntuaci\u00f3n de ciberriesgos?<\/h4>\n<p>El \u00edndice de riesgo es una combinaci\u00f3n de la puntuaci\u00f3n de amenazas y la de vulnerabilidades. El informe te indicar\u00e1 la puntuaci\u00f3n individual de estos dos elementos, as\u00ed como la informaci\u00f3n que se ha utilizado para efectuar su c\u00e1lculo. Proporciona consejos pr\u00e1cticos para mitigar los problemas que se hayan identificado.<\/p>\n<h4>\u00bfC\u00f3mo s\u00e9 si la puntuaci\u00f3n es precisa?<\/h4>\n<p>Las herramientas y el enfoque que usamos siguen los procesos utilizados por los &nbsp;. Bas\u00e1ndonos en nuestra extensa experiencia en el \u00e1rea de la inteligencia sobre amenazas, sabemos qu\u00e9 buscan los ciberatacantes y las vulnerabilidades que intentan explotar. Nuestro aprendizaje autom\u00e1tico ha sido evaluado por profesionales hom\u00f3logos y tiene, como m\u00ednimo, una precisi\u00f3n del 94&nbsp;% en la predicci\u00f3n de futuras amenazas.<\/p>\n<p>Mediante nuestra colaboraci\u00f3n con Orpheus, utilizamos un detallado proceso de revisi\u00f3n manual para identificar falsos positivos que puedan asignar una puntuaci\u00f3n artificialmente alta a una organizaci\u00f3n. Tambi\u00e9n disponemos de un proceso que permite a las organizaciones eliminar resultados que se pueden validar como incorrectos, aunque esto es algo que sucede en contad\u00edsimas ocasiones. Algunas empresas de puntuaci\u00f3n de riesgos permiten a las organizaciones modificar su puntuaci\u00f3n si mitigan los problemas, pero nosotros solo lo permitimos previa validaci\u00f3n de los datos, lo que garantiza que los resultados sean precisos.<\/p>\n<h4>Si la puntuaci\u00f3n de ciberriesgos es baja, \u00bfhay algo m\u00e1s de lo que tenga que preocuparme?<\/h4>\n<p>Que el riesgo sea bajo no quiere decir que no exista. Las amenazas internas y las campa\u00f1as de suplantaci\u00f3n de identidad, o <em>phishing,<\/em> son ejemplos de dos de los principales riesgos a los que se enfrentan casi todas las organizaciones. <a href=\"https:\/\/orpheus-cyber.com\/cyberriskratingsummaryreports\/\">La puntuaci\u00f3n de ciberriesgos de Orpheus<\/a> es un buen indicador que sugiere medidas que pueden tomar las organizaciones para reducir sus riesgos. Ofrecemos la perspectiva de un <em>hacker<\/em>, y quiz\u00e1s quieras recibir m\u00e1s asesoramiento, que est\u00e1 disponible \u00fanicamente para quienes ya forman parte de la organizaci\u00f3n.<\/p>\n<h4>\u00bfQu\u00e9 pasa si no estoy de acuerdo con la puntuaci\u00f3n?<\/h4>\n<p>Cualquier organizaci\u00f3n que no est\u00e9 de acuerdo con su puntuaci\u00f3n de ciberriesgos puede ponerse directamente en contacto con nosotros para discutir posibles medidas correctivas. Nos esforzamos por eliminar falsos positivos de nuestras puntuaciones, y los errores son raros. El \u00edndice de ciberriesgo general se compone de numerosos puntos de datos, por lo que es poco probable que un falso positivo en un \u00e1rea concreta afecte seriamente a la puntuaci\u00f3n general. En el caso poco probable de que suceda, contamos con un proceso correctivo que nos permite validar el error que ha identificado una empresa.<\/p>\n<h4>\u00bfD\u00f3nde puedo ver mi puntuaci\u00f3n de ciberriesgos?<\/h4>\n<p>Como comprador, puedes ver la puntuaci\u00f3n de ciberriesgos de un proveedor mediante Achilles Insights. Adem\u00e1s, tendr\u00e1s la opci\u00f3n de obtener un informe personalizado de evaluaci\u00f3n de ciberriesgos de la cadena de suministro que te proporcionar\u00e1 m\u00e1s detalles sobre las amenazas y riesgos espec\u00edficos a los que podr\u00eda verse expuesta tu empresa.<\/p>\n<p>Como proveedor, puedes ver tu puntuaci\u00f3n de ciberriesgos en tu panel de MyAchilles. Si te suscribes a los informes mensuales de \u00edndices de ciberriesgos de Orpheus, tambi\u00e9n recibir\u00e1s un desglose detallado de tus ciberriesgos y un plan de acci\u00f3n f\u00e1cil de implantar para solucionar cualquier aspecto problem\u00e1tico y, en \u00faltimo t\u00e9rmino, mejorar tu puntuaci\u00f3n. Con tu suscripci\u00f3n a Achilles, tendr\u00e1s acceso a tarifas m\u00e1s favorables.<\/p>\n<h4>Para los compradores<\/h4>\n<h4>\u00bfA qu\u00e9 nivel se deber\u00eda descalificar a un proveedor del proceso?<\/h4>\n<p>T\u00fa decides qu\u00e9 nivel consideras aceptable bas\u00e1ndote en tu propia tolerancia al riesgo. Sugerimos colaborar con los proveedores para reducir su puntuaci\u00f3n, en vez de descalificarlos completamente. El informe que elaboramos explica al proveedor c\u00f3mo reducir su puntuaci\u00f3n. Tambi\u00e9n te sugerimos que consideres descalificar a aquellos proveedores que no est\u00e9n dispuestos a mitigar riesgos de seguridad graves o no sean capaces de hacerlo.<\/p>\n<h4>\u00bfCon qu\u00e9 frecuencia se debe comprobar la puntuaci\u00f3n de ciberriesgos de un proveedor?<\/h4>\n<p>Nuestras puntuaciones de ciberriesgos se actualizan constantemente y pueden cambiar seg\u00fan se van descubriendo nuevas vulnerabilidades. Puedes determinar la frecuencia de revisi\u00f3n, pero te sugerimos estudiarlas al menos una vez al mes para ver cualquier cambio que suponga la introducci\u00f3n de un nuevo riesgo para tu empresa.<\/p>\n<h4>\u00bfPuedo consultar la puntuaci\u00f3n de ciberriesgos de mi propia empresa?<\/h4>\n<p>S\u00ed, tambi\u00e9n puedes revisar tu propia puntuaci\u00f3n de ciberriesgos. Te recomendamos revisar tu propia puntuaci\u00f3n de ciberriesgos para mitigar cualquier problema de seguridad en tu organizaci\u00f3n y reducir el n\u00famero de v\u00edas de acceso para posibles ataques.<\/p>\n<h4><a href=\"https:\/\/my.achilles.com\/b2c\">Inicia sesi\u00f3n<\/a> para ver tu puntuaci\u00f3n hoy mismo.<\/h4>\n","protected":false},"excerpt":{"rendered":"<p>Los ciberriesgos aumentan a marchas forzadas a medida que los adversarios buscan explotar los puntos d\u00e9biles de la ciberseguridad externa como si fueran una invitaci\u00f3n al ciberataque selectivo. Ahora que el teletrabajo sigue siendo la opci\u00f3n predilecta de muchas organizaciones para sus empleados, el n\u00famero de posibles puntos d\u00e9biles vulnerables a los ciberataques va en [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","wds_primary_category":0,"wds_primary_industry_tax":0,"wds_primary_topic_tax":0,"wds_primary_post_region_tax":0,"footnotes":""},"categories":[1143],"tags":[6434,11024],"industry_tax":[11987,10762,10754,3950,3942,3945,3944,3946,3003,3947,3006],"topic_tax":[2995,2998],"post_region_tax":[],"class_list":["post-16938","post","type-post","status-publish","format-standard","hentry","category-articulos","tag-data-protection-es","tag-supply-chain-risk-management-es","industry_tax-automocion-es","industry_tax-construction-es","industry_tax-mineria-y-cemento-es","industry_tax-minorista-es","industry_tax-industrial-manufacturing-es","industry_tax-consumer-goods-es","industry_tax-chemicals-es","industry_tax-servicios-es","industry_tax-utilities-es","industry_tax-telecomunicaciones-es","industry_tax-transport-es","topic_tax-cadena-de-suministro-es","topic_tax-cumplimiento-y-legislacion-es"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/posts\/16938","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/comments?post=16938"}],"version-history":[{"count":0,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/posts\/16938\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/media?parent=16938"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/categories?post=16938"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/tags?post=16938"},{"taxonomy":"industry_tax","embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/industry_tax?post=16938"},{"taxonomy":"topic_tax","embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/topic_tax?post=16938"},{"taxonomy":"post_region_tax","embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/post_region_tax?post=16938"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}