Solicitar documento

Para descargar este documento debe ser miembro con acceso a entregables. Si ya es miembro, puede descargarlo desde nuestra plataforma NGLibrary.

Document request

If you are interested in this document, you can ask for it at info@cci-es.org or register freely in our platform as a member able to access to deliveries.

El arte oscuro de gestionar vulnerabilidades en tecnologías industriales 2025

Este cuaderno ofrece una inmersión profunda en los retos contemporáneos de la ciberseguridad industrial, centrando su análisis en la gestión de vulnerabilidades en entornos de Tecnología Operacional (OT). A través de una narrativa clara y estructurada, se abordan los riesgos que enfrentan infraestructuras críticas, desde plantas de energía hasta sistemas de transporte, en un contexto donde la digitalización ha incrementado la superficie de ataque.

El documento destaca cómo las amenazas evolucionan más rápido que las capacidades defensivas tradicionales, y plantea la necesidad de adoptar un enfoque estratégico que combine visibilidad, priorización y respuesta eficaz. Se examinan casos reales, errores comunes y buenas prácticas, con especial énfasis en la colaboración entre equipos de IT y OT, la importancia de la inteligencia contextual y el papel de los marcos normativos.

Más allá de la técnica, el cuaderno invita a reflexionar sobre la cultura organizacional, la toma de decisiones bajo presión y el arte de gestionar lo incierto en un entorno donde la seguridad no es un estado, sino un proceso continuo.
Su autor, Aarón Flecha, experto en seguridad ofensiva del Centro de Ciberseguridad Industrial (CCI) y CEO & Co-Founder de HackRTU, aporta una visión práctica y provocadora basada en su experiencia directa en el terreno, convirtiendo este cuaderno en una guía imprescindible para profesionales del sector.

Accede al documento desde la Plataforma de Conocimiento o NGLibrary.

Disponible para todos los Miembros CCI de forma gratuita.

¿Aún no eres miembro del Centro de Ciberseguridad Industrial?

Regístrate aquí.

Puede adquirir este documento en NGLibrary
01/10/2025

Título

Ciberseguridad en un proyecto IoT – Caso de uso BMS/BACS

14/09/2026

Este documento aborda las claves para integrar la ciberseguridad desde el diseño en proyectos de digitalización IoT utilizan como ejemplo un caso de sistemas BMS/BACS. Muestra cómo se estructura mediante zonas y conductos la operación física del edificio identificando incidentes e intrusiones externas. Analiza los riesgos críticos habituales, desde accesos remotos de terceros mal gobernados […]

Guía para adaptar y evolucionar el SOC en entornos de automatización y digitalización industrial

09/09/2026

Esta guía no pretende definir un modelo único de Centro de Operaciones de Ciberseguridad, sino proporcionar criterios, capacidades, recomendaciones y buenas prácticas que permitan construir, evolucionar o adaptar un SOC de forma progresiva, alineándolo con la realidad operacional de cada organización industrial.

SG2CI: El sistema operativo para el ICSO

07/07/2026

Esta guía presenta el SG2CI, es un sistema operativo de gobierno y gestión de la ciberseguridad industrial que permite al ICSO gobernar, coordinar y evolucionar la ciberseguridad en un entorno industrial complejo, interdependiente y cambiante. SG2CI no pretende reemplazar estándares como IEC 62443, ISO 27001 o el NIST CSF 2.0. SG2CI es una evolución de […]

MODELO DR2. Decisiones con Roles y Responsabilidades

06/07/2026

Este documento analiza el Modelo DR² del Centro de Ciberseguridad Industrial, un marco diseñado para gobernar decisiones críticas bajo incertidumbre en entornos IT/OT. A diferencia de los modelos clásicos, este enfoque separa la capacidad técnica de la legitimidad para decidir, vinculando directamente la autoridad con el impacto real y el «dolor» asumido. A través de […]