<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Centro de Ciberseguridad Industrial</title>
	<atom:link href="https://www.cci-es.org/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.cci-es.org</link>
	<description>El ecosistema global para compartir experiencias y conocimiento</description>
	<lastBuildDate>Thu, 26 Mar 2026 14:05:00 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.cci-es.org/wp-content/uploads/cci_logo-ico-neg-150x150.png</url>
	<title>Centro de Ciberseguridad Industrial</title>
	<link>https://www.cci-es.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ganadores del Concurso ESCIM CCI 2025 &#8211; 2026</title>
		<link>https://www.cci-es.org/ganadores-del-concurso-escim-cci-2025-2026/</link>
		
		<dc:creator><![CDATA[Maite Carli]]></dc:creator>
		<pubDate>Sun, 29 Mar 2026 22:00:29 +0000</pubDate>
				<category><![CDATA[Español]]></category>
		<guid isPermaLink="false">https://www.cci-es.org/?p=25491</guid>

					<description><![CDATA[El CENTRO DE CIBERSEGURIDAD INDUSTRIAL Con el fin de impulsar la mejora en la ciberseguridad industrial y reconocer el esfuerzo de aquellos profesionales involucrados en esta disciplina, el CCI ha ofrecido este concurso a sus miembros, con el objetivo de motivar e incentivar el aprendizaje premiando al estudiante o al profesional por sus conocimiento y habilidades para mejorar la seguridad y reducir el riesgo de [&#8230;]]]></description>
										<content:encoded><![CDATA[<h3 style="text-align: center;"><span style="color: #ff0000;"><em><strong>El CENTRO DE CIBERSEGURIDAD INDUSTRIAL</strong></em></span></h3>
<p>Con el fin de impulsar la <strong>mejora en la ciberseguridad industrial</strong> y reconocer el <strong>esfuerzo</strong> de aquellos <strong>profesionales</strong> involucrados en esta disciplina, el <em>CCI</em> ha ofrecido este <em><strong>concurso</strong> </em>a sus miembros, con el objetivo de motivar e incentivar el aprendizaje premiando al estudiante o al profesional por sus conocimiento y habilidades para mejorar la seguridad y reducir el riesgo de las tecnologías industriales.</p>
<p><span style="color: #ff0000;"><strong><u><img fetchpriority="high" decoding="async" class="aligncenter wp-image-25494" src="https://www.cci-es.org/wp-content/uploads/Banner-Concurso-2025-2026-v2-2-1024x1024.png" alt="" width="500" height="500" srcset="https://www.cci-es.org/wp-content/uploads/Banner-Concurso-2025-2026-v2-2-1024x1024.png 1024w, https://www.cci-es.org/wp-content/uploads/Banner-Concurso-2025-2026-v2-2-300x300.png 300w, https://www.cci-es.org/wp-content/uploads/Banner-Concurso-2025-2026-v2-2-150x150.png 150w, https://www.cci-es.org/wp-content/uploads/Banner-Concurso-2025-2026-v2-2-768x768.png 768w, https://www.cci-es.org/wp-content/uploads/Banner-Concurso-2025-2026-v2-2-560x560.png 560w, https://www.cci-es.org/wp-content/uploads/Banner-Concurso-2025-2026-v2-2-900x900.png 900w, https://www.cci-es.org/wp-content/uploads/Banner-Concurso-2025-2026-v2-2.png 1200w" sizes="(max-width: 500px) 100vw, 500px" /></u></strong></span></p>
<h3></h3>
<h3></h3>
<h3><span style="color: #ff0000;"><em><strong><img src="https://s.w.org/images/core/emoji/15.0.3/72x72/2666.png" alt="♦" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LOS PREMIADOS</strong></em></span></h3>
<p><strong>Ganadores por puestos:</strong></p>
<ul>
<li><span style="color: #0000ff;"><strong>PRIMER PUESTO</strong></span><b><span style="color: #0000ff;">: </span></b><strong>Raúl Renales Agüero </strong><b>–</b> Propuesta individual <em>«<span data-sheets-root="1">Infraestructura Critica del Ministerio de Defensa</span>».</em></li>
<li><strong><span style="color: #0000ff;">SEGUNDO PUESTO:</span> <span data-sheets-root="1">Víctor Bello Cuevas y Alicia Gutiérrez Morán</span></strong> – Propuesta conjunta <em>«Botellas Jartu».</em></li>
<li><span style="color: #0000ff;"><strong>TERCER PUESTO</strong>:</span> <strong>Oscar Castilla Gómez y <span data-sheets-root="1">Francisco Javier Pérez Cabello</span> </strong>– Propuesta conjunta <em>«<span data-sheets-root="1">Sol &amp; Pulpa</span>» <b><i>Apoyados por Adrián Zafra (Mentor Academia)</i></b>.</em></li>
<li><strong><span style="color: #0000ff;">CUARTO PUESTO:</span> <span data-sheets-root="1">Luis Medina </span></strong>– Propuesta individual <em>«<span data-sheets-root="1">Planta de Envasado Aceite Comestible; Despacho &#8211; FRIJOLCOSTA</span>»</em>.</li>
<li><strong><span style="color: #0000ff;">QUINTO PUESTO:</span> <span data-sheets-root="1">Guillermo Hinestrosa Navarro</span></strong> – Propuesta Individual <em>«<span data-sheets-root="1">Fábrica de cerveza artesana</span>» <b><i>Apoyado por Adrián Zafra (Mentor Academia)</i></b>.</em></li>
<li><strong><span style="color: #0000ff;">SEXTO PUESTO:</span> <span data-sheets-root="1">Valentín Santos y Juan Fornis</span>  </strong>– Propuesta conjunto <em>«<span data-sheets-root="1">BananaArchitecture</span>».</em></li>
<li><strong><span style="color: #0000ff;">SEPTIMO PUESTO:</span> <span data-sheets-root="1">Francisco Daniel Ortiz Buttazzoni</span></strong>– Propuesta individual <em>«<span data-sheets-root="1">Distribución Eléctrica Provincial</span>»</em>.</li>
</ul>
<h3><span style="color: #ff0000;"><em><strong><img src="https://s.w.org/images/core/emoji/15.0.3/72x72/2666.png" alt="♦" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LOS PREMIOS</strong></em></span></h3>
<p><strong>Para los ganadores:</strong></p>
<ul>
<li style="list-style-type: none;">
<ul>
<li><span role="presentation">Publicación de sus escenarios en la web y medios de comunicación del Centro de Ciberseguridad Industrial.</span></li>
<li><span role="presentation">Diploma de ganador indicando el puesto obtenido.</span></li>
<li><span role="presentation">El concursante individual o uno de los miembros del equipo que obtenga el primer puesto obtiene una plaza en el máster profesional de ciberseguridad industrial y el resto del equipo una plaza en un taller de la </span><span role="presentation"><a href="https://www.cci-es.org/recursos/escuela/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.cci-es.org/recursos/escuela/&amp;source=gmail&amp;ust=1774610484914000&amp;usg=AOvVaw02HqqpA7b-hQXMfX5l2U7Z">Escuela del Centro de Ciberseguridad Industrial</a></span><span role="presentation">.</span></li>
<li><span role="presentation">El concursante individual o los miembros del equipo que obtenga el segundo puesto obtiene una plaza en el curso multidisciplinar de ciberseguridad industrial de la </span><span role="presentation"><a href="https://www.cci-es.org/recursos/escuela/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.cci-es.org/recursos/escuela/&amp;source=gmail&amp;ust=1774610484914000&amp;usg=AOvVaw02HqqpA7b-hQXMfX5l2U7Z">Escuela del Centro de Ciberseguridad Industrial</a></span><span role="presentation">.</span></li>
<li><span role="presentation">El concursante individual o los miembros del equipo que obtenga el tercer puesto obtienen una plaza en un taller de la </span><span role="presentation"><a href="https://www.cci-es.org/recursos/escuela/" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.cci-es.org/recursos/escuela/&amp;source=gmail&amp;ust=1774610484914000&amp;usg=AOvVaw02HqqpA7b-hQXMfX5l2U7Z">Escuela del Centro de Ciberseguridad Industrial</a></span><span role="presentation">.</span></li>
</ul>
</li>
</ul>
<p><strong><span role="presentation">Para los profesores mentores de cada participante ganador:</span></strong></p>
<ul>
<li style="list-style-type: none;">
<ul>
<li><span role="presentation">Diploma de participación.</span></li>
<li><span role="presentation">Reconocimiento en la publicación de los escenarios.</span></li>
</ul>
</li>
</ul>
<p><strong><span role="presentation">Para los 10 finalistas no ganadores:</span></strong></p>
<ul>
<li style="list-style-type: none;">
<ul>
<li><span role="presentation">Diploma de finalista.</span></li>
</ul>
</li>
</ul>
<p><strong><span role="presentation">Para los profesores mentores de los 10 finalistas no ganadores:</span></strong></p>
<ul>
<li style="list-style-type: none;">
<ul>
<li><span role="presentation">Diploma de participación.</span></li>
</ul>
</li>
</ul>
<h5><strong>En esta edición han participado:</strong></h5>
<ul>
<li><span style="color: #ff0000;"><strong>PROFESIONALES  </strong></span>(Cualquier ámbito – miembros CCI)</li>
<li><span style="color: #ff0000;"><strong>ESTUDIANTES  </strong></span>(Grado universitario o FP)</li>
</ul>
<p>*Cada <strong>PROPUESTA</strong> podía ser presentada por un participante individual o por un grupo participante, (Máximo 3 participantes)</p>
<p><span style="color: #ff0000;"><strong><u>CRONOGRAMA GENERAL DEL CONCURSO</u></strong></span></p>
<table style="height: 381px;" width="1107">
<thead>
<tr>
<td><strong>EVENTO</strong></td>
<td width="241"><strong>FECHA</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td>Inscripción</td>
<td width="241">Del 22 de octubre al 22 de diciembre 2025</td>
</tr>
<tr>
<td>Webinar Evalúa, simula y aprende con RECIN y ESCIM</td>
<td width="241">9 de diciembre de 2025</td>
</tr>
<tr>
<td><strong>Cierre de recepción de propuestas</strong></td>
<td width="241"><strong>26 de febrero de 2026</strong></td>
</tr>
<tr>
<td>Evaluación del Jurado</td>
<td width="241">1 de marzo al 15 de marzo de 2026</td>
</tr>
<tr>
<td><span style="color: #ff0000;"><strong>Publicación de Ganadores</strong></span></td>
<td width="241"><span style="color: #ff0000;"><strong>30 de marzo de 2026</strong></span></td>
</tr>
<tr>
<td>Entrega de diplomas</td>
<td width="241">Eventos de La Voz de la Industria o Congresos Internacionales a celebrar en 2026</td>
</tr>
</tbody>
</table>
<p style="text-align: center;"><em>¿Te gustaría ser miembro del Centro de Ciberseguridad Industrial?</em> Conoce nuestras membresías:</p>
<p style="text-align: center;"><a href="https://www.cci-es.org/hazte-miembro/" target="_blank" rel="noopener"><img decoding="async" class="aligncenter wp-image-8596 size-full" title="https://www.cci-es.org/hazte-miembro/" src="https://www.cci-es.org/wp-content/uploads/Boton_Hazte-Miembro-CCI.png" alt="" width="195" height="56" /></a></p>
<h4 style="text-align: center;"><strong>Ecosistema para avanzar juntos en Ciberseguridad Industrial</strong></h4>
<h6 style="text-align: center;"><strong>Networking | Conocimiento | Experiencias</strong></h6>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Rol Operaciones: Saber dónde estás débil antes del incidente</title>
		<link>https://www.cci-es.org/rol-operaciones-saber-donde-estas-debil-antes-del-incidente/</link>
		
		<dc:creator><![CDATA[Isabel Bellon]]></dc:creator>
		<pubDate>Wed, 11 Mar 2026 12:06:55 +0000</pubDate>
				<category><![CDATA[Español]]></category>
		<guid isPermaLink="false">https://www.cci-es.org/?p=25414</guid>

					<description><![CDATA[Cuantas veces hemos escuchado en planta “eso es cosa de IT” o “mientras la planta funcione y la producción no pare, todo está bien”. Asumimos la suposición peligrosa de que estamos seguros. El problema no empieza el día del ataque sino antes, cuando no sabemos realmente donde somos vulnerables. En un incidente industrial real, no [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;"><img decoding="async" class="aligncenter wp-image-25422 size-large" src="https://www.cci-es.org/wp-content/uploads/Post-Blog-Jose-3-1024x512.jpg" alt="Ciberseguridad industrial y resiliencia operativa en plantas OT con segmentación de red y activos críticos" width="1024" height="512" srcset="https://www.cci-es.org/wp-content/uploads/Post-Blog-Jose-3-1024x512.jpg 1024w, https://www.cci-es.org/wp-content/uploads/Post-Blog-Jose-3-300x150.jpg 300w, https://www.cci-es.org/wp-content/uploads/Post-Blog-Jose-3-768x384.jpg 768w, https://www.cci-es.org/wp-content/uploads/Post-Blog-Jose-3-1536x768.jpg 1536w, https://www.cci-es.org/wp-content/uploads/Post-Blog-Jose-3-1920x960.jpg 1920w" sizes="(max-width: 1024px) 100vw, 1024px" /></span></p>
<p><span style="font-weight: 400;">Cuantas veces hemos escuchado en planta <strong>“</strong></span><strong><i>eso es cosa de IT</i></strong><span style="font-weight: 400;"><strong>”</strong> o <strong>“</strong></span><strong><i>mientras la planta funcione y la producción no pare, todo está bien</i></strong><span style="font-weight: 400;"><strong>”</strong>. </span><span style="font-weight: 400;">Asumimos la suposición peligrosa de que estamos seguros.</span></p>
<p><span style="font-weight: 400;">El problema no empieza el día del ataque sino antes, cuando no sabemos realmente <strong>donde somos vulnerables.</strong></span></p>
<h2><span style="font-weight: 400;"><strong>En un incidente industrial real, no se trata solo de cuantas herramientas de ciberseguridad industrial específicas tienes desplegadas en planta.</strong></span></h2>
<p><span style="font-weight: 400;"> O <strong>si tienes IDS, IPS, Agentes EDR OT o firewalls</strong> desplegados segmentando la red industrial, si no que se trata también de, si sabes cuál o cuáles son tus <strong>procesos críticos de planta</strong> y cuál se detendrá primero si algo falla.</span></p>
<p><span style="font-weight: 400;"> ¿Tienes este <strong>dominio de tu planta industrial</strong>?</span></p>
<ul>
<li style="list-style-type: none;">
<ul>
<li style="font-weight: 400;" aria-level="1"><b>Visibilidad</b><span style="font-weight: 400;">: Conoces todos tus activos industriales, has identificado los activos críticos de tu organización y las dependencias reales entre estos.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Prioridades</b><span style="font-weight: 400;">: Cuál de tus líneas o sistemas no puede parar ni 5 minutos.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Coordinación</b><span style="font-weight: 400;">: Sabes a quién acudir si detectas un incidente.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Decisión</b><span style="font-weight: 400;">: Estás preparado para aislar un sistema, aunque implique la perdida temporal de producción.</span></li>
</ul>
</li>
</ul>
<h3><strong>En OT, no podemos solo enfocarnos en el cumplimiento normativo.</strong></h3>
<p><span style="font-weight: 400;">Necesitamos tener claro cuáles son los <strong>puntos débiles</strong>, qué sistemas están conectados a más cosas de las que creemos, que <strong>proveedor externo</strong> podría convertirse en un <strong>vector de entrada</strong> y qué podemos hacer para mejorar nuestra <strong>postura de ciberseguridad</strong>.</span></p>
<p><span style="font-weight: 400;">Porque una vez llega un incidente real, ya no hay tiempo para mapear dependencias ni debatir prioridades o responsabilidades, solo tendremos margen para <strong>tomar decisiones</strong>. Sin embargo, sé que muchas organizaciones deciden operar así cada día.</span></p>
<h3><span style="font-weight: 400;"><strong>La resiliencia operativa, de la que tanto se habla últimamente, no empieza en la respuesta al incidente si no mucho antes</strong></span></h3>
<p><span style="font-weight: 400;"> Como conseguimos <strong>identificar las debilidades</strong> y saber dónde somos más frágiles antes de que alguien lo descubra por nosotros.</span></p>
<p><span style="font-weight: 400;">Con <strong>MACIN,</strong> podemos obtener una visión de nuestra <strong>resiliencia operativa</strong>, qué prácticas están sólidas, en dónde tenemos vulnerabilidades organizativas o técnicas y qué debemos reforzar primero según nuestros resultados para evitar que un incidente acabe impactándonos.</span></p>
<p><span style="font-weight: 400;"><strong>Creo que podemos resumirlo bastante, si no sabes dónde estás débil o cuáles son esas debilidades, no estás preparado y en OT, la improvisación hace que adquiramos una deuda técnica que tarde o temprano acaba pagándose con producción.</strong></span></p>
<p>&nbsp;</p>
<h3 style="text-align: center;"><a href="https://www.linkedin.com/in/juli-lizcano/" rel="nofollow noopener" target="_blank"><span style="font-weight: 400;">Juli Lizcano</span></a></h3>
<h3 style="text-align: center;" data-prosemirror-content-type="node" data-prosemirror-node-name="paragraph" data-prosemirror-node-block="true" data-pm-slice="1 1 []">Consultora senior de ciberseguridad OT / ICS / IoT</h3>
<h3 style="text-align: center;"><strong> – –</strong></h3>
<h3 style="text-align: center;"><em>Más información sobre la Plataforma MACIN <a href="https://www.cci-es.org/landing-macin/">aquí</a></em></h3>
<p style="text-align: center;"><br style="font-weight: 400;" /><br style="font-weight: 400;" /></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El nuevo papel del Auditor: Más allá del cumplimiento en Ciberseguridad Industrial</title>
		<link>https://www.cci-es.org/el-nuevo-papel-del-auditor-mas-alla-del-cumplimiento-en-ciberseguridad-industrial/</link>
		
		<dc:creator><![CDATA[Isabel Bellon]]></dc:creator>
		<pubDate>Wed, 04 Mar 2026 08:22:29 +0000</pubDate>
				<category><![CDATA[Español]]></category>
		<guid isPermaLink="false">https://www.cci-es.org/?p=25352</guid>

					<description><![CDATA[Históricamente, la auditoría clásica se ha limitado a certificar el cumplimiento de la organización con relación a alguna normativa o Regulación, un mero trámite que se resume en la frase: «Hay que conseguir que certifiquen que cumplimos». Sin embargo, la auditoría moderna de ciberseguridad industrial ha evolucionado para ir mucho más allá de la simple [&#8230;]]]></description>
										<content:encoded><![CDATA[<blockquote><p><span style="font-weight: 400;"><img loading="lazy" decoding="async" class="aligncenter wp-image-25363 size-large" src="https://www.cci-es.org/wp-content/uploads/Post-Blog-Erik-2-1024x512.jpg" alt="" width="1024" height="512" srcset="https://www.cci-es.org/wp-content/uploads/Post-Blog-Erik-2-1024x512.jpg 1024w, https://www.cci-es.org/wp-content/uploads/Post-Blog-Erik-2-300x150.jpg 300w, https://www.cci-es.org/wp-content/uploads/Post-Blog-Erik-2-768x384.jpg 768w, https://www.cci-es.org/wp-content/uploads/Post-Blog-Erik-2-1536x768.jpg 1536w, https://www.cci-es.org/wp-content/uploads/Post-Blog-Erik-2-1920x960.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></span></p>
<p><span style="font-weight: 400;">Históricamente, la <strong>auditoría clásica</strong> se ha limitado a certificar el cumplimiento de la organización con relación a alguna normativa o Regulación, un mero trámite que se resume en la frase: </span><i><span style="font-weight: 400;">«Hay que conseguir que certifiquen que cumplimos»</span></i><span style="font-weight: 400;">. Sin embargo, la <strong>auditoría moderna de ciberseguridad industrial</strong> ha evolucionado para ir mucho más allá de la simple certificación.</span></p></blockquote>
<h2><b>El enfoque estratégico de la Auditoría actual</b></h2>
<p><span style="font-weight: 400;">Hoy en día, el <strong>auditor</strong> no solo revisa normas, sino que analiza un flujo conceptual enfocado en la <strong>sostenibilidad del proceso</strong>, con las siguientes fases:</span></p>
<ol>
<li style="font-weight: 400;" aria-level="1"><b>Revisa y justifica</b><span style="font-weight: 400;"> el Mapa de Riesgos de la organización.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Analiza los controles mitigatorios</b><span style="font-weight: 400;"> asignados a ese Mapa, apoyándose en estándares como <strong>ISO 62443, NIST o SGCI</strong>.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Evalúa la implantación</b><span style="font-weight: 400;"> y el funcionamiento real y efectivo de dichos controles.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Emite un Informe de Auditoría</b><span style="font-weight: 400;"> que identifica las <strong>causas raíz</strong> de las debilidades y deficiencias observadas, para no quedarse solo en el síntoma.</span></li>
</ol>
<p><span style="font-weight: 400;">En definitiva, este proceso se traduce en una </span><b>evaluación de la Madurez</b><span style="font-weight: 400;">. El objetivo último es alcanzar el nivel <strong>«Optimizado»</strong>, el único que permite garantizar la <strong>sostenibilidad real</strong> de la organización a largo plazo.</span></p>
<h3><span style="font-weight: 400;"><strong>Para realizar esta evaluación de madurez, tanto en tiempo de auditoría como de forma preventiva, nos apoyamos en herramientas potentes como</strong> </span><b>MACIN</b><span style="font-weight: 400;">. </span></h3>
<p><span style="font-weight: 400;">Esta aplicación, ofrecida y desarrollada por el </span><b>CCI</b><span style="font-weight: 400;">, revisa la estructura organizativa, el esquema de roles, responsabilidades y capacidades de actuación, analizando en detalle:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>10 dominios</b><span style="font-weight: 400;"> y </span><b>45 objetivos</b><span style="font-weight: 400;"> lógicos de ciberseguridad.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>175 prácticas</b><span style="font-weight: 400;"> evaluadas desde 4 dimensiones clave: Procesos, Tecnología, Personas y Resultados.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>5 niveles de madurez:</b><span style="font-weight: 400;"> Inicial (1), Repetible (2), Definido (3), Gestionado (4) y Optimizado (5).</span></li>
</ul>
<h2><b><img loading="lazy" decoding="async" class="aligncenter wp-image-25364 size-medium" src="https://www.cci-es.org/wp-content/uploads/logo-macin-512-2-300x255.png" alt="" width="300" height="255" srcset="https://www.cci-es.org/wp-content/uploads/logo-macin-512-2-300x255.png 300w, https://www.cci-es.org/wp-content/uploads/logo-macin-512-2.png 512w" sizes="auto, (max-width: 300px) 100vw, 300px" /></b></h2>
<h2><b>Valor para la Alta Dirección</b></h2>
<p><span style="font-weight: 400;">El uso de la herramienta<strong> MACIN</strong> ofrece como resultado un <strong>Nivel de Madurez</strong>, provisional, que el auditor se encarga de confirmar con <strong>evidencias.</strong></span></p>
<p><span style="font-weight: 400;">Resulta una <strong>herramienta muy valiosa</strong>, tanto para el responsable de una <strong>instalación industrial</strong> como para el <strong>auditor de sistemas de control industrial.</strong> Permite a ambos obtener una <strong>visión estratégica</strong> basada en <strong>datos verificables</strong>.</span></p>
<p><span style="font-weight: 400;">Con la ayuda de <strong>MACIN</strong>, el <strong>Informe de Auditoría</strong> tiene dos partes bien documentadas: por un lado, se detallan los </span><i><span style="font-weight: 400;">Hechos Significativos</span></i><span style="font-weight: 400;"> (hallazgos y debilidades operativas) y, por otro, se indica de forma justificada el <strong>Nivel de Madurez a la</strong> </span><b>Alta Dirección, </b><span style="font-weight: 400;">proporcionando una visión estratégica clara sobre las barreras que deben superar para lograr una <strong>ciberseguridad industrial resiliente y sostenible.</strong></span></p>
<h3 style="text-align: center;" data-prosemirror-content-type="node" data-prosemirror-node-name="paragraph" data-prosemirror-node-block="true" data-pm-slice="1 1 []"><b><a href="https://www.linkedin.com/in/erik-de-pablo-martinez-a4916220/" rel="nofollow noopener" target="_blank">Erik De Pablo</a></b></h3>
<h3 style="text-align: center;" data-prosemirror-content-type="node" data-prosemirror-node-name="paragraph" data-prosemirror-node-block="true" data-pm-slice="1 1 []">Experto en Auditoría de Ciberseguridad</h3>
<h3 style="text-align: center;"><strong> – –</strong></h3>
<h3 style="text-align: center;"><em>Más información sobre la Plataforma MACIN <a href="https://www.cci-es.org/landing-macin/">aquí</a></em></h3>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Rol ICSO: Datos, no opiniones</title>
		<link>https://www.cci-es.org/rol-icso-ciberseguridad-industrial/</link>
		
		<dc:creator><![CDATA[Isabel Bellon]]></dc:creator>
		<pubDate>Wed, 18 Feb 2026 17:03:14 +0000</pubDate>
				<category><![CDATA[Español]]></category>
		<guid isPermaLink="false">https://www.cci-es.org/?p=25285</guid>

					<description><![CDATA[Durante años en ciberseguridad industrial he escuchado frases como “yo creo que estamos bien”, “la auditoría salió correcta” o “tenemos muchas medidas implantadas”. Y sin embargo, cuando ocurre un incidente real, esas frases desaparecen. Porque en ese momento ya no valen las opiniones. Solo valen los datos. Cumplir normas no significa estar preparado para un [&#8230;]]]></description>
										<content:encoded><![CDATA[<blockquote><p><span style="font-weight: 400;"><img loading="lazy" decoding="async" class="aligncenter wp-image-25287 size-large" src="https://www.cci-es.org/wp-content/uploads/Post-Blog-Jose-2-1024x512.jpg" alt="Ciberseguridad Industrial ICSO" width="1024" height="512" srcset="https://www.cci-es.org/wp-content/uploads/Post-Blog-Jose-2-1024x512.jpg 1024w, https://www.cci-es.org/wp-content/uploads/Post-Blog-Jose-2-300x150.jpg 300w, https://www.cci-es.org/wp-content/uploads/Post-Blog-Jose-2-768x384.jpg 768w, https://www.cci-es.org/wp-content/uploads/Post-Blog-Jose-2-1536x768.jpg 1536w, https://www.cci-es.org/wp-content/uploads/Post-Blog-Jose-2-1920x960.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></span></p>
<p><span style="font-weight: 400;">Durante años en ciberseguridad industrial he escuchado frases como “yo creo que estamos bien”, “la auditoría salió correcta” o “tenemos muchas medidas implantadas”. Y sin embargo, cuando ocurre un incidente real, esas frases desaparecen. Porque en ese momento ya no valen las opiniones. <strong>Solo valen los datos.</strong></span></p></blockquote>
<h2><span style="font-weight: 400;">Cumplir normas no significa estar preparado para un ciberincidente.</span></h2>
<p><span style="font-weight: 400;">Recientemente escribí sobre algo incómodo pero necesario, cumplir normas no significa <strong>estar preparado para un ciberincidente.</strong> Cumplir ordena, ayuda y es necesario, pero <strong>prepararse es otra cosa.</strong> Prepararse es demostrar que, cuando algo falla, la organización sigue funcionando.</span></p>
<h3><span style="font-weight: 400;">La auditoría es una foto, mientras que la madurez es una película</span></h3>
<p><span style="font-weight: 400;">También hemos hablado de <strong>madurez organizacional</strong>. Y aquí hay otra verdad incómoda, la auditoría es una foto, mientras que la madurez es una película. Una auditoría puede decirte cómo estabas ese día. La madurez te dice cómo evolucionas, cómo reaccionas y cómo sobrevives cuando el contexto cambia.</span></p>
<h2><span style="font-weight: 400;">Tener un procedimiento no significa saber ejecutarlo bajo presión</span></h2>
<p><span style="font-weight: 400;">Y luego está el checklist. Todos necesitamos checklists, son útiles y necesarios, pero tener algo en un checklist no significa <strong>tener capacidad real,</strong> tener un procedimiento no significa saber ejecutarlo bajo presión, tampoco tener tecnología significa <strong>saber usarla en un incidente real.</strong></span></p>
<h3>El ICSO no debería llevar opiniones a la dirección, debería llevar evidencias</h3>
<p><span style="font-weight: 400;">Aquí es donde el <strong>rol del ICSO</strong> cambia. Ya no es solo alguien que explica ciberseguridad, es alguien que convierte la <strong>seguridad en medible.</strong> El ICSO no debería llevar opiniones a la dirección, debería llevar <strong>evidencias, tendencias y métricas</strong> de preparación, en definitiva, datos que permitan decidir.</span></p>
<p><span style="font-weight: 400;">Porque la conversación correcta no es “¿tenemos esto implantado?”. La conversación correcta es “¿qué pasaría si mañana ocurre este escenario?”. Y la siguiente pregunta aún más importante: “¿tenemos <strong>capacidad real para responder</strong>?”.</span></p>
<h2>Modelos de madurez y plataformas como MACIN empiezan a tener sentido</h2>
<p><span style="font-weight: 400;">Aquí es donde modelos de madurez y plataformas como <strong>MACIN</strong> empiezan a tener sentido. No para poner etiquetas ni para tener rankings, sino para entender de verdad dónde estamos, qué brechas existen y qué impacto tienen sobre la <strong>resiliencia real del negocio.</strong></span></p>
<p><span style="font-weight: 400;">El futuro de la ciberseguridad industrial no busca tener más y mejores controles. Necesita tener más claridad, más evidencia y mejor capacidad demostrable. Va de poder mirar al Consejo y hablar en términos de <strong>preparación real, no de implantación teórica.</strong></span></p>
<p><span style="font-weight: 400;">Porque al final, en industria, la <strong>ciberseguridad no es una opinión, es una capacidad</strong>. Y las capacidades, igual que la seguridad física o la continuidad operativa, se demuestran con datos.</span></p>
<h3 style="text-align: center;" data-prosemirror-content-type="node" data-prosemirror-node-name="paragraph" data-prosemirror-node-block="true" data-pm-slice="1 1 []"><a href="https://www.linkedin.com/in/jvaliente/" rel="nofollow noopener" target="_blank"><b>José Valiente</b></a></h3>
<h3 style="text-align: center;" data-prosemirror-content-type="node" data-prosemirror-node-name="paragraph" data-prosemirror-node-block="true" data-pm-slice="1 1 [&quot;bulletList&quot;,{&quot;localId&quot;:null},&quot;listItem&quot;,{&quot;localId&quot;:null}]">Director del CCI</h3>
<h3 style="text-align: center;"><strong> – –</strong></h3>
<h3 style="text-align: center;"><em>Más información sobre la Plataforma MACIN <a href="https://www.cci-es.org/landing-macin/">aquí</a></em></h3>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La madurez se demuestra cuando hay que decidir</title>
		<link>https://www.cci-es.org/madurez-ciberseguridad-industrial/</link>
		
		<dc:creator><![CDATA[Isabel Bellon]]></dc:creator>
		<pubDate>Wed, 11 Feb 2026 14:43:55 +0000</pubDate>
				<category><![CDATA[Español]]></category>
		<guid isPermaLink="false">https://www.cci-es.org/?p=25260</guid>

					<description><![CDATA[En ciberseguridad, demostrar cumplimiento no es suficiente. Políticas, procedimientos, controles y auditorías superadas aportan orden y una sensación legítima de tranquilidad a la organización y a su dirección. Sin embargo, la experiencia demuestra que el verdadero valor no aparece cuando todo funciona, sino cuando algo falla y hay que decidir. Y esos momentos de verdad [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;"><img loading="lazy" decoding="async" class="alignnone wp-image-25261 size-full" src="https://www.cci-es.org/wp-content/uploads/Cibersostenibilidad-2-scaled.jpg" alt="" width="2560" height="1280" srcset="https://www.cci-es.org/wp-content/uploads/Cibersostenibilidad-2-scaled.jpg 2560w, https://www.cci-es.org/wp-content/uploads/Cibersostenibilidad-2-300x150.jpg 300w, https://www.cci-es.org/wp-content/uploads/Cibersostenibilidad-2-1024x512.jpg 1024w, https://www.cci-es.org/wp-content/uploads/Cibersostenibilidad-2-768x384.jpg 768w, https://www.cci-es.org/wp-content/uploads/Cibersostenibilidad-2-1536x768.jpg 1536w, https://www.cci-es.org/wp-content/uploads/Cibersostenibilidad-2-1920x960.jpg 1920w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /></span></p>
<h2><span style="font-weight: 400;">En ciberseguridad, demostrar cumplimiento no es suficiente. </span></h2>
<p><span style="font-weight: 400;">Políticas, procedimientos, controles y auditorías superadas aportan orden y una sensación legítima de tranquilidad a la organización y a su dirección. Sin embargo, la experiencia demuestra que </span><b>el verdadero valor no aparece cuando todo funciona</b><span style="font-weight: 400;">, sino cuando algo falla y hay que decidir. Y esos momentos de verdad no empiezan únicamente cuando nos enfrentamos al incidente, sino mucho antes, cuando definimos prioridades, aceptamos limitaciones y decidimos dónde poner el foco de la preparación, especialmente en entornos con recursos escasos y contextos complejos como los industriales y las infraestructuras críticas que sostienen nuestra sociedad en un panorama geopolítico cada vez más adverso.</span></p>
<p><span style="font-weight: 400;">A lo largo de los años he visto organizaciones con altos niveles de cumplimiento que, ante decisiones de qué priorizar para prepararse adecuadamente o frente a un incidente real, dudan, reaccionan tarde o toman decisiones contradictorias. No suele ser un problema tecnológico. En la mayoría de los casos, el problema es que </span><b>no se habían madurado previamente ciertas decisiones clave</b><span style="font-weight: 400;">: dónde poner el foco, qué es realmente crítico, así como cómo y quién debe decidir cuando los recursos no alcanzan y que por más que deseemos tener las mejores tecnologías y procesos tal vez nuestro negocio, en su estado de madurez actual, no puede permitírselas y requiere priorizar inteligentemente.</span></p>
<h2><span style="font-weight: 400;">Los marcos y normas ayudan a estructurar la seguridad, a definir procesos y a establecer mínimos razonables. </span></h2>
<p><span style="font-weight: 400;">Sin embargo, podemos caer en el “</span><i><span style="font-weight: 400;">cumpli-miento</span></i><span style="font-weight: 400;">”, donde consideramos que porque cumplimos ya estamos preparados y aunque vemos que no estamos bien alineados con la realidad de la organización, se mantiene ya que con ello se pueden pasar las auditorías. Pero debemos recordar que ninguna norma decide por una organización cuando un incidente impacta directamente en la operación, en los usuarios o en la reputación.</span></p>
<p><span style="font-weight: 400;">En ese momento, las preguntas dejan de ser normativas y pasan a ser profundamente estratégicas: ¿qué proceso se debe proteger primero?, ¿qué personas deben liderar la respuesta?, ¿qué tecnología se prioriza?, ¿qué activos de información no deberían verse comprometidos bajo ningún escenario?</span></p>
<p><span style="font-weight: 400;">Es claro que debemos priorizar la vida y salud de nuestros colaboradores y usuarios, el medio ambiente, la seguridad de los equipos y medios de producción y el servicio esencial que nuestra organización presta a la sociedad y por esto debemos analizar la triada de la seguridad (confidencialidad, integridad y disponibilidad), específicamente para nuestro entorno y nuestros activos priorizando adecuadamente las acciones de protección y respuesta. Porque en estos entornos, una mala decisión en ciberseguridad puede rápidamente dejar de ser un problema de información para convertirse en un impacto físico, ambiental o social.</span></p>
<p><span style="font-weight: 400;">La madurez no consiste en tener todas las respuestas, sino en </span><b>haber construido previamente los criterios para decidir</b><span style="font-weight: 400;">.</span></p>
<h3><span style="font-weight: 400;">Prepararse no es solo desplegar controles técnicos. </span></h3>
<p><span style="font-weight: 400;">Es tomar decisiones conscientes sobre </span><b>procesos, personas y tecnología</b><span style="font-weight: 400;">, entendiendo que no todo puede recibir el mismo nivel de atención.</span></p>
<p><span style="font-weight: 400;">Desde la experiencia, las organizaciones más maduras son aquellas que han identificado con claridad sus </span><b>activos de información críticos</b><span style="font-weight: 400;">, aquellos cuya pérdida, indisponibilidad o alteración tendría un impacto real en el negocio, en los usuarios o incluso en la sociedad. A partir de ahí, alinean procesos, capacitan a las personas adecuadas y seleccionan la tecnología que realmente aporta valor a esa protección.</span></p>
<p><span style="font-weight: 400;">Este ejercicio de foco no es cómodo, porque obliga a priorizar y, por tanto, a renunciar incluso a modas que el mercado puede estar planteando como lo adecuado. Pero es precisamente ahí donde empieza la preparación real. Además, la madurez no está solo en priorizar una vez, sino en </span><b>revisar y madurar esas decisiones con el tiempo</b><span style="font-weight: 400;">. El contexto cambia, los servicios evolucionan y los riesgos también.</span></p>
<p><span style="font-weight: 400;">Madurar el foco de la preparación implica preguntarse periódicamente si los esfuerzos siguen alineados con lo que realmente importa. Si los procesos de respuesta reflejan la operación real o un escenario ideal. Si las personas clave están formadas y empoderadas para decidir, o si toda decisión termina escalando demasiado tarde. Y si la tecnología está al servicio de la estrategia o se ha convertido en un fin en sí misma.</span></p>
<p><span style="font-weight: 400;">Cuando estas preguntas no se hacen anticipadamente aparecen en el peor momento posible donde las decisiones tienen que ser tan rápidas que no permiten pensarlas adecuadamente.</span></p>
<p><span style="font-weight: 400;">Este enfoque cobra aún más relevancia cuando hablamos de </span><b>infraestructuras críticas y servicios esenciales</b><span style="font-weight: 400;">. En estos entornos, las decisiones no afectan únicamente a una organización, sino a </span><b>personas, comunidades y a la confianza de la sociedad</b><span style="font-weight: 400;"> en servicios básicos como energía, transporte, salud, agua, telecomunicaciones, servicios financieros, entre otros, donde no pueden abordarse únicamente desde una lógica interna. La preparación y la toma de decisiones deben considerar el impacto en los usuarios, la continuidad del servicio y la responsabilidad que implica operar sistemas de los que depende la comunidad, por lo que la madurez es también </span><b>una responsabilidad social que debemos abrazar más allá del cumplimiento</b><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">En la práctica, los recursos nunca son infinitos y casi nunca son suficientes. Equipos pequeños, presupuestos ajustados, dependencia de proveedores, tecnología heredada. Esta no es una situación excepcional, es el escenario habitual.</span></p>
<h3><span style="font-weight: 400;">La diferencia entre organizaciones maduras y reactivas no está en disponer de más recursos, sino en </span><b>haber decidido de antemano cómo asignarlos</b><span style="font-weight: 400;">. </span></h3>
<p><span style="font-weight: 400;">Qué procesos se protegen primero, qué activos de información no son negociables y qué servicios deben mantenerse incluso en escenarios degradados. Decidir qué no se puede proteger al mismo nivel es incómodo, pero no hacerlo es irresponsable y por esto se requiere un enfoque basado en riesgo que permita esta priorización.</span></p>
<p><span style="font-weight: 400;">Cuando un incidente ocurre, el margen para reflexionar es mínimo. En ese momento, las organizaciones maduras no improvisan. </span><b>Ejecutan decisiones previamente pensadas, acordadas y entrenadas</b><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">Saben quién decide, qué y cómo se comunica, con qué criterios y con qué objetivos, por ejemplo, proteger a las personas, asegurar los procesos críticos, salvaguardar la información esencial, minimizar el impacto y mantener los servicios que la sociedad espera que sigan funcionando.</span></p>
<p><span style="font-weight: 400;">Evaluar nuestro estado de madurez con herramientas como <span style="color: #ff0000;"><a style="color: #ff0000;" href="https://www.cci-es.org/landing-macin/"><strong>MACIN</strong> </a></span><strong><em>(Evaluación de Madurez en la Ciberseguridad Industrial)</em></strong> nos ayuda a verificar que nos hemos hecho las preguntas correctas, que vamos en el camino adecuado y a definir el nivel de madurez objetivo en cada uno de los controles según las prioridades específicas para el entorno de la organización, su nivel de riesgo y su impacto en los públicos de interés. </span></p>
<p><span style="font-weight: 400;">En conclusión, las normas establecen un punto de partida, y nos recuerdan lo que debemos hacer, la organización debe definir el foco, las prioridades y el nivel de madurez esperado, ya que </span><b>la madurez se demuestra cuando hay que decidir</b><span style="font-weight: 400;">, antes y durante el incidente, especialmente cuando están en juego nuestros entornos industriales, servicios esenciales y la confianza de la sociedad. Decidir con criterio es lo que realmente protege a las organizaciones, a los usuarios y a los servicios de los que todos dependemos.</span></p>
<p><span style="font-weight: 400;">Desde la experiencia, dejo <strong>algunas prácticas que ayudan a mejorar la calidad de estas decisiones</strong> y a madurar la preparación:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Involucrar a la dirección y la operación en la definición de prioridades y nivel de madurez esperado es fundamental, especialmente cuando están en juego la producción y servicios esenciales. La seguridad no puede decidirse solo desde lo técnico.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Revisar periódicamente los activos de información críticos y su relación con los procesos reales para evitar proteger “lo que siempre se ha protegido” por inercia.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Entrenar y simular escenarios realistas, incluyendo fallos de personas, procesos y tecnología, permite detectar decisiones que aún no están tomadas.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Y, sobre todo, asumir que decidir en ciberseguridad industrial implica responsabilidad. </span><b>Decidir es proteger a otros</b><span style="font-weight: 400;">, no solo a la organización.</span></li>
</ul>
<p>&nbsp;</p>
<h3 style="text-align: center;" data-prosemirror-content-type="node" data-prosemirror-node-name="paragraph" data-prosemirror-node-block="true" data-pm-slice="1 1 []"><a href="https://www.linkedin.com/in/dzuluaga/" rel="nofollow noopener" target="_blank"><b>Diego Andrés Zuluaga Urrea</b></a></h3>
<h3 style="text-align: center;" data-prosemirror-content-type="node" data-prosemirror-node-name="paragraph" data-prosemirror-node-block="true" data-pm-slice="1 1 [&quot;bulletList&quot;,{&quot;localId&quot;:null},&quot;listItem&quot;,{&quot;localId&quot;:null}]">Coordinador CCI en Colombia</h3>
<h3 style="text-align: center;"><strong> – –</strong></h3>
<h3 style="text-align: center;"><em>Más información sobre la Plataforma MACIN <a href="https://www.cci-es.org/landing-macin/">aquí</a></em></h3>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Del checklist a la capacidad real</title>
		<link>https://www.cci-es.org/ciberseguridad-industrial-checklist-capacidad/</link>
		
		<dc:creator><![CDATA[Isabel Bellon]]></dc:creator>
		<pubDate>Thu, 29 Jan 2026 10:23:26 +0000</pubDate>
				<category><![CDATA[Español]]></category>
		<guid isPermaLink="false">https://www.cci-es.org/?p=25211</guid>

					<description><![CDATA[Cómo MACIN convierte la ciberseguridad industrial en un apoyo estratégico (con dos casos prácticos) En ciberseguridad industrial (OT/ICS) hay una trampa muy común: confundir “tener controles” con “tener capacidad”. Muchas organizaciones pueden “pasar” un checklist porque existe un procedimiento, un SOC, una herramienta de tickets o una política de parches. Pero cuando llega un incidente [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2><b><img loading="lazy" decoding="async" class="aligncenter wp-image-25212 size-large" src="https://www.cci-es.org/wp-content/uploads/Estrategia-de-Ciberseguridad-Industrial-1024x512.jpg" alt="" width="1024" height="512" srcset="https://www.cci-es.org/wp-content/uploads/Estrategia-de-Ciberseguridad-Industrial-1024x512.jpg 1024w, https://www.cci-es.org/wp-content/uploads/Estrategia-de-Ciberseguridad-Industrial-300x150.jpg 300w, https://www.cci-es.org/wp-content/uploads/Estrategia-de-Ciberseguridad-Industrial-768x384.jpg 768w, https://www.cci-es.org/wp-content/uploads/Estrategia-de-Ciberseguridad-Industrial-1536x768.jpg 1536w, https://www.cci-es.org/wp-content/uploads/Estrategia-de-Ciberseguridad-Industrial-1920x960.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></b></h2>
<h2><b>Cómo MACIN convierte la ciberseguridad industrial en un apoyo estratégico (con dos casos prácticos)</b></h2>
<p><span style="font-weight: 400;">En ciberseguridad industrial (OT/ICS) hay una trampa muy común: </span><b>confundir “tener controles” con “tener capacidad”</b><span style="font-weight: 400;">. Muchas organizaciones pueden “pasar” un checklist porque existe un procedimiento, un SOC, una herramienta de tickets o una política de parches. Pero cuando llega un incidente real —con presión por continuidad, sistemas legacy, terceros conectados y ventanas de parada limitadas— aparece la pregunta que de verdad importa:</span></p>
<p><b>¿Esto funciona de forma consistente en planta… o solo existe en papel?</b></p>
<p><span style="font-weight: 400;">Ahí es donde </span><b>MACIN</b><span style="font-weight: 400;"> aporta valor: te ayuda a pasar de una verificación binaria (“sí/no”) a una </span><b>medición de madurez</b><span style="font-weight: 400;"> que refleja si la organización tiene </span><b>capacidad real, repetible y mejorable</b><span style="font-weight: 400;">. Y eso, para Dirección, tiene un efecto inmediato: </span><b>priorizar inversiones, justificar decisiones y demostrar avance con evidencia</b><span style="font-weight: 400;">, no con percepciones.</span></p>
<h2><b>¿Por qué en OT el checklist se queda corto?</b></h2>
<p><span style="font-weight: 400;">Un checklist es útil para arrancar, pero suele fallar en tres puntos clave:</span></p>
<ol>
<li style="font-weight: 400;" aria-level="1"><b>Mide existencia, no eficacia.</b><span style="font-weight: 400;"><br />
</span><span style="font-weight: 400;">“Hay un procedimiento” no significa que se ejecute bien bajo presión, ni que esté adaptado a OT.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>No captura interdependencias.</b><span style="font-weight: 400;"><br />
</span><span style="font-weight: 400;">En industrial, la capacidad depende de procesos + personas + tecnología + resultados. Si una pata falla, el control “no aguanta”.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>No prioriza por impacto operativo.</b><span style="font-weight: 400;"><br />
</span><span style="font-weight: 400;">Todo parece urgente; sin madurez, es fácil invertir donde más “se ve”, no donde más riesgo se reduce.</span></li>
</ol>
<p><b>MACIN ha sido construida por profesionales con amplia experiencia y trabajo de campo para aportar valor y poderlo convertir en palanca de reporte a la Dirección.</b></p>
<ul>
<li><b>MACIN no es un informe más; es un instrumento para gobernar un programa OT. </b><span style="font-weight: 400;">Te permite:</span>
<ul>
<li><span style="font-weight: 400;">obtener una </span><b>línea base</b><span style="font-weight: 400;"> clara (por dominios y prácticas mapeados contra marcos de referencia),</span></li>
<li><span style="font-weight: 400;">identificar brechas de “papel vs operación”,</span></li>
<li><span style="font-weight: 400;">construir un </span><b>roadmap priorizado</b><span style="font-weight: 400;"> (qué hacer primero y por qué),</span></li>
<li><span style="font-weight: 400;">alinear OT, IT y dirección con un lenguaje común,</span></li>
<li><span style="font-weight: 400;">y repetir la medición para demostrar </span><b>mejora continua</b><span style="font-weight: 400;">.</span></li>
</ul>
</li>
</ul>
<p><span style="font-weight: 400;">Puesto en términos de Dirección: </span><b>reduce incertidumbre</b><span style="font-weight: 400;">, mejora la toma de decisiones y ayuda a proteger continuidad, seguridad y producción con acciones trazables.</span></p>
<p><span style="font-weight: 400;">Y como la mejor forma de poderlo comprobar es con ejemplos o casos y uso, vamos a particularizar su uso en dos contextos:</span></p>
<h2><b>Caso 1: Gestión de incidentes OT</b></h2>
<h3><b>Lo que “ve” un checklist vs lo que “ve” la madurez (MACIN – Dominio 8)</b></h3>
<p><b>Escenario realista:</b><span style="font-weight: 400;"> un proveedor intenta conectarse fuera de ventana a una estación de ingeniería. El SOC detecta actividad anómala. Operación pide prudencia para no afectar producción.</span></p>
<h4><b>Visión checklist (binaria):</b></h4>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;"><img src="https://s.w.org/images/core/emoji/15.0.3/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span><span style="font-weight: 400;"> “Existe procedimiento de respuesta a incidentes”</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;"><img src="https://s.w.org/images/core/emoji/15.0.3/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span><span style="font-weight: 400;"> “Hay SOC/CSIRT y escalado”</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;"><img src="https://s.w.org/images/core/emoji/15.0.3/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span><span style="font-weight: 400;"> “Se registran incidentes en tickets”</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;"><img src="https://s.w.org/images/core/emoji/15.0.3/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span><span style="font-weight: 400;"> “Se hizo algún simulacro”</span></li>
</ul>
<p><b>Conclusión checklist:</b> <i><span style="font-weight: 400;">“Gestión de incidentes implementada”</span></i><span style="font-weight: 400;">.</span></p>
<h4><b>Análisis bajo la lógica de revisión de madurez MACIN (capacidad real):</b></h4>
<p><span style="font-weight: 400;">MACIN baja al detalle de las capacidades que deben funcionar de punta a punta:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>Detección y triaje con lógica OT</b><span style="font-weight: 400;">: clasificación, severidad e interpretación con contexto (</span><b>8.1.1 – 8.1.3</b><span style="font-weight: 400;">).</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Decisión y escalado sin improvisación</b><span style="font-weight: 400;">: cuándo un evento pasa a incidente, a quién se escala y cómo se opera el ciclo (</span><b>8.2.1 – 8.2.5</b><span style="font-weight: 400;">).</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Respuesta ejecutable en planta</b><span style="font-weight: 400;">: roles entrenados, playbooks OT, actividades por fase y criterios de continuidad (</span><b>8.3.1 – 8.3.4</b><span style="font-weight: 400;">).</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Comunicación y coordinación</b><span style="font-weight: 400;">: partes interesadas, notificación y coordinación con terceros preservando evidencias (</span><b>8.4.1 – 8.4.3</b><span style="font-weight: 400;">).</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Lecciones aprendidas</b><span style="font-weight: 400;">: análisis proporcional, mejoras que se cierran y ejercicios que validan eficacia (</span><b>8.5.1 – 8.5.3</b><span style="font-weight: 400;">).</span></li>
</ul>
<p><b>Diferencia clave:</b><span style="font-weight: 400;"> el checklist demuestra que “existe un plan”; la madurez evidencia si ese plan </span><b>se puede ejecutar</b><span style="font-weight: 400;"> y si mejora con cada ciclo.</span></p>
<h2><b>Caso 2 : Gestión de vulnerabilidades en OT</b></h2>
<h3><b>Del “tenemos política de parches” a “sabemos qué tratar, cuándo y cómo” (MACIN – Dominio 3)</b></h3>
<p><b>Escenario realista:</b><span style="font-weight: 400;"> se publica una vulnerabilidad crítica que afecta a un software de HMI/engineering. En OT no se puede escanear agresivamente, el parche requiere parada y el proveedor tarda en validar. Mientras tanto, hay riesgo.</span></p>
<h4><b>Visión checklist (binaria)</b></h4>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;"><img src="https://s.w.org/images/core/emoji/15.0.3/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span><span style="font-weight: 400;"> “Tenemos política de parches”</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;"><img src="https://s.w.org/images/core/emoji/15.0.3/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span><span style="font-weight: 400;"> “Hacemos escaneos periódicos”</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;"><img src="https://s.w.org/images/core/emoji/15.0.3/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span><span style="font-weight: 400;"> “Tenemos un registro de vulnerabilidades”</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;"><img src="https://s.w.org/images/core/emoji/15.0.3/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span><span style="font-weight: 400;"> “Aplicamos parches cuando se puede”</span></li>
</ul>
<p><b>Conclusión checklist:</b> <i><span style="font-weight: 400;">“Gestión de vulnerabilidades implementada”</span></i><span style="font-weight: 400;">.</span></p>
<h4><b>Análisis bajo la lógica de revisión de madurez MACIN (capacidad real):</b></h4>
<p><span style="font-weight: 400;">MACIN convierte esa situación en un conjunto de prácticas que, si maduran, evitan el “caos” de cada CVE:</span></p>
<h5><b>1) Gobernar el proceso (no solo reaccionar)</b></h5>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Definir objetivos, criterios, recursos; documentar/aprobar el proceso; comunicar y revisar necesidades (</span><b>3.1.1 – 3.1.4</b><span style="font-weight: 400;">).</span><span style="font-weight: 400;"><br />
</span><b>Pregunta clave:</b><span style="font-weight: 400;"> ¿tenemos reglas claras para OT (qué se puede escanear, qué no, y cómo se decide)?</span></li>
</ul>
<h5><b>2) Identificar, evaluar y priorizar con contexto OT</b></h5>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Fuentes de información, recolección continua, pruebas manuales/automatizadas seguras, interpretación, evaluaciones y priorización/comunicación (</span><b>3.2.1 – 3.2.6</b><span style="font-weight: 400;">).</span><span style="font-weight: 400;"><br />
</span><b>Pregunta clave:</b><span style="font-weight: 400;"> ¿priorizamos por “CVSS alto” o por impacto real en el proceso (exposición, criticidad del activo, compensaciones disponibles, ventana de parada)?</span></li>
</ul>
<h5><b>3) Tratar la vulnerabilidad sin romper operación</b></h5>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Analizar opciones e </span><b>impacto operativo</b><span style="font-weight: 400;">, planes de tratamiento, ejecución de mitigaciones, registro de excepciones y comunicación del riesgo residual (</span><b>3.3.1 – 3.3.5</b><span style="font-weight: 400;">).</span><span style="font-weight: 400;"><br />
</span><b>Ejemplo de madurez:</b><span style="font-weight: 400;"> si no se puede parchear ya, se define tratamiento: segmentación temporal, control estricto de acceso remoto, hardening, reglas específicas, monitorización, y una excepción formal con caducidad y plan.</span></li>
</ul>
<h5><b>4) Medir efectividad y mejorar</b></h5>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Monitorizar cumplimiento/efectividad, comunicar estado y establecer planes de mejora (</span><b>3.4.1 – 3.4.3</b><span style="font-weight: 400;">).</span><span style="font-weight: 400;"><br />
</span><b>Resultado de negocio:</b><span style="font-weight: 400;"> menos “sustos” repetidos, menos deuda técnica invisible y decisiones trazables (por qué se acepta, mitiga o parchea).</span></li>
</ul>
<p><b>Diferencia clave:</b><span style="font-weight: 400;"> el checklist te dice “hay política”; la madurez te dice si existe una </span><b>capacidad sostenida</b><span style="font-weight: 400;"> para gestionar vulnerabilidades OT con realismo operativo, decisiones documentadas y resultados medibles.</span></p>
<p><span style="font-weight: 400;">Estos dos casos pueden servir de ejemplo para poder evidenciar las diferentes visiones que proporcionan la revisión basada en Checklist y la evaluación de madurez. En esta nueva actualización de MACIN además, se han establecido criterios de madurez para cuatro pilares esenciales que deben ser coherentes y consistentes:</span></p>
<h3><b>1) Procesos: convertir intención en operación repetible.</b></h3>
<p><b>Qué aporta:</b><span style="font-weight: 400;"> el eje de </span><i><span style="font-weight: 400;">Procesos</span></i><span style="font-weight: 400;"> te dice si la organización tiene una forma </span><b>estandarizada y gobernada</b><span style="font-weight: 400;"> de hacer las cosas (definir, ejecutar, revisar, mejorar).</span><span style="font-weight: 400;"><br />
</span><span style="font-weight: 400;">En OT esto es crítico porque, si el proceso es débil, todo se vuelve “ad-hoc” cuando hay urgencias (paradas, incidencias, cambios, soporte de proveedores).</span></p>
<p><b>Qué “desenmascara” frente al checklist:</b><span style="font-weight: 400;"> que “exista un procedimiento” no implica que haya criterios claros, fases, roles, escalado, revisión y mejora. Un proceso maduro se nota porque </span><b>reduce improvisación</b><span style="font-weight: 400;"> y </span><b>acelera decisiones</b><span style="font-weight: 400;"> sin romper continuidad.</span></p>
<h3><b>2) Personas: pasar de héroes a capacidades institucionales</b></h3>
<p><b>Qué aporta:</b><span style="font-weight: 400;"> el eje de </span><i><span style="font-weight: 400;">Personas</span></i><span style="font-weight: 400;"> mide si hay </span><b>roles definidos</b><span style="font-weight: 400;">, competencias, formación y entrenamiento suficiente para ejecutar el proceso (no solo entenderlo).</span><span style="font-weight: 400;"><br />
</span><span style="font-weight: 400;">En ciberseguridad industrial, la brecha habitual no es “falta de gente”, sino </span><b>falta de entrenamiento cruzado</b><span style="font-weight: 400;"> (SOC–OT–operación–mantenimiento) y dependencia de individuos clave.</span></p>
<p><b>Qué “desenmascara” frente al checklist:</b><span style="font-weight: 400;"> un organigrama no equivale a una capacidad. La madurez en personas se ve cuando la organización responde bien incluso si “no está la persona X” y cuando se entrena para escenarios OT reales.</span></p>
<h3><b>3) Tecnologías/Herramientas: tener medios útiles, integrados y mantenidos</b></h3>
<p><b>Qué aporta:</b><span style="font-weight: 400;"> el eje de </span><i><span style="font-weight: 400;">Tecnologías</span></i><span style="font-weight: 400;"> pone foco en si las herramientas </span><b>existen, están bien configuradas, integradas y se mantienen vivas</b><span style="font-weight: 400;"> (casos de uso, reglas, cobertura, automatización).</span><span style="font-weight: 400;"><br />
</span><span style="font-weight: 400;">En OT es frecuente tener herramientas “heredadas” o “infrautilizadas”, o usar soluciones IT sin adaptar a restricciones OT.</span></p>
<p><b>Qué “desenmascara” frente al checklist:</b><span style="font-weight: 400;"> comprar una herramienta no crea capacidad si no hay tuning, integración, procedimientos operativos y una estrategia de despliegue por criticidad.</span></p>
<h3><b>4) Resultados: demostrar efectividad (y poder mejorar)</b></h3>
<p><b>Qué aporta:</b><span style="font-weight: 400;"> el eje de </span><i><span style="font-weight: 400;">Resultados</span></i><span style="font-weight: 400;"> es el que más rompe con el checklist: obliga a mirar </span><b>qué se consigue</b><span style="font-weight: 400;"> y cómo se demuestra (métricas, trazabilidad, cobertura, lecciones aprendidas, reducción de repetición).</span><span style="font-weight: 400;"><br />
</span><span style="font-weight: 400;">Es el “cierre del círculo”: sin resultados, no hay retroalimentación real ni priorización basada en evidencia.</span></p>
<p><b>Qué “desenmascara” frente al checklist:</b><span style="font-weight: 400;"> puedes “cumplir” y aun así no saber si detectas a tiempo, si tu respuesta reduce impacto o si repites incidentes por las mismas causas.</span></p>
<p><span style="font-weight: 400;">Por tanto, como hemos podido ver a lo largo de los ejemplos y del análisis de los pilares en los que se basa MACIN, podemos obtener como conclusiones las siguientes:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>MACIN te ayuda a saber dónde estás de verdad</b><span style="font-weight: 400;"> (no dónde crees estar).</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Te ayuda a decidir qué hacer primero</b><span style="font-weight: 400;"> (priorización con sentido operativo).</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Te ayuda a demostrar progreso</b><span style="font-weight: 400;"> (evidencia y mejora continua).</span></li>
</ul>
<p><b>Te ayuda a alinear equipos</b><span style="font-weight: 400;"> (OT/IT/dirección, con un marco común).</span></p>
<h3 style="text-align: center;" data-prosemirror-content-type="node" data-prosemirror-node-name="paragraph" data-prosemirror-node-block="true" data-pm-slice="1 1 []"><a href="https://www.linkedin.com/in/javiercao/" rel="nofollow noopener" target="_blank"><strong data-prosemirror-content-type="mark" data-prosemirror-mark-name="strong">Javier Cao Avellaneda</strong></a></h3>
<h3 style="text-align: center;" data-prosemirror-content-type="node" data-prosemirror-node-name="paragraph" data-prosemirror-node-block="true" data-pm-slice="1 1 []">Coordinador del Centro de Ciberseguridad Industrial</h3>
<h3 style="text-align: center;"><strong> – –</strong></h3>
<h3 style="text-align: center;"><em>Más información sobre la Plataforma MACIN <a href="https://www.cci-es.org/landing-macin/">aquí</a></em></h3>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La madurez no se demuestra en una auditoría</title>
		<link>https://www.cci-es.org/madurez-organizacional-auditoria/</link>
		
		<dc:creator><![CDATA[Maite Carli]]></dc:creator>
		<pubDate>Wed, 21 Jan 2026 06:30:20 +0000</pubDate>
				<category><![CDATA[Español]]></category>
		<guid isPermaLink="false">https://www.cci-es.org/?p=25094</guid>

					<description><![CDATA[A menudo existe una confusión peligrosa de dos conceptos vitales en la gestión empresarial: pensar que el «cumplimiento normativo» (compliance) es sinónimo de «madurez organizacional».  Nada más lejos de la realidad. Creemos que porque pasamos la auditoría (cumplimiento), como si fuera la prueba definitiva de que «hemos llegado» a la excelencia, estamos listos para competir [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="aligncenter wp-image-25095" src="https://www.cci-es.org/wp-content/uploads/Post-Blog-Gerardo-MACIN.png" alt="Analogía visual en una autopista que compara el cumplimiento como un control de tráfico y la madurez organizacional con un GPS." width="700" height="382" srcset="https://www.cci-es.org/wp-content/uploads/Post-Blog-Gerardo-MACIN.png 544w, https://www.cci-es.org/wp-content/uploads/Post-Blog-Gerardo-MACIN-300x164.png 300w" sizes="auto, (max-width: 700px) 100vw, 700px" /></p>
<p style="text-align: left;">A menudo existe una confusión peligrosa de <strong>dos conceptos vitales</strong> en la gestión empresarial: pensar que el <strong>«cumplimiento normativo»</strong> (compliance) es sinónimo de <strong>«madurez organizacional».</strong>  Nada más lejos de la realidad. Creemos que porque pasamos la auditoría (cumplimiento), como si fuera la prueba definitiva de que <em>«hemos llegado»</em> a la excelencia, estamos listos para competir o enfrentar la Crisis (madurez).  Es un error común en muchas organizaciones.</p>
<blockquote>
<p style="text-align: left;"><strong>«Aprobar una inspección no es lo mismo que tener la capacidad de evolucionar»</strong></p>
</blockquote>
<p style="text-align: left;">Podemos tener una empresa inmadura (caótica, reactiva, dependiente de héroes individuales) que, con mucho esfuerzo y estrés, logra <em>«limpiar la casa»</em> justo a tiempo para pasar una auditoría. Pero…  ¡Al día siguiente, el caos vuelve!</p>
<p style="text-align: left;">Si miramos la Gestión Empresarial como un viaje por una autopista (analogía visual que nos ilustra la imagen que acompaña este post), la diferencia se vuelve cristalina:</p>
<h2 style="text-align: left;"><img src="https://s.w.org/images/core/emoji/15.0.3/72x72/1f6a8.png" alt="🚨" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>El cumplimiento se audita, pero la madurez se pone a prueba.</strong></h2>
<p style="text-align: left;">Una auditoría es como un <strong>«chequeo médico»</strong> o una revisión técnica de vehículos (VTV en Argentina, ITV en España): es binaria (blanco o negro). Revisa el <strong>pasado y el presente</strong> para confirmar que no hay errores graves y que cumplimos las normas vigentes.</p>
<h2 style="text-align: left;"><img src="https://s.w.org/images/core/emoji/15.0.3/72x72/1f697.png" alt="🚗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>La Auditoría es el control de tránsito</strong></h2>
<p style="text-align: left;">Actúa como el control de tránsito y tablero de control del vehículo. Es el puesto de control que verifica que cumplimos las normas para circular. Y, crucialmente, es también el tablero interno que revisa la «salud del motor» y verifica una foto estática del presente: ¿Cumplimos las reglas hoy? ¿Tenemos los recursos mínimos para operar ahora sin estrellarnos?   Verifica el <strong>CUMPLIMIENTO</strong> y el estado actual.</p>
<h2 style="text-align: left;"><img src="https://s.w.org/images/core/emoji/15.0.3/72x72/1f31f.png" alt="🌟" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>La Evaluación de Madurez es el GPS.</strong></h2>
<p style="text-align: left;">No busca culpables, busca <strong>evolución</strong>. Es como una prueba de nivel para un atleta: mide qué tan experto, cuán entrenado, sofisticado y eficiente eres. No se trata de un «Sí/No», no es binaria, sino de escalar niveles, de mejorar y de superarte a ti mismo día a día.</p>
<p style="text-align: left;">Es lo que nos confirma que, más allá de la velocidad a la que vayamos (determinada por la organización), estamos en el <strong>RUMBO CORRECTO</strong>. La madurez no se trata de <em>«no tener multas»,</em> se trata de <strong>saber claramente hacia dónde vamos</strong> y tener la <strong>capacidad de adaptarnos</strong> si el camino cambia de repente. No aspiramos solo a pasar el control, aspiramos a disfrutar el viaje, <strong>mejorar y optimizar el proceso</strong>, y por supuesto llegar al destino.</p>
<h2 style="text-align: left;"><strong>¿Por qué es crítica esta diferencia?</strong></h2>
<p style="text-align: left;">Porque el cumplimiento ordena, pero en la Gestión de incidentes es donde la verdad sale a la luz. Muchas organizaciones sufren de <strong>«parálisis por análisis»</strong>. Tienen manuales perfectos para el auditor, pero cuando ocurre un incidente real, nadie sabe qué hacer. Ahí es donde la madurez demuestra su valor: <strong>es la capacidad de decidir y actuar bajo presión</strong>. Incluso para un auditor, la evaluación de la madurez es una herramienta clave, pues revela brechas y oportunidades de mejora que el simple cumplimiento muchas veces esconde.</p>
<p style="text-align: left;">Al evaluar la madurez sobre sus 4 dimensiones (<strong>Personas, Procesos, Tecnología y Resultados</strong>), trazamos una hoja de ruta hacia el futuro.</p>
<p style="text-align: left;"><strong>No te conformes con «pasar el control». Construye la capacidad para disfrutar el viaje.</strong></p>
<p style="text-align: left;">Necesitamos a ambas: Auditoria y Evaluación de Madurez. Simplemente <strong>no confundamos el «chequeo médico» con tener la condición física para correr un maratón.</strong></p>
<p style="text-align: left;">¿Sienten que a veces se invierte demasiada energía en la<em> “foto de la auditoría”</em> y poca en la <em>“película de la madurez”?</em> ¿En tu organización, se enfocan más en pasar el control o en ajustar el GPS?</p>
<h2 class="UhTMnxhsoIuFualmaZbIxTNlsZCBwehXsE inline t-24 v-align-middle break-words" style="text-align: center;"><a href="https://www.cci-es.org/t01-taller-evaluacion-de-madurez-del-proceso-de-ciberseguridad/" target="_blank" rel="noopener"><img loading="lazy" decoding="async" class="alignnone wp-image-25256" src="https://www.cci-es.org/wp-content/uploads/86358000011962627_zc_v1_1690888592275_t01_banner_negro_06_07_2023_11_45_58_412-1024x264.png" alt="" width="948" height="244" srcset="https://www.cci-es.org/wp-content/uploads/86358000011962627_zc_v1_1690888592275_t01_banner_negro_06_07_2023_11_45_58_412-1024x264.png 1024w, https://www.cci-es.org/wp-content/uploads/86358000011962627_zc_v1_1690888592275_t01_banner_negro_06_07_2023_11_45_58_412-300x77.png 300w, https://www.cci-es.org/wp-content/uploads/86358000011962627_zc_v1_1690888592275_t01_banner_negro_06_07_2023_11_45_58_412-768x198.png 768w, https://www.cci-es.org/wp-content/uploads/86358000011962627_zc_v1_1690888592275_t01_banner_negro_06_07_2023_11_45_58_412-1536x396.png 1536w, https://www.cci-es.org/wp-content/uploads/86358000011962627_zc_v1_1690888592275_t01_banner_negro_06_07_2023_11_45_58_412-1920x495.png 1920w" sizes="auto, (max-width: 948px) 100vw, 948px" /></a></h2>
<h2 class="UhTMnxhsoIuFualmaZbIxTNlsZCBwehXsE inline t-24 v-align-middle break-words" style="text-align: center;"><a href="https://www.linkedin.com/in/gfgg27/overlay/about-this-profile/?lipi=urn%3Ali%3Apage%3Ad_flagship3_profile_view_base%3BIPJGcNfoQvKqpz75ESAfRA%3D%3D" target="_blank" rel="noopener nofollow">Gerardo Fabián González</a></h2>
<h2 class="UhTMnxhsoIuFualmaZbIxTNlsZCBwehXsE inline t-24 v-align-middle break-words" style="text-align: center;">Profesor en la Escuela Profesional de Ciberseguridad Industrial del CCI</h2>
<p style="text-align: center;"><strong> &#8211; &#8211;</strong></p>
<h3 style="text-align: center;"><span style="color: #808080;"><em>Más información sobre la Plataforma <span style="color: #800000;">MACIN</span><span style="color: #0000ff;"> <a style="color: #0000ff;" href="https://www.cci-es.org/landing-macin/">aquí</a></span></em></span></h3>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cumples normas, pero ¿estás realmente preparado para un ciberincidente?</title>
		<link>https://www.cci-es.org/cumples-normas-pero-estas-realmente-preparado-para-un-ciberincidente/</link>
		
		<dc:creator><![CDATA[Maite Carli]]></dc:creator>
		<pubDate>Wed, 14 Jan 2026 06:00:45 +0000</pubDate>
				<category><![CDATA[Español]]></category>
		<guid isPermaLink="false">https://www.cci-es.org/?p=25029</guid>

					<description><![CDATA[En muchas organizaciones industriales duermen tranquilos porque cumplen con normas o marcos reconocidos como IEC 62443, C2M2 o NIST CSF. El cumplimiento es verdad que aporta orden, estructura y un lenguaje común, pero no necesariamente proporciona capacidad de respuesta cuando las cosas se tuercen. En un ciberincidente industrial real, el problema no es que falte [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="aligncenter wp-image-25030 size-large" src="https://www.cci-es.org/wp-content/uploads/Post-Blog-MACIN-1-1024x467.png" alt="" width="1024" height="467" srcset="https://www.cci-es.org/wp-content/uploads/Post-Blog-MACIN-1-1024x467.png 1024w, https://www.cci-es.org/wp-content/uploads/Post-Blog-MACIN-1-300x137.png 300w, https://www.cci-es.org/wp-content/uploads/Post-Blog-MACIN-1-768x350.png 768w, https://www.cci-es.org/wp-content/uploads/Post-Blog-MACIN-1.png 1278w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>En muchas organizaciones industriales duermen tranquilos porque cumplen con normas o marcos reconocidos como <strong>IEC 62443, C2M2 o NIST CSF</strong>. El cumplimiento es verdad que aporta orden, estructura y un lenguaje común, pero no necesariamente proporciona capacidad de respuesta cuando las cosas se tuercen.</p>
<p>En un <strong>ciberincidente industrial real</strong>, el problema no es que falte cumplir con uno o varios controles. <strong>El problema es la parálisis en la toma de decisiones.</strong></p>
<h2>La madurez no se mide cuando todo va bien. Se mide a nivel de:</h2>
<p>&#8211; <strong>Personas</strong>: ¿saben qué responsabilidad asumir bajo presión?<br />
&#8211; <strong>Procesos</strong>: ¿funcionan cuando el escenario no es el previsto?<br />
&#8211; <strong>Tecnología</strong>: ¿apoya la decisión o es un obstáculo?<br />
&#8211; <strong>Resultados</strong>: ¿reduce el impacto operativo, económico o reputacional?</p>
<p>La plataforma <a href="https://macin.cci-es.org/es/login"><strong>MACIN</strong> </a>(Evaluación de Madurez en la Ciberseguridad Industrial) no pregunta “¿esto está implantado?”, plantea si estamos listos (personas, procesos y<br />
tecnología) para responder a un incidente OT si ocurre mañana a las 3 de la madrugada.</p>
<p>La <strong>madurez en ciberseguridad industrial</strong> no se demuestra cuando todo está bajo control, <strong>se demuestra cuando hay que decidir</strong>, con información incompleta, presión y consecuencias reales.</p>
<p>Si tu organización afirma que cumple, quizá la pregunta correcta no sea qué control falta, la pregunta imprescindible será si existe capacidad real de decidir bien cuando más importa. Porque <strong>el cumplimiento se audita, pero la madurez se pone a prueba</strong>.</p>
<p><strong><span style="color: #ff0000;">José Valiente</span></strong><br />
<strong><span style="color: #ff0000;">Director de CCI</span></strong></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La ciberseguridad industrial en 2025 y la estrategia del CCI para 2026</title>
		<link>https://www.cci-es.org/la-ciberseguridad-industrial-en-2025-y-la-estrategia-del-cci-para-2026/</link>
		
		<dc:creator><![CDATA[Maite Carli]]></dc:creator>
		<pubDate>Thu, 08 Jan 2026 14:08:23 +0000</pubDate>
				<category><![CDATA[Español]]></category>
		<guid isPermaLink="false">https://www.cci-es.org/?p=25043</guid>

					<description><![CDATA[Resumen  En 2025, el Centro de Ciberseguridad Industrial (CCI) consolidó su papel como referente en seguridad OT. Con una comunidad que supera los 9.000 profesionales el CCI ha reforzado su misión: impulsar la ciberresiliencia industrial desde un enfoque técnico, estratégico y colaborativo. Este balance resume los hitos del año y presenta la estrategia del CCI para 2026, centrada en [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="gmail_default">
<h2 style="font-weight: 400;"><strong>Resumen </strong></h2>
<p style="font-weight: 400;">En 2025, el Centro de Ciberseguridad Industrial (CCI) consolidó su papel como referente en seguridad OT. Con una comunidad que supera los <strong>9.000 profesionales</strong> el CCI ha reforzado su misión: impulsar la <strong>ciberresiliencia industrial</strong> desde un enfoque técnico, estratégico y colaborativo.</p>
<p style="font-weight: 400;">Este balance resume los hitos del año y presenta la estrategia del CCI para 2026, centrada en la <strong>ciberresiliencia de la cadena de suministro industrial</strong> y en el despliegue del <strong>SG2CI</strong> como marco operativo para el rol ICSO.</p>
<h2><strong>Tendencias de ciberseguridad industrial en 2025</strong></h2>
<p>La evolución del panorama de amenazas y la presión regulatoria han marcado el año:</p>
<ul>
<li><strong>Aumento del ransomware industrial</strong> y de las campañas de APTs dirigidas a infraestructuras críticas.</li>
<li>Mayor impacto de marcos regulatorios como <a href="https://digital-strategy.ec.europa.eu/es/policies/nis2-directive" rel="nofollow noopener" target="_blank"><strong>NIS2</strong> </a>y el <a href="https://digital-strategy.ec.europa.eu/en/policies/cyber-resilience-act" rel="nofollow noopener" target="_blank"><strong>Cyber Resilience Act (CRA)</strong></a>.</li>
<li>Avance real en la <strong>madurez de la seguridad OT</strong>, con más organizaciones adoptando modelos de gobierno y resiliencia.</li>
</ul>
<ul style="font-weight: 400;">
<li>Crecimiento del rol <strong>ICSO</strong> como actor clave en la gestión de riesgos industriales.</li>
</ul>
<p>Estas tendencias han impulsado la necesidad de <strong>ciberresiliencia medible, compartida y accionable</strong>.</p>
<h2><strong>Hitos del CCI durante 2025</strong></h2>
<ol>
<li><strong> Nuevas plataformas para la ciberresiliencia industrial</strong></li>
</ol>
<p>El CCI ha ampliado su ecosistema con herramientas orientadas a medir, mejorar y operacionalizar la seguridad OT:</p>
<ul style="font-weight: 400;">
<li><a href="https://www.cci-es.org/plataformas/"><strong>MACIN</strong></a>: nueva plataforma para evaluar la madurez y ciberresiliencia industrial.</li>
<li>Evolución de <a href="https://www.cci-es.org/plataformas/"><strong>RECIN</strong> </a>y <a href="https://www.cci-es.org/plataformas/"><strong>ESCIM</strong></a>, reforzando su capacidad de análisis, evaluación y respuesta.</li>
</ul>
<ol start="2">
<li><strong> Contenidos y conocimiento de referencia</strong></li>
</ol>
<ul>
<li>Consolidación del <strong>podcast CCI</strong> y de <em>El Rincón del Compliance</em>.</li>
<li>Crecimiento del <strong>Catálogo de publicaciones técnicas</strong>, estudios sectoriales y guías prácticas.</li>
<li>Mayor presencia en foros internacionales y eventos especializados.</li>
</ul>
<ol start="3">
<li><strong> Comunidad y formación</strong></li>
</ol>
<ul>
<li>Más de <strong>600 alumnos</strong> en la <strong>Escuela Profesional</strong>, con más de 30 sesiones formativas.</li>
<li>Expansión del <strong>Programa Academia</strong>, conectando talento joven con la industria.</li>
<li><a href="https://www.redseguridad.com/sectores/industria/ciberseguridad-industrial-la-colaboracion-y-confianza-entre-proveedor-y-operador-como-exigencia_20251118.html" rel="nofollow noopener" target="_blank"><strong>Primer desayuno de ICSOs</strong></a> y encuentros de alto nivel para compartir experiencias reales.</li>
</ul>
<h2><strong>2026: el año de la ciberresiliencia de la cadena de suministro industrial</strong></h2>
<p>La pregunta clave que marcará el año es: <strong>¿Cómo protegemos lo esencial cuando depende de otros?</strong></p>
<p>La estrategia del CCI para 2026 se centrará en:</p>
<ol>
<li><strong> Ciberresiliencia compartida entre clientes y proveedores</strong></li>
</ol>
<p>Impulsar modelos colaborativos que permitan evaluar, mejorar y coordinar la seguridad en toda la cadena de suministro industrial.</p>
<ol start="2">
<li><strong> Despliegue del SG2CI</strong></li>
</ol>
<p style="font-weight: 400;">El <strong>SG2CI</strong> será el “sistema operativo” para el ICSO, integrando:</p>
<ul>
<li>Gobierno</li>
<li>Diseño</li>
<li>Operación</li>
<li>Resiliencia</li>
<li>Madurez</li>
</ul>
<ol start="3">
<li><strong> Nuevos estudios y marcos prácticos</strong></li>
</ol>
<p>El CCI desarrollará:</p>
<ul style="font-weight: 400;">
<li>Estudios sectoriales de alto impacto.</li>
<li>Escenarios de riesgo avanzados.</li>
<li>Marcos prácticos para decidir mejor antes, durante y después de un incidente.</li>
</ul>
<ol start="4">
<li><strong> Más colaboración, más formación, más comunidad</strong></li>
</ol>
<ul>
<li>Mayor presencia internacional</li>
<li>Formación continua y especializada</li>
<li>Activación de la comunidad para compartir conocimiento y experiencias reales</li>
</ul>
<h2 style="font-weight: 400;"><strong>Conclusión: la seguridad industrial requiere un esfuerzo colectivo</strong></h2>
<p style="font-weight: 400;">La ciberseguridad industrial ya no es una tarea individual, ni aislada, requiere <strong>colaboración, madurez y visión estratégica</strong>. En<strong> CCI, </strong>gracias a expertos multidisciplinares, coordinadores y colaboradores, trabajamos en recursos y espacios para el ecosistema.</p>
<h2><img loading="lazy" decoding="async" class="wp-image-25044 size-full" style="font-family: inherit; font-size: inherit; font-style: inherit; font-variant-ligatures: inherit; font-variant-caps: inherit; font-weight: inherit;" src="https://www.cci-es.org/wp-content/uploads/Balance.jpg" alt="" width="810" height="1170" srcset="https://www.cci-es.org/wp-content/uploads/Balance.jpg 810w, https://www.cci-es.org/wp-content/uploads/Balance-208x300.jpg 208w, https://www.cci-es.org/wp-content/uploads/Balance-709x1024.jpg 709w, https://www.cci-es.org/wp-content/uploads/Balance-768x1109.jpg 768w" sizes="auto, (max-width: 810px) 100vw, 810px" /></h2>
</div>
<p><img loading="lazy" decoding="async" class="size-full wp-image-5220 aligncenter" src="https://www.cci-es.org/wp-content/uploads/logo-cci-txt-es-small.jpg" alt="" width="250" height="68" /></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El reto de la resiliencia: por qué la formación en ciberseguridad industrial es tu prioridad clave en 2026</title>
		<link>https://www.cci-es.org/formacion-en-ciberseguridad-industrial-reto-2026/</link>
		
		<dc:creator><![CDATA[Pilar Vega]]></dc:creator>
		<pubDate>Mon, 22 Dec 2025 11:44:34 +0000</pubDate>
				<category><![CDATA[Español]]></category>
		<guid isPermaLink="false">https://www.cci-es.org/?p=24964</guid>

					<description><![CDATA[¿Te has detenido a pensar cómo ha cambiado el panorama de riesgo en las plantas industriales? La digitalización ya no es una opción, es una realidad que ha derribado los muros entre el mundo IT y el OT. Hoy, la formación en ciberseguridad industrial no es solo una responsabilidad del departamento técnico, sino un pilar [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>¿Te has detenido a pensar cómo ha cambiado el panorama de riesgo en las plantas industriales? La digitalización ya no es una opción, es una realidad que ha derribado los muros entre el mundo IT y el OT. Hoy, la <strong>formación en ciberseguridad industrial</strong> no es solo una responsabilidad del departamento técnico, sino un pilar estratégico para la supervivencia de cualquier organización. Con la entrada en vigor de normativas más exigentes y el aumento de amenazas dirigidas a infraestructuras críticas, estar preparado es la única forma de garantizar la continuidad de negocio.</p>
<p>En la Escuela Profesional de Ciberseguridad Industrial del CCI, entendemos que el contexto actual demanda profesionales que no solo conozcan la teoría, sino que sepan aplicarla en escenarios reales y complejos. Por ello, hemos diseñado un calendario formativo para este primer semestre que responde directamente a los desafíos más urgentes del sector.</p>
<h5><strong>Un entorno marcado por la regulación y la digitalización segura</strong></h5>
<p>El nuevo marco normativo, especialmente con la llegada de la <a href="https://www.incibe.es/incibe-cert/sectores-estrategicos/NIS2-necesitas-saber" target="_blank" rel="noopener nofollow">Directiva NIS2</a> y la <a href="https://digital-strategy.ec.europa.eu/es/policies/cyber-resilience-act" target="_blank" rel="noopener nofollow">CRA</a>, ha cambiado las reglas del juego. La ciberseguridad ya no puede gestionarse de forma aislada; ahora requiere un liderazgo claro desde la alta dirección. Por esta razón, una de nuestras prioridades este semestre es capacitar a los líderes a través de nuestro <a href="https://www.cci-es.org/t08-taller-de-ciberseguridad-nis2-para-directivos/"><strong>T08.</strong> <strong>Taller de implicaciones de Ciberseguridad NIS2</strong>. </a>Este programa está diseñado para ayudar a que los directivos comprendan sus obligaciones de supervisión y cumplimiento, sin necesidad de tener un perfil técnico profundo. Se trata de integrar la cultura de seguridad en el ADN de la compañía para asegurar su sostenibilidad a largo plazo.</p>
<p>Además, en un momento donde la adopción de tecnologías como IIoT, Cloud Computing e IA es masiva, aprender a proteger estas herramientas desde sus etapas más tempranas es vital. Nuestro <a href="https://www.cci-es.org/t07-taller-ciberseguridad-ciclo-vida-proyecto-digitalizacion-industrial/"><strong>T07. Taller de Ciberseguridad en el Ciclo de Vida de un proyecto de digitalización industrial</strong></a> te enseñará el «cómo y el dónde» aplicar medidas eficaces desde el diseño.</p>
<h5><strong>Especialización por sectores críticos: agua, electricidad y ferroviario</strong></h5>
<p>La <strong>ciberseguridad industrial</strong> no se aplica de la misma forma en una subestación eléctrica que en una red ferroviaria. Cada sector tiene sus propios protocolos, riesgos y necesidades operativas. Este semestre, ofrecemos formación especializada que incluye:</p>
<ul>
<li><a href="https://www.cci-es.org/c03-curso-ciberseguridad-diseno-operacion-mantenimiento-industrial-sector-electrico/"><strong>Sector Eléctrico (Curso C03):</strong></a> enfocado en la protección de sistemas SCADA y redes de transporte y distribución frente a ciberriesgos tecnológicos.</li>
<li><a href="https://www.cci-es.org/c05-curso-ciberseguridad-diseno-operacion-mantenimiento-industrial-sector-agua/"><strong>Sector Agua (Curso C05):</strong></a> analizamos las claves de seguridad en proyectos de digitalización para minimizar impactos que podrían tener consecuencias desastrosas.</li>
<li><a href="https://www.cci-es.org/c04-1-curso-ciberseguridad-sector-ferroviario/"><strong>Sector Ferroviario (Curso C04-1):</strong></a> un recorrido práctico por el ciclo de vida de la automatización ferroviaria, cubriendo desde el diagnóstico hasta la gestión de riesgos específicos.</li>
</ul>
<h5><strong>Gestión de incidentes y análisis forense: cuando la prevención no es suficiente</strong></h5>
<p><img loading="lazy" decoding="async" class="alignright wp-image-24935 size-medium" src="https://www.cci-es.org/wp-content/uploads/Caso-18-Banner-300x150.png" alt="La formación en ciberseguridad industrial es clave para enfrentar los nuevos riesgos OT. Descubre por qué es tu prioridad en 2026." width="300" height="150" srcset="https://www.cci-es.org/wp-content/uploads/Caso-18-Banner-300x150.png 300w, https://www.cci-es.org/wp-content/uploads/Caso-18-Banner-1024x512.png 1024w, https://www.cci-es.org/wp-content/uploads/Caso-18-Banner-768x384.png 768w, https://www.cci-es.org/wp-content/uploads/Caso-18-Banner-1536x768.png 1536w, https://www.cci-es.org/wp-content/uploads/Caso-18-Banner-1920x960.png 1920w" sizes="auto, (max-width: 300px) 100vw, 300px" /></p>
<p>Incluso con las mejores medidas, el riesgo cero no existe. La capacidad de respuesta define a las organizaciones resilientes. Este semestre reforzamos las habilidades prácticas con talleres de alta intensidad para dar respuesta profesional a los siguientes retos:</p>
<h5 style="padding-left: 40px;"><strong>Dominar la respuesta ante ataques</strong></h5>
<p style="padding-left: 40px;">Aprender a gestionar eficientemente incidentes de alto impacto es una experiencia imprescindible y nuestro <a href="https://www.cci-es.org/t06-taller-gestion-de-incidentes-ciberseguridad-industrial/"><strong>T06. Taller gestión de incidentes de ciberseguridad industrial</strong></a>, puede ayudarte con ese objetivo mediante el análisis y estudio de ciberejercicios y situaciones reales.</p>
<h5 style="padding-left: 40px;"><strong>El valor del análisis forense industrial</strong></h5>
<p style="padding-left: 40px;">Cuando ocurre un incidente, determinar las causas es fundamental. Nuestro <a href="https://www.cci-es.org/t05-taller-analisis-forense-entorno-automatizacion-industrial/"><strong>T05. Taller de análisis forense en sistemas de automatización</strong></a> proporciona las herramientas necesarias para tratar evidencias electrónicas en sistemas críticos de control industrial.</p>
<h5><strong>Metodología práctica de la Escuela Profesional CCI en formación en Ciberseguridad Industrial</strong></h5>
<p>Todas nuestras formaciones de calendario para el próximo semestre se imparten en modalidad <strong>síncrona online</strong>, lo que permite una interacción directa con expertos que viven el día a día de la industria. No son solo clases; son puntos de encuentro en grupos reducidos para fomentar el intercambio de experiencias.</p>
<p>Al finalizar, recibirás un certificado acreditativo de la Escuela del CCI y obtendrás credenciales profesionales que reconocen tu compromiso con la <strong>ciberseguridad industrial</strong>.</p>
<h5><strong>Resumen de beneficios para tu organización y tu carrera:</strong></h5>
<ol>
<li><strong>Conocimiento práctico </strong>basado en la experiencia de profesionales expertos del sector de la ciberseguridad OT.</li>
<li><strong>Acceso a Plataformas y valiosas publicaciones desarrolladas por CCI</strong></li>
<li><strong>Material de apoyo exclusivo</strong> y ejercicios prácticos.</li>
</ol>
<p>El contexto actual no espera. Las amenazas evolucionan y la normativa presiona. Es el momento de liderar el cambio en tu organización y sumar un valor diferencial a tu expertise profesional.</p>
<h5><strong>¿Quieres asegurar tu plaza en las ediciones de este semestre?</strong> Las plazas son muy limitadas en cada formación para asegurar la calidad de la enseñanza.</h5>
<h5><span style="color: #ff0000;"><a style="color: #ff0000;" href="https://www.cci-es.org/escuela/">¿Quieres conocer más detalles?</a></span></h5>
<p><img loading="lazy" decoding="async" class="alignnone  wp-image-25009" src="https://www.cci-es.org/wp-content/uploads/ES-Calendario-Escuela-CCI-2026-2S-1-276x300.png" alt="" width="712" height="774" srcset="https://www.cci-es.org/wp-content/uploads/ES-Calendario-Escuela-CCI-2026-2S-1-276x300.png 276w, https://www.cci-es.org/wp-content/uploads/ES-Calendario-Escuela-CCI-2026-2S-1-1415x1536.png 1415w, https://www.cci-es.org/wp-content/uploads/ES-Calendario-Escuela-CCI-2026-2S-1.png 1713w" sizes="auto, (max-width: 712px) 100vw, 712px" /></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El poder de compartir conocimiento en ciberseguridad industrial</title>
		<link>https://www.cci-es.org/el-poder-de-compartir-conocimiento-en-ciberseguridad-industrial/</link>
		
		<dc:creator><![CDATA[Maite Carli]]></dc:creator>
		<pubDate>Thu, 11 Dec 2025 17:52:23 +0000</pubDate>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Español]]></category>
		<guid isPermaLink="false">https://www.cci-es.org/?p=24864</guid>

					<description><![CDATA[En la ciberseguridad industrial, ningún avance real ocurre en solitario. Los retos son demasiado complejos, los sistemas demasiado interdependientes y las amenazas demasiado sofisticadas como para abordarlos desde una posición aislada. En el entorno industrial compartir conocimiento no es una cortesía: es una estrategia de supervivencia y un acto de responsabilidad colectiva. Por eso, desde [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>En la ciberseguridad industrial, <strong>ningún avance real ocurre en solitario</strong>. Los retos son demasiado complejos, los sistemas demasiado interdependientes y las amenazas demasiado sofisticadas como para abordarlos desde una posición aislada. En el entorno industrial <strong>compartir conocimiento no es una cortesía: es una estrategia de supervivencia y un acto de responsabilidad colectiva</strong>.</p>
<p>Por eso, desde el Centro de Ciberseguridad Industrial (CCI), aprovechamos nuestra felicitación navideña para recordar algo esencial: <strong>la ciberseguridad industrial crece cuando lo hace su comunidad</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-24865 size-full" src="https://www.cci-es.org/wp-content/uploads/Felicitacioin-de-navidad-de-CCI.png" alt="" width="2752" height="1536" srcset="https://www.cci-es.org/wp-content/uploads/Felicitacioin-de-navidad-de-CCI.png 2752w, https://www.cci-es.org/wp-content/uploads/Felicitacioin-de-navidad-de-CCI-300x167.png 300w, https://www.cci-es.org/wp-content/uploads/Felicitacioin-de-navidad-de-CCI-1024x572.png 1024w, https://www.cci-es.org/wp-content/uploads/Felicitacioin-de-navidad-de-CCI-768x429.png 768w, https://www.cci-es.org/wp-content/uploads/Felicitacioin-de-navidad-de-CCI-1536x857.png 1536w, https://www.cci-es.org/wp-content/uploads/Felicitacioin-de-navidad-de-CCI-1920x1072.png 1920w" sizes="auto, (max-width: 2752px) 100vw, 2752px" /></p>
<ol>
<li>
<h2><strong> El conocimiento es el regalo que más crece cuando se comparte</strong></h2>
</li>
</ol>
<p>La ciberseguridad industrial siempre evoluciona, siempre exige aprender y siempre nos necesita conectados. Por eso, compartir no es perder ventaja: <strong>es construirla</strong>.</p>
<p>Desde CCI, seguiremos impulsando espacios, recursos y plataformas donde el conocimiento se comparte: Talleres, guías, escenarios de alto impacto, comunidad de ICSOs, encuentros “La Voz de la Industria”, estudios sectoriales y, por supuesto, nuestra red de profesionales, coordinadores y expertos que hace posible que el aprendizaje siga siendo un regalo mutuo.</p>
<ol start="2">
<li>
<h2><strong> Evolucionar juntos</strong></h2>
</li>
</ol>
<p>Cada planta, cada integrador, cada proveedor vive incidentes, dudas, decisiones y aprendizajes que pueden ayudar a otros. Lo que para una organización es un hallazgo puntual, para la comunidad puede ser <strong>una</strong> <strong>pista, una alerta o una solución</strong>.</p>
<p>Ese tránsito, del dato a la información, y de la información a la inteligencia, sucede sobre todo cuando se comparte. La comunidad es el motor que convierte experiencias aisladas en un mapa común de riesgos, tendencias y buenas prácticas.</p>
<ol start="3">
<li>
<h2><strong> Compartir es proteger</strong></h2>
</li>
</ol>
<p>En otros ámbitos, compartir información puede ser opcional. En entornos OT, no.<br />
La industria recibe ataques cuyo impacto puede ser físico: paradas de producción, daños a equipos, afectación a servicios esenciales y riesgos para las personas. Cuando alguien descubre una vulnerabilidad, una mala práctica o un incidente, <strong>que ese aprendizaje se comparta es tan importante como aplicar un parche o mejorar la configuración de un firewall</strong>.</p>
<p>El conocimiento compartido se convierte en una capa de protección que ninguna tecnología ofrece por sí sola.</p>
<ol start="4">
<li>
<h2><strong> Colaborar reduce la incertidumbre y amplía capacidades</strong></h2>
</li>
</ol>
<p>Los equipos de ciberseguridad industrial no son ilimitados. Tampoco lo es su tiempo o su capacidad de análisis. A medida que OT se vuelve más compleja y la convergencia IT/OT se acelera, <strong>ninguna organización domina todas las facetas</strong>: normativas, arquitecturas, amenazas, automatización, formación, respuesta a incidentes, gestión de proveedores…</p>
<p style="padding-left: 40px;">Compartir conocimiento permite:</p>
<ul>
<li style="list-style-type: none;">
<ul>
<li><strong>Reducir tiempos de investigación.</strong></li>
<li><strong>Tomar mejores decisiones estratégicas.</strong></li>
<li><strong>Acelerar la madurez de toda la industria.</strong></li>
<li><strong>Elevar la capacidad de detectar y responder.</strong></li>
</ul>
</li>
</ul>
<p>En definitiva, <strong>colaborar no es una opción defensiva; es el multiplicador de la competitividad y la resiliencia</strong>.</p>
<ol start="5">
<li>
<h2><strong> Ser comunidad es el mayor activo de la ciberseguridad industrial</strong></h2>
</li>
</ol>
<p>Nuestra felicitación navideña muestra el recorrido que hace un profesional del sector cuando comparte conocimiento, evoluciona, colabora y se siente parte de algo más grande que su organización.</p>
<p>En un entorno donde cada eslabón importa, la comunidad es el factor que convierte a las ingenierías, integradores, fabricantes y operadores en una red capaz de resistir y avanzar.</p>
<h3 style="text-align: center;"><strong>En estas fiestas, celebremos lo que nos une: el espíritu de comunidad</strong></h3>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-3917 aligncenter" src="https://www.cci-es.org/wp-content/uploads/CCI_Logo_Nombre-300x95.jpg" alt="" width="300" height="95" srcset="https://www.cci-es.org/wp-content/uploads/CCI_Logo_Nombre-300x95.jpg 300w, https://www.cci-es.org/wp-content/uploads/CCI_Logo_Nombre-1024x323.jpg 1024w, https://www.cci-es.org/wp-content/uploads/CCI_Logo_Nombre-768x242.jpg 768w, https://www.cci-es.org/wp-content/uploads/CCI_Logo_Nombre.jpg 1440w" sizes="auto, (max-width: 300px) 100vw, 300px" /></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El Centro de Ciberseguridad Industrial presenta su calendario de eventos 2026</title>
		<link>https://www.cci-es.org/eventos-cci-2026/</link>
		
		<dc:creator><![CDATA[Maite Carli]]></dc:creator>
		<pubDate>Mon, 01 Dec 2025 11:46:43 +0000</pubDate>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Español]]></category>
		<guid isPermaLink="false">https://www.cci-es.org/?p=24761</guid>

					<description><![CDATA[En el Centro de Ciberseguridad Industrial (CCI) comenzamos 2026 con la misma energía que nos ha caracterizado durante más de una década: crear espacios de encuentro, colaboración y generación de conocimiento para los profesionales de la Ciberseguridad Industrial. Ya está disponible nuestro Calendario de Eventos CCI 2026, un recorrido internacional por los principales ecosistemas industriales [&#8230;]]]></description>
										<content:encoded><![CDATA[<p data-start="350" data-end="613">En el <span style="color: #800000;"><strong>Centro de Ciberseguridad Industrial (CCI)</strong></span> comenzamos 2026 con la misma energía que nos ha caracterizado durante más de una década: crear espacios de encuentro, colaboración y generación de conocimiento para los profesionales de la Ciberseguridad Industrial.</p>
<p data-start="615" data-end="880">Ya está disponible nuestro <strong data-start="642" data-end="676">Calendario de Eventos CCI 2026</strong>, un recorrido internacional por los principales ecosistemas industriales donde la ciberseguridad es estratégica. Este año reforzamos nuestra presencia en Latinoamérica, Europa y varias regiones clave de España.</p>
<p data-start="882" data-end="1279">Nuestra misión sigue intacta: <strong data-start="912" data-end="985">fortalecer sinergias, compartir experiencias reales y crear comunidad</strong> en torno a la protección de los entornos industriales. Los eventos <em data-start="1053" data-end="1077">La Voz de la Industria</em> y nuestras congresos <strong data-start="1102" data-end="1118">CCICON LATAM</strong> y <strong data-start="1121" data-end="1138">CCICON EUROPE</strong> serán, una vez más, puntos de encuentro imprescindibles para CISOs, responsables OT, fabricantes, integradores y consultores especializados.</p>
<p data-start="1281" data-end="1333">A continuación, os compartimos las fechas oficiales:</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-24763 size-full" src="https://www.cci-es.org/wp-content/uploads/CCI-Info-Eventos-2026.png" alt="" width="523" height="738" srcset="https://www.cci-es.org/wp-content/uploads/CCI-Info-Eventos-2026.png 523w, https://www.cci-es.org/wp-content/uploads/CCI-Info-Eventos-2026-213x300.png 213w" sizes="auto, (max-width: 523px) 100vw, 523px" /></p>
<p>&nbsp;</p>
<h2 data-start="2050" data-end="2073">¿Por qué asistir?</h2>
<p data-start="2075" data-end="2128">Cada uno de estos eventos está diseñado para ofrecer:</p>
<ul data-start="2129" data-end="2540">
<li data-start="2129" data-end="2207">
<p data-start="2131" data-end="2207"><strong data-start="2131" data-end="2172">Casos reales y aprendizajes prácticos</strong> directamente desde la industria.</p>
</li>
<li data-start="2129" data-end="2207">
<p data-start="2131" data-end="2207"><strong data-start="2210" data-end="2232">Visión actualizada</strong> sobre normativas, buenas prácticas y tendencias (ISA/IEC 62443, IIoT,  ciberseguridad con IA, gestión de riesgos, seguridad OT, protección de la cadena de suministro, entre otros).</p>
</li>
<li data-start="2353" data-end="2453">
<p data-start="2355" data-end="2453"><strong data-start="2355" data-end="2381">Espacios de networking</strong> para conectar con profesionales, organizaciones y líderes del sector.</p>
</li>
<li data-start="2454" data-end="2540">
<p data-start="2456" data-end="2540"><strong data-start="2456" data-end="2482">Novedades tecnológicas</strong> de la mano de fabricantes y proveedores especializados.</p>
</li>
</ul>
<h2 data-start="2547" data-end="2573"> Te esperamos en 2026</h2>
<p data-start="2575" data-end="2794">Te invitamos a reservar las fechas y acompañarnos en esta ruta internacional de ciberseguridad industrial. Cada evento es una oportunidad única para aprender, compartir y avanzar en la protección de nuestras industrias.</p>
<p data-start="2796" data-end="2905"><img src="https://s.w.org/images/core/emoji/15.0.3/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Consulta toda la información actualizada:</p>
<blockquote class="wp-embedded-content" data-secret="smfWVoR8RO"><p><a href="https://www.cci-es.org/eventos/">Eventos</a></p></blockquote>
<p><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="«Eventos» — Centro de Ciberseguridad Industrial" src="https://www.cci-es.org/eventos/embed/#?secret=n7lV3bHLrY#?secret=smfWVoR8RO" data-secret="smfWVoR8RO" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
