{"id":193932,"date":"2026-04-14T14:55:53","date_gmt":"2026-04-14T17:55:53","guid":{"rendered":"https:\/\/www.itsitio.com\/mx\/?p=193932"},"modified":"2026-04-14T14:55:53","modified_gmt":"2026-04-14T17:55:53","slug":"ciberseguridad-mas-alla-de-la-visibilidad-cerrar-el-ciclo-de-decision-y-accion","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/ciberseguridad-mas-alla-de-la-visibilidad-cerrar-el-ciclo-de-decision-y-accion\/","title":{"rendered":"Ciberseguridad m\u00e1s all\u00e1 de la visibilidad: cerrar el ciclo de decisi\u00f3n y acci\u00f3n"},"content":{"rendered":"<p class=\"p1\"><strong><i>Por: Marcos Polanco, Director Ejecutivo de Gobierno Corporativo y CISO de Scitum TELMEX.<\/i><\/strong><\/p>\n<p class=\"p1\">Nunca hab\u00edamos tenido tanta visibilidad en ciberseguridad y, parad\u00f3jicamente, nunca hab\u00eda sido tan f\u00e1cil perder el control.<\/p>\n<p class=\"p2\">Hoy las organizaciones cuentan con herramientas capaces de identificar m\u00faltiples entornos, monitorear pr\u00e1cticamente cada evento, generar miles de alertas y presentar indicadores en tiempo real. Sin embargo, esa gran cantidad de informaci\u00f3n no necesariamente se traduce en mayor control; de hecho, muchas veces ocurre lo contrario, se genera la sensaci\u00f3n de que todo est\u00e1 bajo control, cuando en realidad la capacidad de actuar se ve limitada.<\/p>\n<h2 class=\"p3\"><span style=\"color: #000080\"><b>Visibilidad en constante crecimiento<\/b><\/span><\/h2>\n<p class=\"p1\">Durante los \u00faltimos a\u00f1os, gran parte de la evoluci\u00f3n tecnol\u00f3gica en ciberseguridad se ha orientado a aumentar la capacidad de observaci\u00f3n del entorno digital. Las organizaciones despliegan plataformas de monitoreo, detecci\u00f3n y an\u00e1lisis que generan vol\u00famenes masivos de telemetr\u00eda. Tecnolog\u00edas como SIEM, EDR o XDR permiten recolectar y correlacionar eventos para detectar comportamientos an\u00f3malos en redes, sistemas y endpoints. Los dashboards ejecutivos muestran m\u00e9tricas en tiempo real y prometen ofrecer una comprensi\u00f3n cada vez m\u00e1s precisa de lo que ocurre en la infraestructura digital.<\/p>\n<p class=\"p1\">A esto se suma una nueva generaci\u00f3n de soluciones centradas en la gesti\u00f3n de la postura de seguridad, tales como Cloud Security Posture Management (CSPM), Data Security Posture Management (DSPM), Identity Posture Management, SaaS Security Posture Management o incluso iniciativas emergentes en AI Security Posture Management, que buscan complementar la visi\u00f3n de la superficie de ataque de una organizaci\u00f3n para que sea lo m\u00e1s completa posible.<\/p>\n<p class=\"p2\">Todo esto representa un avance importante. Nunca hab\u00edamos tenido tantas herramientas para identificar vulnerabilidades, exposiciones y comportamientos sospechosos. Lo importante no es solo cu\u00e1nto podemos ver, sino qu\u00e9 tan bien entendemos lo que vemos y, sobre todo, qu\u00e9 hacemos con ello.<\/p>\n<h2 class=\"p3\"><span style=\"color: #000080\"><b>Cuando la visibilidad crea una ilusi\u00f3n de control<\/b><\/span><\/h2>\n<p class=\"p1\">El alto volumen de informaci\u00f3n puede generar una contradicci\u00f3n: mientras m\u00e1s visibilidad existe, m\u00e1s f\u00e1cil es asumir que el riesgo est\u00e1 bajo control. La capacidad de ver cada vez m\u00e1s no siempre viene acompa\u00f1ada de su equivalente para actuar.<\/p>\n<p class=\"p1\">En muchos entornos esto se refleja claramente. Los SOC reciben miles de alertas, los equipos generan reportes extensos (que muchas veces no se leen) y los dashboards muestran actividad constante. Todo parece indicar que la seguridad est\u00e1 funcionando.<\/p>\n<p class=\"p1\">Pero la realidad puede ser distinta. Vulnerabilidades cr\u00edticas que tardan meses en corregirse, alertas que nadie alcanza a investigar, exposiciones que permanecen abiertas y obsolescencia tecnol\u00f3gica tolerada.<\/p>\n<p class=\"p2\">Las organizaciones ven m\u00e1s problemas que nunca. Pero ver m\u00e1s no significa resolver m\u00e1s. La visibilidad, por s\u00ed sola, no reduce el riesgo, debe traducirse en decisiones y acciones.<\/p>\n<h2 class=\"p3\"><span style=\"color: #000080\"><b>El OODA loop: c\u00f3mo funcionan realmente las decisiones<\/b><\/span><\/h2>\n<p class=\"p1\">Para entender por qu\u00e9 ocurre esto, resulta \u00fatil observar c\u00f3mo funcionan los ciclos de decisi\u00f3n en entornos din\u00e1micos. Un modelo ampliamente utilizado (que no surge en el \u00e1mbito de la ciberseguridad) para describir este proceso es el OODA loop, que describe un ciclo compuesto por cuatro fases: Observe \u2192 Orient \u2192 Decide \u2192 Act.<\/p>\n<p class=\"p1\">Primero se observa el entorno y se recolecta informaci\u00f3n, despu\u00e9s se interpreta esa informaci\u00f3n para entender qu\u00e9 significa, a partir de ah\u00ed se toman decisiones y finalmente se ejecutan acciones.<\/p>\n<p class=\"p2\">En ciberseguridad, la tecnolog\u00eda ha facilitado enormemente la fase de observaci\u00f3n (tener visibilidad). Hoy es posible recolectar cantidades masivas de informaci\u00f3n sobre lo que ocurre en sistemas, redes, identidades, datos y entornos de nube. Observar es solo el primer paso. Los resultados vienen de lo que ocurre despu\u00e9s: las decisiones y las acciones.<\/p>\n<p class=\"p1\">En muchas organizaciones el ciclo de decisi\u00f3n se rompe precisamente despu\u00e9s de la fase de observaci\u00f3n. El problema no es falta de informaci\u00f3n, sino todo lo contrario: un exceso que, sin contexto para priorizar adecuadamente qu\u00e9 representa un riesgo real, dificulta la toma de decisiones.<\/p>\n<p class=\"p1\">Por lo anterior, el segundo punto de ruptura aparece en la fase de decisi\u00f3n. Con frecuencia no est\u00e1 claro qui\u00e9n debe decidir qu\u00e9 hacer frente a determinados escenarios. Algunas decisiones requieren m\u00faltiples aprobaciones o implican impactos operativos por lo que se postergan.<\/p>\n<p class=\"p1\">Adem\u00e1s, muchas de estas decisiones son, por naturaleza, complejas e inc\u00f3modas. Pueden implicar detener un sistema vulnerable, posponer un despliegue, exigir correcciones urgentes o aceptar costos operativos adicionales.<\/p>\n<p class=\"p1\">Y cuando las decisiones son inc\u00f3modas, a menudo nadie quiere tomarlas. Y ah\u00ed es donde la ciberseguridad deja de ser un problema t\u00e9cnico y se convierte en un tema de negocio y de liderazgo.<\/p>\n<p class=\"p2\">Finalmente, incluso cuando se logra decidir, el ciclo puede romperse en la fase de acci\u00f3n. Ante la complejidad de los entornos digitales, los procesos de remediaci\u00f3n pueden ser lentos, las dependencias entre equipos complican la ejecuci\u00f3n o simplemente no existen mecanismos suficientemente \u00e1giles para implementar los cambios necesarios.<\/p>\n<h2 class=\"p3\"><span style=\"color: #000080\"><b>Cerrar el ciclo: de la visibilidad a la acci\u00f3n<\/b><\/span><\/h2>\n<p class=\"p1\">Las organizaciones que logran mayor madurez en ciberseguridad suelen entender que la visibilidad es solo una parte de la estrategia. El verdadero reto est\u00e1 en dise\u00f1ar capacidades que permitan cerrar el ciclo completo de decisi\u00f3n.<\/p>\n<p class=\"p1\">Esto implica, entre otras cosas, establecer procesos claros para responder, definir qui\u00e9n tiene la autoridad para decidir frente a distintos escenarios de riesgo y reducir la fricci\u00f3n organizacional que retrasa las acciones preventivas y correctivas. Tambi\u00e9n implica automatizar ciertos procesos cuando tiene sentido hacerlo y medir indicadores que reflejen la efectividad operativa, como el tiempo de decisi\u00f3n o el tiempo de remediaci\u00f3n.<\/p>\n<p class=\"p1\">La diferencia entre una organizaci\u00f3n que simplemente monitorea y una que realmente controla su riesgo est\u00e1 en su capacidad para completar el ciclo de decisi\u00f3n: observar, orientar, decidir y actuar.<\/p>\n<p class=\"p1\">Cuando ese ciclo se rompe, la visibilidad puede generar una peligrosa ilusi\u00f3n de control. Pero cuando se cierra correctamente, la informaci\u00f3n se convierte en acci\u00f3n y la ciberseguridad deja de ser solo un sistema que observa para convertirse en uno que realmente protege.<\/p>\n<p class=\"p1\">La ciberseguridad es el camino. La tranquilidad, el destino.<\/p>\n<h3><span style=\"color: #000080\">Lee m\u00e1s:\u00a0<\/span><\/h3>\n<ul>\n<li class=\"elementor-post__title\"><a href=\"https:\/\/www.itsitio.com\/mx\/inteligencia-artificial\/solo-17-de-las-empresas-protege-su-ia-el-dato-que-revela-la-brecha-real-detras-del-boom-tecnologico\/\">Jos\u00e9 Carlos Huescas: Solo 17% de las empresas protege su IA: el dato que revela la brecha real detr\u00e1s del boom tecnol\u00f3gico<\/a><\/li>\n<li class=\"elementor-post__title\"><a href=\"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/de-la-videovigilancia-operativa-a-la-ciberseguridad-como-prioridad-empresarial\/\">De la videovigilancia operativa a la ciberseguridad como prioridad empresarial<\/a><\/li>\n<li class=\"elementor-post__title\"><a href=\"https:\/\/www.itsitio.com\/mx\/sustentabilidad\/como-la-biotecnologia-y-la-ia-estan-revolucionando-la-industria-cosmetica-global\/\">C\u00f3mo la biotecnolog\u00eda y la IA est\u00e1n revolucionando la industria cosm\u00e9tica global<\/a><\/li>\n<\/ul>\n<div class=\"post-views content-post post-193928 entry-meta load-static\"><\/div>\n","protected":false},"excerpt":{"rendered":"<p>En ciberseguridad, la tecnolog\u00eda ha facilitado enormemente la fase de observaci\u00f3n (tener visibilidad).<\/p>\n","protected":false},"author":229,"featured_media":193428,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[25],"tags":[665],"class_list":["post-193932","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-scitum-telmex"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/193932","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=193932"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/193932\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/193428"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=193932"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=193932"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=193932"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}