Webinar "Human Risk Management"

No van a hackear tus sistemas, alguien desde adentro va a abrir la puerta

El mayor riesgo no entra rompiendo tus controles. Entra cuando alguien, dentro de tu empresa, toma una decisión bajo presión, confía demasiado rápido y abre la puerta equivocada.

En esta sesión veremos cómo dejar de tratar phishing, BEC, shadow IT y error humano como incidentes aislados, y empezar a gestionarlos como lo que realmente son: una exposición estructural de negocio que hoy casi nadie mide con rigor.

Días
Horas
Minutos
Segundos
Días
Horas
Minutos
Segundos

9:00am hora México - 5:00pm hora españa

pRESENTADO POR

EL FACTOR HUMANO

No atacan sistemas. Atacan decisiones.

Phishing, fraude por correo, robo de credenciales e ingeniería social tienen un momento en común: una persona toma una decisión que permite al atacante avanzar.

El verdadero problema

¿Cuánto tardarías en abrir la puerta si estuvieras resolviendo cinco cosas a la vez?

Imagina que esperas al técnico, tienes una llamada urgente, un informe sin terminar y algo en el horno. En ese momento llaman a la puerta.

¿Comprobarías con calma quién está del otro lado?

Ese es el mismo contexto que aprovechan los atacantes: personas con prisa, distraídas o bajo presión que reciben un mensaje aparentemente legítimo.

No fuerzan la entrada. Consiguen que alguien les abra.

 

Del awareness al Human Risk Management

En este webinar descubrirás cómo tratar el factor humano como una exposición real al riesgo y no únicamente como una cuestión de formación o concienciación.

 

¿Cuántas puertas tiene abiertas hoy tu organización?

Las amenazas parecen diferentes, pero muchas representan el mismo problema: accesos humanos que no se están gestionando con una visión común del riesgo.

EL FACTOR HUMANO COMO RIESGO

Comprende cómo una decisión individual puede afectar a la información, las operaciones y los resultados de toda la organización.

LA PSICOLOGÍA DEL ATAQUE

Descubre cómo los atacantes utilizan la urgencia, la autoridad, el miedo y la curiosidad para influir en el comportamiento.

LAS PRINCIPALES AMENAZAS

Analiza el componente humano presente en phishing, fraude por correo, robo de credenciales, ingeniería social, Shadow IT y riesgos asociados a la IA.

Alguien llama disfrazado

Phishing, BEC e ingeniería social
Un atacante se presenta como jefe, banco, auditor o proveedor urgente y convence a una persona para abrir.

Una llave debajo del felpudo

Shadow IT y uso inadecuado de datos
La información se comparte por canales no autorizados para ahorrar tiempo, dejando accesos que nadie supervisa.

EL IMPACTO EMPRESARIAL

Relaciona cada evento humano con sus posibles consecuencias: interrupción operativa, pérdida financiera, impacto regulatorio, daño reputacional y costes de recuperación.

DE AWARENESS A HRM

Entiende por qué la formación anual, los cursos genéricos y los informes estáticos ya no son suficientes para gestionar el riesgo.

MEDIR, EDUCAR Y GOBERNAR

Conoce las tres prioridades para reducir el riesgo humano mediante medición continua, capacitación adaptativa y gobierno basado en indicadores.

Puertas sin inventariar

Falta de métricas y visibilidad
La organización no sabe qué usuarios, áreas o comportamientos concentran el mayor riesgo.

Una llave prestada sin querer

Credenciales expuestas y error humano
Una decisión involuntaria puede obligar a contener el incidente, recuperar accesos y reforzar los controles.

Empresas que han sufrido al menos un ataque de ingeniería social
0 %
Ataques que generaron consecuencias significativas para el negocio
0 %
Coste medio por incidente
+ 0 M$

IMPACTO PARA EL NEGOCIO

Cuando una persona falla, el negocio paga

El riesgo humano no termina en un clic o en una credencial comprometida. Sus consecuencias llegan directamente a la operación y a los resultados de la organización.

No gestionamos únicamente entrenamiento de usuarios. Gestionamos exposición al riesgo.

Cómo gestionar la puerta con rigor de negocio

Visibilidad

Construye un mapa de los usuarios, áreas y comportamientos que generan exposición.

Prioridad

Distingue qué puertas representan un impacto real. No tiene el mismo riesgo un usuario administrativo que alguien con capacidad para aprobar pagos o acceder a información crítica.

Intervención

Aplica simulaciones, capacitación y refuerzos adaptados a cada nivel y tipo de riesgo.

Gobernanza

Convierte cada acción en indicadores que puedan presentarse ante el CISO, la dirección, auditoría y el board.

60 minutos para entender cómo llevar el riesgo humano al cuadro de mando de ciberseguridad y negocio.

01.

Cuando alguien llama a la puerta

Cómo el contexto, la presión y la distracción influyen en las decisiones humanas.

02.

El riesgo humano es riesgo de negocio

El impacto de phishing, BEC, credenciales comprometidas y errores humanos sobre la operación.

03.

Por qué el awareness tradicional no alcanza

Las limitaciones de los cursos genéricos, las simulaciones aisladas y los informes sin contexto.

04.

De awareness a Human Risk Management

Cómo aportar visibilidad, prioridad, intervención y evidencia al riesgo humano.

05.

Cómo cerrar las puertas que realmente importan

Indicadores, acciones adaptativas y gobierno del riesgo para toda la organización.

06.

Conclusiones y preguntas 
Principales aprendizajes, recomendaciones prácticas y turno de preguntas.

Para quién está pensado

Dirigido a profesionales responsables de prevenir, supervisar y reducir el impacto del riesgo humano dentro de la organización.

CISOs

Responsables de Ciberseguridad

Security Managers

Responsables de Riesgos

Compliance y Auditoría

Responsables de Awareness

RR. HH. y People

Responsables de IT

Ponentes

Israel Morales

Ingeniero consultor con más de 15 años de experiencia en telecomunicaciones, combinando visión técnica, comercial y financiera para impulsar soluciones estratégicas. Ha liderado proyectos de mejora de procesos, análisis de cuentas clave y entrega de ofertas para clientes finales, aportando agilidad y valor al negocio.

Carlos Bortoni

Antropólogo digital con más de 15 años estudiando cómo las personas piensan, sienten y actúan frente a la tecnología. Su trabajo consiste en convertir comportamientos humanos en estrategias accionables que impulsan resultados, colaborando con CIOs, CISOs y equipos de riesgo para transformar organizaciones, alinear cultura, narrativa y decisiones en entornos complejos.

Descubre quién está decidiendo abrir las puertas de tu organización

Reserva tu plaza y aprende a transformar decisiones humanas difíciles de controlar en un riesgo visible, medible y gestionable.

Sobre Hopla!

Conectamos ciberseguridad, tecnología y riesgo de negocio

En Hopla! ayudamos a las organizaciones a modernizar su estrategia de ciberseguridad y adoptar modelos de gestión capaces de ofrecer mayor visibilidad, control y capacidad de respuesta.

Nuestro enfoque combina conocimiento técnico, acompañamiento especializado y soluciones orientadas a reducir los riesgos que afectan realmente a la operación y al negocio.

¿Cómo podemos ayudarte?

Contacto Hopla! Tech | ¿Cómo podemos ayudarte?

Presencia internacional

ESPAÑA

Barcelona
Madrid
A Coruña
Bilbao
Castellón
Gijón
Palma
Sevilla
Valencia

PORTUGAL

Paiões

SINGAPUR

Singapur

REINO UNIDO

Liverpool

SUIZA

Lucerna

MÉXICO

México DF

COLOMBIA

Bogotá

Nuestras oficinas

C/ Don Quijote, 1
28020 Madrid
+34 912 91 84 13
[email protected]

Av. Álvaro Obregón 171, Roma Nte., Cuauhtémoc,
06700 Ciudad de México, CDMX, México
+52 (1) 55 2313 2110
+52 (1) 56 1834 4441
[email protected]

Cra. 7 #116- 50,
Usaquén, Bogotá, Cundinamarca
+57 300 283 9029
[email protected]

Resumen de privacidad

Esta web utiliza cookies propias y de terceros. Algunas son estrictamente necesarias para que el sitio funcione correctamente y para recordar tus preferencias.

Utilizamos además cookies de analítica y experiencia de usuario (Google Analytics y Microsoft Clarity) que, solo si las aceptas, nos permiten elaborar estadísticas de uso y generar mapas de calor y grabaciones de sesiones de navegación de forma pseudonimizada, con el fin de mejorar la usabilidad de la web.

Puedes aceptar todas las cookies, rechazarlas o configurarlas por categorías en cualquier momento.