En esta sesión veremos cómo dejar de tratar phishing, BEC, shadow IT y error humano como incidentes aislados, y empezar a gestionarlos como lo que realmente son: una exposición estructural de negocio que hoy casi nadie mide con rigor.
Phishing, fraude por correo, robo de credenciales e ingeniería social tienen un momento en común: una persona toma una decisión que permite al atacante avanzar.
¿Cuánto tardarías en abrir la puerta si estuvieras resolviendo cinco cosas a la vez?
Imagina que esperas al técnico, tienes una llamada urgente, un informe sin terminar y algo en el horno. En ese momento llaman a la puerta.
¿Comprobarías con calma quién está del otro lado?
Ese es el mismo contexto que aprovechan los atacantes: personas con prisa, distraídas o bajo presión que reciben un mensaje aparentemente legítimo.
No fuerzan la entrada. Consiguen que alguien les abra.
En este webinar descubrirás cómo tratar el factor humano como una exposición real al riesgo y no únicamente como una cuestión de formación o concienciación.
Las amenazas parecen diferentes, pero muchas representan el mismo problema: accesos humanos que no se están gestionando con una visión común del riesgo.
Comprende cómo una decisión individual puede afectar a la información, las operaciones y los resultados de toda la organización.
Descubre cómo los atacantes utilizan la urgencia, la autoridad, el miedo y la curiosidad para influir en el comportamiento.
Analiza el componente humano presente en phishing, fraude por correo, robo de credenciales, ingeniería social, Shadow IT y riesgos asociados a la IA.
Phishing, BEC e ingeniería social
Un atacante se presenta como jefe, banco, auditor o proveedor urgente y convence a una persona para abrir.
Shadow IT y uso inadecuado de datos
La información se comparte por canales no autorizados para ahorrar tiempo, dejando accesos que nadie supervisa.
Relaciona cada evento humano con sus posibles consecuencias: interrupción operativa, pérdida financiera, impacto regulatorio, daño reputacional y costes de recuperación.
Entiende por qué la formación anual, los cursos genéricos y los informes estáticos ya no son suficientes para gestionar el riesgo.
Conoce las tres prioridades para reducir el riesgo humano mediante medición continua, capacitación adaptativa y gobierno basado en indicadores.
Falta de métricas y visibilidad
La organización no sabe qué usuarios, áreas o comportamientos concentran el mayor riesgo.
Credenciales expuestas y error humano
Una decisión involuntaria puede obligar a contener el incidente, recuperar accesos y reforzar los controles.
El riesgo humano no termina en un clic o en una credencial comprometida. Sus consecuencias llegan directamente a la operación y a los resultados de la organización.
Construye un mapa de los usuarios, áreas y comportamientos que generan exposición.
Distingue qué puertas representan un impacto real. No tiene el mismo riesgo un usuario administrativo que alguien con capacidad para aprobar pagos o acceder a información crítica.
Aplica simulaciones, capacitación y refuerzos adaptados a cada nivel y tipo de riesgo.
Convierte cada acción en indicadores que puedan presentarse ante el CISO, la dirección, auditoría y el board.
60 minutos para entender cómo llevar el riesgo humano al cuadro de mando de ciberseguridad y negocio.
Cuando alguien llama a la puerta
Cómo el contexto, la presión y la distracción influyen en las decisiones humanas.
El riesgo humano es riesgo de negocio
El impacto de phishing, BEC, credenciales comprometidas y errores humanos sobre la operación.
Por qué el awareness tradicional no alcanza
Las limitaciones de los cursos genéricos, las simulaciones aisladas y los informes sin contexto.
De awareness a Human Risk Management
Cómo aportar visibilidad, prioridad, intervención y evidencia al riesgo humano.
Cómo cerrar las puertas que realmente importan
Indicadores, acciones adaptativas y gobierno del riesgo para toda la organización.
Conclusiones y preguntas
Principales aprendizajes, recomendaciones prácticas y turno de preguntas.
Dirigido a profesionales responsables de prevenir, supervisar y reducir el impacto del riesgo humano dentro de la organización.
Ingeniero consultor con más de 15 años de experiencia en telecomunicaciones, combinando visión técnica, comercial y financiera para impulsar soluciones estratégicas. Ha liderado proyectos de mejora de procesos, análisis de cuentas clave y entrega de ofertas para clientes finales, aportando agilidad y valor al negocio.
Antropólogo digital con más de 15 años estudiando cómo las personas piensan, sienten y actúan frente a la tecnología. Su trabajo consiste en convertir comportamientos humanos en estrategias accionables que impulsan resultados, colaborando con CIOs, CISOs y equipos de riesgo para transformar organizaciones, alinear cultura, narrativa y decisiones en entornos complejos.
En Hopla! ayudamos a las organizaciones a modernizar su estrategia de ciberseguridad y adoptar modelos de gestión capaces de ofrecer mayor visibilidad, control y capacidad de respuesta.
Nuestro enfoque combina conocimiento técnico, acompañamiento especializado y soluciones orientadas a reducir los riesgos que afectan realmente a la operación y al negocio.
Barcelona
Madrid
A Coruña
Bilbao
Castellón
Gijón
Palma
Sevilla
Valencia
Paiões
Singapur
Liverpool
Lucerna
México DF
Bogotá
C/ Don Quijote, 1
28020 Madrid
+34 912 91 84 13
[email protected]
Av. Álvaro Obregón 171, Roma Nte., Cuauhtémoc,
06700 Ciudad de México, CDMX, México
+52 (1) 55 2313 2110
+52 (1) 56 1834 4441
[email protected]