Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

“De la reacción a la proactividad: estrategia para liderar en gestión ofensiva de ciberseguridad”: Luiz Firmino da Silva Junior, CISO en FEMSA

Esta iniciativa transformó la postura de seguridad de FEMSA Proximity & Health (FEMSA P&H), identificando vulnerabilidades antes de su explotación y fortaleciendo tanto las defensas tecnológicas como la capacidad de respuesta humana y ejecutiva.

El Programa de Seguridad Ofensiva
consolida una gestión centralizada de
vulnerabilidades y métricas de riesgo
con visibilidad hacia el Comité de
Auditoría, fortaleciendo la gobernanza
y la toma de decisiones.

El programa se basa en una estrategia avanzada con tres pilares clave: la ejecución continua de pruebas ofensivas, la simulación de ataques y los ejercicios de crisis controladas. Su desarrollo metodológico consolida múltiples tácticas, incluyendo el Red Team para simular ataques avanzados persistentes, el PurpleTeam para integrar y fortalecer la capacidad de detección y respuesta de los equipos de defensa (Blue Team) y ofensiva, y las Pruebas de Penetración Continua (PTaaS) para la evaluación constante de vulnerabilidades. Finalmente, se incluyen Simulacros de Crisis (como los de ransomware) para entrenar a equipos técnicos, ejecutivos y de negocio, asegurando una respuesta coordinada ante incidentes.

Adicionalmente, se realizaron más de 200 pruebas de penetración y ejercicios de Red Team, validando la efectividad de los controles y generando mejoras en infraestructura y aplicaciones. Además, la integración del programa ha fortalecido la capacidad de detección y respuesta del SOC Global, que ahora ofrece una cobertura 24×7 con análisis avanzado de amenazas, elevando la preparación de la organización ante cualquier incidente.

En el plano estratégico, estos resultados posicionan a FEMSA P&H como un referente en seguridad ofensiva, demostrando su compromiso con la continuidad operativa y la confianza de clientes y socios. Asimismo, los resultados incluyen una reducción del 40% en el Tiempo Promedio de Remediación (MTTR), lo que garantiza una respuesta más rápida a las vulnerabilidades críticas.

 

Lo Más Reciente

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva era. Para muchos equipos de IT y ciberseguridad, el desafío ya no es solo detectar...