Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

“De la reacción a la proactividad: estrategia para liderar en gestión ofensiva de ciberseguridad”: Luiz Firmino da Silva Junior, CISO en FEMSA

Esta iniciativa transformó la postura de seguridad de FEMSA Proximity & Health (FEMSA P&H), identificando vulnerabilidades antes de su explotación y fortaleciendo tanto las defensas tecnológicas como la capacidad de respuesta humana y ejecutiva.

El Programa de Seguridad Ofensiva
consolida una gestión centralizada de
vulnerabilidades y métricas de riesgo
con visibilidad hacia el Comité de
Auditoría, fortaleciendo la gobernanza
y la toma de decisiones.

El programa se basa en una estrategia avanzada con tres pilares clave: la ejecución continua de pruebas ofensivas, la simulación de ataques y los ejercicios de crisis controladas. Su desarrollo metodológico consolida múltiples tácticas, incluyendo el Red Team para simular ataques avanzados persistentes, el PurpleTeam para integrar y fortalecer la capacidad de detección y respuesta de los equipos de defensa (Blue Team) y ofensiva, y las Pruebas de Penetración Continua (PTaaS) para la evaluación constante de vulnerabilidades. Finalmente, se incluyen Simulacros de Crisis (como los de ransomware) para entrenar a equipos técnicos, ejecutivos y de negocio, asegurando una respuesta coordinada ante incidentes.

Adicionalmente, se realizaron más de 200 pruebas de penetración y ejercicios de Red Team, validando la efectividad de los controles y generando mejoras en infraestructura y aplicaciones. Además, la integración del programa ha fortalecido la capacidad de detección y respuesta del SOC Global, que ahora ofrece una cobertura 24×7 con análisis avanzado de amenazas, elevando la preparación de la organización ante cualquier incidente.

En el plano estratégico, estos resultados posicionan a FEMSA P&H como un referente en seguridad ofensiva, demostrando su compromiso con la continuidad operativa y la confianza de clientes y socios. Asimismo, los resultados incluyen una reducción del 40% en el Tiempo Promedio de Remediación (MTTR), lo que garantiza una respuesta más rápida a las vulnerabilidades críticas.

 

Lo Más Reciente

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques...

Tecnología y cumplimiento normativo: el nuevo campo de batalla para las empresas en México

En México, el cumplimiento normativo se ha convertido en...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una fase crítica donde la transformación digital ha redefinido los puntos de riesgo, desplazando el foco...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia artificial y ciberseguridad donde destacados divulgadores de YouTube y expertos reconocidos internacionales se encargaron de...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques se han quintuplicado por la inteligencia artificial, mientras que el costo  global que las empresas...