Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

“De la reacción a la proactividad: estrategia para liderar en gestión ofensiva de ciberseguridad”: Luiz Firmino da Silva Junior, CISO en FEMSA

Esta iniciativa transformó la postura de seguridad de FEMSA Proximity & Health (FEMSA P&H), identificando vulnerabilidades antes de su explotación y fortaleciendo tanto las defensas tecnológicas como la capacidad de respuesta humana y ejecutiva.

El Programa de Seguridad Ofensiva
consolida una gestión centralizada de
vulnerabilidades y métricas de riesgo
con visibilidad hacia el Comité de
Auditoría, fortaleciendo la gobernanza
y la toma de decisiones.

El programa se basa en una estrategia avanzada con tres pilares clave: la ejecución continua de pruebas ofensivas, la simulación de ataques y los ejercicios de crisis controladas. Su desarrollo metodológico consolida múltiples tácticas, incluyendo el Red Team para simular ataques avanzados persistentes, el PurpleTeam para integrar y fortalecer la capacidad de detección y respuesta de los equipos de defensa (Blue Team) y ofensiva, y las Pruebas de Penetración Continua (PTaaS) para la evaluación constante de vulnerabilidades. Finalmente, se incluyen Simulacros de Crisis (como los de ransomware) para entrenar a equipos técnicos, ejecutivos y de negocio, asegurando una respuesta coordinada ante incidentes.

Adicionalmente, se realizaron más de 200 pruebas de penetración y ejercicios de Red Team, validando la efectividad de los controles y generando mejoras en infraestructura y aplicaciones. Además, la integración del programa ha fortalecido la capacidad de detección y respuesta del SOC Global, que ahora ofrece una cobertura 24×7 con análisis avanzado de amenazas, elevando la preparación de la organización ante cualquier incidente.

En el plano estratégico, estos resultados posicionan a FEMSA P&H como un referente en seguridad ofensiva, demostrando su compromiso con la continuidad operativa y la confianza de clientes y socios. Asimismo, los resultados incluyen una reducción del 40% en el Tiempo Promedio de Remediación (MTTR), lo que garantiza una respuesta más rápida a las vulnerabilidades críticas.

 

Lo Más Reciente

La tecnología que está transformando los estadios inteligentes

Detrás de cada transmisión deportiva en Ultra HD, repetición...

México lanza campaña “Mundial Ciberseguro Mx”

La Alianza México Ciberseguro (AMCS), un consorcio integrado por...

Nubank nombró a John Walton como su CISO

Nubank designó a John Walton como Chief Information Security...

¿Registrar o no registrar su línea telefónica?

Está por vencer el plazo para vincular los datos...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

La tecnología que está transformando los estadios inteligentes

Detrás de cada transmisión deportiva en Ultra HD, repetición instantánea del VAR o imagen capturada sobre el terreno de juego existe una infraestructura tecnológica...

México lanza campaña “Mundial Ciberseguro Mx”

La Alianza México Ciberseguro (AMCS), un consorcio integrado por más de 126 organizaciones públicas y privadas, lanzó la campaña nacional "Mundial Ciberseguro Mx". Esta...

Nubank nombró a John Walton como su CISO

Nubank designó a John Walton como Chief Information Security Officer (CISO). Reportando a Eric Young, el directivo liderará la estrategia de seguridad de la...