Guía operativa ante los 19 incidentes más frecuentes en la empresa. Un manual de consulta escrito para el día en que el incidente ya está ocurriendo: qué hacer antes, qué hacer durante y qué hacer después, incidente por incidente.
La mayoría de la literatura de ciberseguridad explica cómo funcionan los ataques. Este libro parte de un supuesto distinto: usted ya sabe que existen y lo que necesita es un procedimiento que pueda abrir por el capítulo correspondiente el mismo día que le pasa.
Ficha del libro
- Autores: Juan M. y Fernando Romero Urdiain
- Editorial: FC Editorial · Fundación Confemetal
- Páginas: 400
- ISBN: 978-84-10315-58-7
- Formato: papel
Qué resuelve
Cada uno de los diecinueve capítulos sigue la misma estructura: caracterización del ataque, acciones preventivas, acciones correctivas mientras el incidente está en curso y acciones posteriores, incluida la parte regulatoria. Esa repetición es deliberada: convierte el libro en un manual de consulta rápida y no en un ensayo que haya que leer entero.
Los procedimientos están alineados con el NIST Cybersecurity Framework 2.0 y con las obligaciones que de verdad afectan a una empresa española: RGPD, NIS2, DORA, el Esquema Nacional de Seguridad e ISO 27001. La selección de incidentes no es una opinión: procede de los informes anuales de ENISA, INCIBE-CERT, Verizon DBIR e IBM Cost of a Data Breach.
Y una advertencia que el propio libro hace explícita: no promete inmunidad. Promete que, cuando ocurra, usted sepa qué hacer en los primeros minutos, que es donde se decide el alcance.
Los 19 incidentes
- Ransomware con exfiltración de datos
- Brecha de seguridad con exfiltración de datos
- Uso de software pirata
- Backups: la última red de seguridad
- Denegación de servicio (DoS y DDoS)
- Phishing, ingeniería social y suplantación de identidad
- Hacking de contraseñas
- Ataques de fuerza bruta y de diccionario
- Ataques man-in-the-middle (software y hardware)
- Dispositivos infectados (USB, microSD y otros)
- Redes wifi públicas y trabajo en movilidad
- Amenazas internas (insiders)
- Dispositivos de ataque físico (Hak5 y similares)
- Secuestro de correo electrónico y Business Email Compromise
- Secuestro de redes sociales corporativas
- Pérdida o robo de smartphone
- Pérdida o robo de dispositivos de almacenamiento
- Plan de prevención de pérdida de datos (DLP)
- Madurez de ciberseguridad de la empresa
Para quién está escrito
- Responsables de sistemas y de IT que son, de facto, los responsables de seguridad de su empresa.
- Dirección y comités que necesitan entender qué decisiones les van a pedir durante un incidente.
- Consultores y auditores que buscan procedimientos contrastados con los que trabajar.
- Estudiantes y profesionales que quieren la parte operativa, no solo la teórica.
Dónde conseguirlo
El libro se vende directamente en la editorial: Ciberseguridad: protocolos y procedimientos prácticos — FC Editorial, donde además puede consultar el índice completo y las primeras páginas.
Del libro a su empresa
El libro explica el procedimiento. Si lo que necesita es que alguien lo ejecute, es exactamente a lo que nos dedicamos:
- Respuesta a incidentes y post-mortem de ransomware, cuando ya ha pasado.
- Peritaje informático y análisis forense digital, cuando hay que demostrarlo.
- Consultoría y plan director de seguridad, cuando toca ponerlo en orden antes de que pase.
Puede escribirnos a info@jaymonsecurity.com o llamarnos al +34 686 250 244.
Los autores
Juan M.. Perito informático judicial, con más de quince años de experiencia en ciberseguridad. Ha dirigido operaciones de Red Team y de Blue Team, y firma y ratifica informes periciales en sede judicial.
Fernando Romero Urdiain. Ingeniero superior en informática por la Universidad Politécnica de Madrid y certificado PMP, con más de veinte años dirigiendo proyectos, principalmente en el sector público.



