Saltar al contenido principal

#incident-response

Incident Response

Incident response procedures and communication protocols

9 publicacionesVer todas las etiquetas
Ciberseguro para Pequeñas Empresas: Los Vacíos de Cobertura que Toman por Sorpresa a los Dueños
·mike

Ciberseguro para Pequeñas Empresas: Los Vacíos de Cobertura que Toman por Sorpresa a los Dueños

Solo el 38% de las pequeñas empresas tienen ciberseguro, el 44% de las aseguradas están infraseguradas, y casi la mitad de las reclamaciones son denegadas o cerradas sin pago. Una guía sobre los sublímites de rescate, los topes de ingeniería social y los requisitos de controles de seguridad que determinan si una póliza realmente paga.

small-business
insurance
business-insurance
Ciberseguro para Pequeñas Empresas en 2026: Costos, Cobertura y Causas Comunes de Denegación de Reclamaciones
·mike

Ciberseguro para Pequeñas Empresas en 2026: Costos, Cobertura y Causas Comunes de Denegación de Reclamaciones

El ciberseguro para pequeñas empresas cuesta aproximadamente entre 400 y 1.600 dólares al año por un límite de un millón de dólares, mientras que el costo promedio de recuperación de una brecha asciende a 120.000 dólares y el tiempo de inactividad a 53.000 dólares por hora. Una guía sobre cobertura de primera parte vs. tercera parte, factores que impulsan las primas en 2026, y los sublímites de ingeniería social y requisitos MFA que con mayor frecuencia hunden las reclamaciones.

insurance
business-insurance
small-business
La Ley de Seguridad de Datos de Seguros HB 974 de Misuri: qué deben hacer las pequeñas agencias antes del 1 de enero de 2026
·mike

La Ley de Seguridad de Datos de Seguros HB 974 de Misuri: qué deben hacer las pequeñas agencias antes del 1 de enero de 2026

La HB 974 de Misuri, firmada el 2 de julio de 2025 y en vigor desde el 1 de enero de 2026, aplica la Ley Modelo de Seguridad de Datos de Seguros de la NAIC a casi todas las entidades licenciadas de seguros del estado, exigiendo un programa de seguridad escrito, evaluaciones de riesgo anuales, un plan de respuesta a incidentes, supervisión de proveedores y notificación de brechas a los reguladores en un plazo de cuatro días hábiles.

insurance
compliance
security
La regla de las 72 horas de CIRCIA para reportar incidentes cibernéticos: una guía para pequeñas empresas
·mike

La regla de las 72 horas de CIRCIA para reportar incidentes cibernéticos: una guía para pequeñas empresas

CIRCIA exige que las entidades cubiertas reporten incidentes cibernéticos sustanciales a CISA en un plazo de 72 horas y los pagos de ransomware en 24 horas, con la regla final prevista para el otoño de 2026 y una cobertura estimada de más de 300,000 organizaciones en 16 sectores de infraestructura crítica.

compliance
security
small-business
Leyes de notificación de violación de datos estatales: Una guía de cumplimiento para pequeñas empresas
·mike

Leyes de notificación de violación de datos estatales: Una guía de cumplimiento para pequeñas empresas

Cada estado de EE. UU. tiene su propia ley de notificación de violación de datos, con plazos de notificación individual que van desde los 30 días (California, Colorado, Florida, Nueva York, Washington) hasta los 60 días (Connecticut, Texas), y las pequeñas empresas deben cumplir con la ley de cada estado donde resida una persona afectada, no solo de su estado de origen.

security
compliance
small-business
Divulgación de incidentes de ciberseguridad de la SEC: El plazo de cuatro días hábiles del Punto 1.05 en 2026
·mike

Divulgación de incidentes de ciberseguridad de la SEC: El plazo de cuatro días hábiles del Punto 1.05 en 2026

Una guía operativa de 2026 sobre la divulgación de ciberseguridad del Punto 1.05 del Formulario 8-K de la SEC — cuándo comienza el plazo de cuatro días hábiles, cómo realizar la determinación de materialidad sin demoras irrazonables, cuándo puede el Fiscal General conceder un retraso, la trampa del Punto 1.05 frente al Punto 8.01 y lo que requiere el Punto 106 de la Regulación S-K en su 10-K anual.

compliance
security
incident-response
El Manual WISP 2026 para Profesionales de Impuestos y Contadores: Construyendo un Programa de Seguridad de Datos que Cumpla con la Regla de Salvaguardas de la FTC sin un CISO
·mike

El Manual WISP 2026 para Profesionales de Impuestos y Contadores: Construyendo un Programa de Seguridad de Datos que Cumpla con la Regla de Salvaguardas de la FTC sin un CISO

Una guía de 2026 para preparadores de impuestos independientes y pequeñas firmas de contabilidad para crear un Plan de Seguridad de la Información por Escrito que cumpla con los nueve elementos de la Regla de Salvaguardas de la FTC, la atestación PTIN del IRS y el requisito de notificación de brecha de 30 días, utilizando la Publicación 5708 del IRS como base y una implementación de 90 días.

security
compliance
tax-preparation
Ciberseguros para pequeñas empresas en 2026: Requisitos de MFA, cobertura de ransomware y niveles de primas
·mike

Ciberseguros para pequeñas empresas en 2026: Requisitos de MFA, cobertura de ransomware y niveles de primas

S&P prevé un aumento del 15-20 % en las primas de ciberseguros para 2026 tras un incremento del 126 % en los incidentes de ransomware. Una guía sobre los controles que ahora exigen los suscriptores, los precios habituales para pequeñas empresas ($1,000–$7,500 para una cobertura de $1M) y las exclusiones detrás de la tasa de denegación de siniestros superior al 40 %.

insurance
business-insurance
small-business
Resumen del Incidente de Migración de Base de Datos
·mike

Resumen del Incidente de Migración de Base de Datos

Un relato detallado de un error de migración de base de datos que afectó a 39 usuarios, describiendo la cronología del incidente y las medidas tomadas para la recuperación de datos.

database
migration
incident