---
title: LAS EMPRESAS TEMEN MAS AL DAÑO DE SU REPUTACIÓN QUE A LAS BRECHAS DE SEGURIDAD
description: No poder manejar el riesgo en temas de ciberseguridad es un reto pero más aún perder la reputación de una empresa por una mala gestión del rubro
image: https://blog.smartekh.com/hubfs/Grupo_Smartekh_Blog/reputacion%20a%20una%20brecha.jpg
---

# LAS EMPRESAS TEMEN MAS AL DAÑO DE SU REPUTACIÓN QUE A LAS BRECHAS DE SEGURIDAD

![Grupo Smartekh](https://blog.smartekh.com/hs-fs/hubfs/1-Jul-06-2026-09-11-29-5057-PM.png?width=120&height=120&name=1-Jul-06-2026-09-11-29-5057-PM.png)

 by [Grupo Smartekh](https://blog.smartekh.com/author/admin)

13/02/17 12:25

![reputacion a una brecha.jpg](https://blog.smartekh.com/hs-fs/hubfs/Grupo_Smartekh_Blog/reputacion%20a%20una%20brecha.jpg?width=700&height=300&name=reputacion%20a%20una%20brecha.jpg)La gestión de riesgos es un desafío para la mayoría de las empresas, pero las brechas de seguridad no son su principal preocupación. La mayoría teme que el daño a largo plazo a su reputación provendrá de su incapacidad para manejar el riesgo, hablaremos de ello en esta entrada.****

Los resultados mostrados provienen de una nueva encuesta titulada "El imperativo para aumentar la inteligencia de riesgo empresarial", patrocinado por RiskVision y dirigido por el Instituto Ponemon. Los investigadores encuestaron a 641 personas involucradas en los programas de gestión de riesgos de su organización para conocer el estado de la inteligencia del riesgo empresarial.

Descubrieron que el mayor temor resultante de un pobre programa de gestión de riesgos es el daño a la reputación (63%). Incumplimientos de seguridad y interrupción del negocio empatados en segundo lugar; cada una fue citada por el 51% de los encuestados.

"Fue una sorpresa", dice Joe Fantuzzi, presidente y CEO de RiskVision. "A pesar de todo el ruido y las cuestiones relacionadas con la ciberseguridad, las organizaciones realmente temen los daños de su marca que pueden provenir de sanciones regulatorias, pero también pueden provenir de pérdida de propiedad intelectual o accidentes como perder computadoras portátiles con información sensible".

Los consejos de administración han tenido comités para evaluar riesgo de manera continúa, pero históricamente se han centrado en los peligros relacionados con el riesgo financiero, el riesgo de mercado, el riesgo cambiario y el riesgo crediticio. El riesgo informático y cibernético sigue siendo nuevo para ellos.

"Hay una creciente conciencia de que necesitan entender este tipo de riesgos", dice Fantuzzi. A medida que los ciberataques en las empresas se vuelven más publicitados, los líderes empresariales enfrentan la responsabilidad de predecir la probabilidad, y el impacto potencial, de las brechas de seguridad. Muchos están luchando para determinar el mejor enfoque para modelar el riesgo.

La encuesta descubrió que menos de la cuarta parte (24%) de los encuestados dice que su organización tiene una estrategia claramente definida de gestión de riesgos que es relevante en toda la empresa. Un tercio no tiene una estrategia claramente definida. Sólo el 37% dijo que su proceso de gestión de riesgos era "muy efectivo".

Hay varias barreras que las organizaciones enfrentan al crear e implementar planes de manejo de riesgos. Por ejemplo, más de la mitad (53%) de los encuestados dice que hay una falta de colaboración entre los equipos de finanzas, operaciones, cumplimiento, legal y de TI en los proyectos de gestión de riesgos.

Los problemas del presupuesto demuestran otro obstáculo, según el estudio más de la mitad (52%) de los encuestados no tienen un presupuesto formal sobre la estrategia de riesgo empresarial. Otros obstáculos clave para alcanzar los objetivos de gestión de riesgos son la falta de recursos (44%), la complejidad (44%) y la imposibilidad de empezar (43%).

Vale la pena señalar que se han hecho algunos progresos. Dieciocho meses antes del estudio, sólo el 21% de las empresas informó que medía el riesgo en tiempo real con la toma de decisiones automatizada de la unidad de negocio, el análisis a nivel de la junta y las métricas. Hoy en día, ese número ha alcanzado el 32%.

Además, entre los negocios con presupuestos formales dedicados a la gestión de riesgos, el 58% planea gastar entre $ 1M y $ 5M en productos de gestión de riesgos en el próximo año fiscal, según el estudio.

Para las organizaciones que trabajan para reducir su riesgo de seguridad de TI, Fantuzzi recomienda comenzar con un inventario de activos.

"Muchas personas no tienen un buen inventario de sus activos", señala. "Y no se trata de determinar cuántas aplicaciones o servidores de red tiene, necesita saber quiénes son sus propietarios y cuál es su criticidad, qué pasa con ellos y qué se almacena en ellos".

El manejo de la criticidad es importante, continúa, porque algunos datos son más riesgosos que otros. Analice activos y las amenazas que pueden atacarlos, ejecute exploraciones regulares de vulnerabilidades y mantenga una lista de prioridades de lo que importa.

Los líderes empresariales que tomen estos pasos tendrán una lista bien documentada en caso de un incidente.

**CONOCE EL RIESGO EN CIBESEGURIDAD DE TU EMPRESA**

**   DANDO CLICK A LA IMAGEN[![Realiza tu análisis de postura de seguridad](https://no-cache.hubspot.com/cta/default/2241716/1fe30a49-e571-4184-8cd0-d8ed61cdcd3c.png)](https://cta-redirect.hubspot.com/cta/redirect/2241716/1fe30a49-e571-4184-8cd0-d8ed61cdcd3c)**

**Si tienes algún comentario o requerimiento adicional puedes contactarme en mi dirección de correo electrónico: [mtorres@smartekh.com](mailto:mtorres@smartekh.com) ** 

 *Kelly Sheridan/DarkReading/2017

**Tags: **

[cibercrimen, ](https://blog.smartekh.com/topic/cibercrimen) [Seguridad, ](https://blog.smartekh.com/topic/seguridad) [Seguridad Informática, ](https://blog.smartekh.com/topic/seguridad-informatica) [cloud computing, ](https://blog.smartekh.com/topic/cloud-computing) [Ciberseguridad, ](https://blog.smartekh.com/topic/ciberseguridad) [panorama de amenazas, ](https://blog.smartekh.com/topic/panorama-de-amenazas) [mejores practicas seguridad informatica, ](https://blog.smartekh.com/topic/mejores-practicas-seguridad-informatica) [controles de seguridad informática, ](https://blog.smartekh.com/topic/controles-de-seguridad-informática) [mitigacion de riesgos, ](https://blog.smartekh.com/topic/mitigacion-de-riesgos) [respuesta a incidentes, ](https://blog.smartekh.com/topic/respuesta-a-incidentes) [manejo de riesgos, ](https://blog.smartekh.com/topic/manejo-de-riesgos) [riesgos ciberseguridad, ](https://blog.smartekh.com/topic/riesgos-ciberseguridad) [daño reputacion](https://blog.smartekh.com/topic/daño-reputacion)

![Grupo Smartekh](https://blog.smartekh.com/hs-fs/hubfs/1-Jul-06-2026-09-11-29-5057-PM.png?width=120&height=120&name=1-Jul-06-2026-09-11-29-5057-PM.png)

escrito por[Grupo Smartekh](https://blog.smartekh.com/author/admin)  
 13/02/17 12:25

 Ciberseguridad estratégica para líderes que quieren crecer sin miedo. En este espacio compartimos ideas, aprendizajes y alertas que importan. Desde hacks reales hasta errores evitables, todo explicado en lenguaje claro y con enfoque de negocio. Somos un equipo apasionado por hacer que la ciberseguridad no solo sea técnica, sino también útil, humana y accionable. Aquí no solo hablamos de firewalls y vulnerabilidades: hablamos de decisiones inteligentes, riesgos bajos y estrategias que permiten a las empresas mexicanas avanzar con confianza.

[Follow me on my website](https://blog.smartekh.com/www.smartekh.com) [Follow me on Facebook ](https://www.facebook.com/GrupoSmartekh) [Follow me on LinkedIn ](https://www.linkedin.com/company/1483499/) [Follow me on Twitter ](https://x.com/gSmartekh)

### Related Articles

##### [![LA NUEVA VARIANTE DE PETYA (NOTPETYA) ES UNA CIBER ARMA NO UN RANSOMWARE](https://blog.smartekh.com/hs-fs/hubfs/Petya%20ciberarma-ransomware.png?width=520&height=294&name=Petya%20ciberarma-ransomware.png) cibercrimen • 29/06/17 13:21 LA NUEVA VARIANTE DE PETYA (NOTPETYA) ES UNA CIBER ARMA NO UN RANSOMWARE 2 min read](https://blog.smartekh.com/notpetya-ciberarma)

##### [![ORQUESTACIÓN DE SEGURIDAD: EL FUTURO DE UN PROGRAMA DE RESPUESTA A INCIDENTES](https://blog.smartekh.com/hs-fs/hubfs/Grupo_Smartekh_Blog/Orchestration2.jpg?width=520&height=294&name=Orchestration2.jpg) cibercrimen • 15/06/17 12:25 ORQUESTACIÓN DE SEGURIDAD: EL FUTURO DE UN PROGRAMA DE RESPUESTA A INCIDENTES 5 min read](https://blog.smartekh.com/orquestacion-seguridad)

##### [![5 LECCIONES DE SEGURIDAD QUE WANNACRY NOS ENSEÑO DE FORMA DIFÍCIL](https://blog.smartekh.com/hs-fs/hubfs/Grupo_Smartekh_Blog_-_Docs/5leccioneswannacry.jpg?width=520&height=294&name=5leccioneswannacry.jpg) cibercrimen • 25/05/17 16:59 5 LECCIONES DE SEGURIDAD QUE WANNACRY NOS ENSEÑO DE FORMA DIFÍCIL 4 min read](https://blog.smartekh.com/5lecciones-wannacry)

## Comentarios

![This image is missing an alt tag](https://blog.smartekh.com/hs-fs/hubfs/SPECIALIZED%20%20SERVICES%20(2).png?width=537&height=549&name=SPECIALIZED%20%20SERVICES%20(2).png)

##### ¿Qué tiene que ver con... ciberseguridad?

**[ ¿Qué tiene que ver la ciberseguridad con...? ](https://blog.smartekh.com/bit-boardroom/bit-boardroom)  
En un blog en donde se busca traducir riesgos de ciberseguridad en decisiones estratégicas para el board.**

 

First Name

Last Name

Email *

###### Categorías

- [Lo más nuevo](https://blog.smartekh.com/topic/lo-mas-nuevo)
- [Seguridad](https://blog.smartekh.com/topic/seguridad)
- [Ciberseguridad](https://blog.smartekh.com/topic/ciberseguridad)
- [Palo Alto Networks](https://blog.smartekh.com/topic/soluciones-palo-alto)
- [Trend Micro](https://blog.smartekh.com/topic/soluciones-trend-micro)

###### Lo más nuevo

- [Comenzamos una nueva etapa para Smartekh #SmartekhEvoluciona](https://blog.smartekh.com/comenzamos-una-nueva-etapa-para-smartekh-smartekhevoluciona)
- [Radar CTI | Las amenazas evolucionan: por qué los atacantes ya no necesitan hackear tu infraestructura](https://blog.smartekh.com/radar-cti-las-amenazas-cambiaron-hoy-los-ciberdelincuentes-prefieren-engañar-antes-que-hackear)
- [Identidad como perímetro: el nuevo modelo de seguridad para aplicaciones](https://blog.smartekh.com/identidad-como-perímetro-el-nuevo-modelo-de-seguridad-para-aplicaciones)
- [Radar CTI | México en la mira: campañas activas contra gobierno, finanzas y appliances Fortinet 16-23Jun](https://blog.smartekh.com/radar-cti-mexico-operation-escaneo-fortibleed-junio-2026)
- [Cómo proteger tu e-commerce de ataques en temporada alta](https://blog.smartekh.com/blog/proteger-ecommerce-ataques-temporada-alta)