· 16 min de lectura
El capítulo-marco que abre P1. Su tesis: la inteligencia no se define por el dato que contiene sino por la decisión que habilita, de modo que un programa sin requerimientos explícitos no produce …
· 11 min de lectura
El capítulo que desplaza el sujeto de la validación. Los tres anteriores validan controles —sensores, reglas, telemetría—; este valida decisiones, y el sujeto ya no es el sensor sino la organización. …
· 10 min de lectura
El capítulo que abre la Parte 7. Sostiene que la ciberseguridad no es un dominio técnico aislado sino un componente de la gestión de riesgo empresarial, y que el NIST CSF 2.0 ofrece una taxonomía de …
· 14 min de lectura
El capítulo que baja de la taxonomía del marco a la función GOVERN en detalle. Sostiene que la gobernanza traduce el apetito de riesgo de la dirección en autoridad, política y presupuesto, y que sin …
· 14 min de lectura
El capítulo que aplica la gobernanza a su caso más incómodo: el adversario que ya está adentro con acceso legítimo. Sostiene que la amenaza interna no se elimina sino que se gestiona con un programa …
· 13 min de lectura
El capítulo que cierra la Parte 7 bajando el programa de amenaza interna a las veintidós prácticas del CERT, y sostiene que no son veintidós herramientas sino tres planos que tienen que operar …
· 11 min de lectura
El tercer eje de la Parte 9 y el cierre del bloque substantivo del manual: no la IA para defender ni para atacar, sino la seguridad del propio sistema de inteligencia artificial. Al desplegar un …