{"id":608,"date":"2026-02-06T14:34:45","date_gmt":"2026-02-06T12:34:45","guid":{"rendered":"https:\/\/www.eane.es\/blog\/?p=608"},"modified":"2026-02-06T14:37:12","modified_gmt":"2026-02-06T12:37:12","slug":"ciberseguridad-gerencia-politicas-minimas-backups-phishing","status":"publish","type":"post","link":"https:\/\/www.eane.es\/blog\/ciberseguridad-gerencia-politicas-minimas-backups-phishing\/","title":{"rendered":"Ciberseguridad para gerencia: pol\u00edticas m\u00ednimas, copias de seguridad y phishing"},"content":{"rendered":"\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" width=\"1024\" height=\"683\" src=\"https:\/\/www.eane.es\/blog\/wp-content\/uploads\/2026\/02\/Image-6-feb-2026-02_32_35-1024x683.png\" alt=\"\" class=\"wp-image-609\" srcset=\"https:\/\/www.eane.es\/blog\/wp-content\/uploads\/2026\/02\/Image-6-feb-2026-02_32_35-1024x683.png 1024w, https:\/\/www.eane.es\/blog\/wp-content\/uploads\/2026\/02\/Image-6-feb-2026-02_32_35-300x200.png 300w, https:\/\/www.eane.es\/blog\/wp-content\/uploads\/2026\/02\/Image-6-feb-2026-02_32_35-768x512.png 768w, https:\/\/www.eane.es\/blog\/wp-content\/uploads\/2026\/02\/Image-6-feb-2026-02_32_35.png 1536w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>La ciberseguridad ya no es una cuesti\u00f3n t\u00e9cnica delegable sin m\u00e1s. Para la direcci\u00f3n y la gerencia, es un asunto de continuidad del negocio, responsabilidad organizativa y, en determinados casos, cumplimiento normativo. Los incidentes m\u00e1s da\u00f1inos (ransomware, fraude por suplantaci\u00f3n, robo de credenciales o filtraciones de datos) rara vez empiezan con un \u201chackeo sofisticado\u201d; con frecuencia comienzan con algo tan cotidiano como un correo convincente, una contrase\u00f1a reutilizada o una copia de seguridad que, cuando se necesita, no restaura.<\/p>\n\n\n\n<p>Desde una perspectiva de gesti\u00f3n, el enfoque correcto no es perseguir una seguridad perfecta (inexistente), sino implantar un m\u00ednimo viable de pol\u00edticas y controles que reduzcan dr\u00e1sticamente el riesgo real. La propia NIS2 y las gu\u00edas t\u00e9cnicas europeas insisten en el enfoque de gesti\u00f3n del riesgo y en medidas pr\u00e1cticas (por ejemplo, asegurar integridad de backups frente a ransomware y contemplar la regla 3-2-1).<\/p>\n\n\n\n<p><strong>Qu\u00e9 significa \u201cpol\u00edticas m\u00ednimas\u201d cuando se dirige una empresa<\/strong><\/p>\n\n\n\n<p>Una pol\u00edtica m\u00ednima no es un documento para cubrir expediente. Es una decisi\u00f3n gerencial expresada en reglas simples y aplicables: qu\u00e9 est\u00e1 permitido, qu\u00e9 no, qui\u00e9n autoriza, c\u00f3mo se reporta un incidente y qu\u00e9 se hace cuando algo falla. En la pr\u00e1ctica, la gerencia necesita pol\u00edticas que cumplan tres condiciones:<\/p>\n\n\n\n<ol type=\"1\"><li>Sean ejecutables (no aspiracionales).<\/li><li>Se puedan verificar (\u00bfse cumple o no?).<\/li><li>Produzcan evidencias (\u00fatiles ante auditor\u00edas, proveedores, clientes o autoridades, si llega el caso).<\/li><\/ol>\n\n\n\n<p>Adem\u00e1s, cualquier pol\u00edtica tecnol\u00f3gica toca tarde o temprano el tratamiento de informaci\u00f3n y, en muchas organizaciones, tambi\u00e9n datos personales. Cuando hay brecha, no basta con resolver; hay obligaciones de valoraci\u00f3n y, si procede, notificaci\u00f3n a la autoridad y\/o comunicaci\u00f3n a afectados.<\/p>\n\n\n\n<p><strong>El n\u00facleo del m\u00ednimo viable: 8 pol\u00edticas que un gerente deber\u00eda exigir<\/strong><\/p>\n\n\n\n<p>Sin convertir esto en una checklist infinita, hay un conjunto de pol\u00edticas base que, bien implementadas, suelen aportar la mayor reducci\u00f3n de riesgo con el menor coste organizativo:<\/p>\n\n\n\n<p><strong><em>1) Identidad y accesos: \u201cMFA por defecto\u201d y privilegios m\u00ednimos<\/em><\/strong><\/p>\n\n\n\n<p>El 80% de los problemas graves se agravan porque el atacante logra entrar como un usuario leg\u00edtimo. La pol\u00edtica m\u00ednima aqu\u00ed es clara:<\/p>\n\n\n\n<ul><li>Autenticaci\u00f3n multifactor (MFA) obligatoria en correo, CRM\/ERP, nube y accesos remotos.<\/li><li>Principio de m\u00ednimo privilegio: cada persona accede solo a lo necesario.<\/li><li>Cuentas separadas para administraci\u00f3n (admin) y uso diario.<\/li><li>Prohibir compartir credenciales y fomentar gestores de contrase\u00f1as.<\/li><\/ul>\n\n\n\n<p>INCIBE recomienda de forma expl\u00edcita activar la autenticaci\u00f3n en dos factores siempre que sea posible como medida antifraude y antiphishing.<\/p>\n\n\n\n<p><strong><em>2) Dispositivos y actualizaciones: parches, cifrado y control b\u00e1sico<\/em><\/strong><\/p>\n\n\n\n<p>La gerencia no necesita debatir marcas, pero s\u00ed exigir resultados:<\/p>\n\n\n\n<ul><li>Un responsable (interno o proveedor) de parcheo con plazos definidos.<\/li><li>Cifrado de port\u00e1tiles y m\u00f3viles corporativos.<\/li><li>Protecci\u00f3n b\u00e1sica en endpoints (antimalware\/EDR seg\u00fan tama\u00f1o) y bloqueo autom\u00e1tico de pantalla.<\/li><li>Inventario m\u00ednimo de activos: qu\u00e9 equipos existen y qui\u00e9n los usa.<\/li><\/ul>\n\n\n\n<p><strong><em>3) Correo y suplantaci\u00f3n: el principal vector de entrada<\/em><\/strong><\/p>\n\n\n\n<p>El correo sigue siendo el canal preferido para iniciar intrusiones y fraudes. En gerencia, el objetivo es doble: disminuir la probabilidad de clic y, sobre todo, impedir que un clic se convierta en un incidente mayor.<\/p>\n\n\n\n<p>Medidas organizativas m\u00ednimas:<\/p>\n\n\n\n<ul><li>Bot\u00f3n o canal \u00fanico de \u201creportar correo sospechoso\u201d (y que alguien lo atienda).<\/li><li>Procedimiento para cambio de cuenta bancaria: nunca por email; siempre verificaci\u00f3n por segunda v\u00eda (llamada a n\u00famero previamente validado).<\/li><li>Reglas de \u201cdoble aprobaci\u00f3n\u201d para pagos fuera de patr\u00f3n.<\/li><\/ul>\n\n\n\n<p>En paralelo, medidas t\u00e9cnicas habituales (seg\u00fan entorno): MFA, filtros antiphishing, configuraci\u00f3n de dominios (SPF\/DKIM\/DMARC), restricci\u00f3n de reenv\u00edos autom\u00e1ticos, etc.<\/p>\n\n\n\n<p><strong><em>4) Copias de seguridad: no es \u201chacer copia\u201d, es \u201cpoder restaurar\u201d<\/em><\/strong><\/p>\n\n\n\n<p>La copia de seguridad no es un archivo guardado en la nube; es la capacidad de volver a operar con un punto de recuperaci\u00f3n confiable. Aqu\u00ed la gerencia debe pedir una estrategia, no una promesa.<\/p>\n\n\n\n<p>La gu\u00eda t\u00e9cnica de ENISA (2025) recomienda expl\u00edcitamente considerar la regla 3-2-1 (tres copias, dos soportes distintos, una fuera) y, adem\u00e1s, asegurar la integridad de los backups evitando modificaci\u00f3n o borrado (p. ej., frente a ransomware).<\/p>\n\n\n\n<p>Eso se traduce en decisiones concretas:<\/p>\n\n\n\n<ul><li>Al menos una copia offline o inmutable (que no se pueda borrar con las credenciales habituales).<\/li><li>Separaci\u00f3n de credenciales: quien administra el correo no deber\u00eda poder borrar backups.<\/li><li>Copias de SaaS: si trabajas con suites en la nube, revisa qu\u00e9 cubre realmente el proveedor y qu\u00e9 debes respaldar t\u00fa (versionado, retenci\u00f3n, restauraci\u00f3n granular).<\/li><\/ul>\n\n\n\n<p>INCIBE tambi\u00e9n insiste en buenas pr\u00e1cticas como cifrar la informaci\u00f3n antes de subir copias a la nube y dise\u00f1ar una estrategia que no dependa de un \u00fanico soporte o ubicaci\u00f3n.<\/p>\n\n\n\n<p>Regla gerencial de oro: una copia existe cuando se ha hecho un simulacro de restauraci\u00f3n y se ha medido el tiempo de recuperaci\u00f3n.<\/p>\n\n\n\n<p><strong><em>5) Respuesta a incidentes: qu\u00e9 hacer el primer d\u00eda decide el coste final<\/em><\/strong><\/p>\n\n\n\n<p>La organizaci\u00f3n debe saber qu\u00e9 hacer cuando ocurra lo inevitable: un equipo cifrado, una cuenta comprometida o una filtraci\u00f3n. INCIBE, en su gu\u00eda sobre ransomware, resume medidas iniciales de contenci\u00f3n (por ejemplo, aislar el equipo afectado, no pagar rescate y aplicar el plan de respuesta apoy\u00e1ndose en backups).<\/p>\n\n\n\n<p>La pol\u00edtica m\u00ednima debe definir:<\/p>\n\n\n\n<ul><li>Qui\u00e9n coordina (interno\/proveedor) y qui\u00e9n decide (gerencia).<\/li><li>Qu\u00e9 sistemas se a\u00edslan primero.<\/li><li>Qu\u00e9 evidencias se preservan (logs, correos, capturas) para an\u00e1lisis y, si procede, denuncia.<\/li><li>C\u00f3mo se comunica internamente (para evitar p\u00e1nico y rumores).<\/li><\/ul>\n\n\n\n<p><strong><em>6) Brechas de datos y cumplimiento<\/em><\/strong><\/p>\n\n\n\n<p>Si el incidente afecta a datos personales, el RGPD exige evaluaci\u00f3n del riesgo y, cuando proceda, notificaci\u00f3n a la autoridad. La AEPD recuerda que el plazo para notificar a la autoridad de control es de 72 horas desde que la organizaci\u00f3n tiene constancia de la brecha, y que si el riesgo es alto tambi\u00e9n debe comunicarse a las personas afectadas conforme al art\u00edculo 34 RGPD.<\/p>\n\n\n\n<p>Adem\u00e1s, aunque notificar no implica autom\u00e1ticamente sanci\u00f3n, la AEPD ha se\u00f1alado que una mala gesti\u00f3n de la brecha y un bajo nivel de diligencia en medidas de seguridad s\u00ed puede tener consecuencias.<\/p>\n\n\n\n<p>Para gerencia, el mensaje es claro: sin un proceso de respuesta y registro, el riesgo legal se suma al operativo.<\/p>\n\n\n\n<p><strong><em>7) Proveedores y terceros: el eslab\u00f3n m\u00e1s olvidado<\/em><\/strong><\/p>\n\n\n\n<p>CRMs, gestor\u00edas, mantenimiento IT, marketing, alojamiento web\u2026 La pol\u00edtica m\u00ednima debe exigir:<\/p>\n\n\n\n<ul><li>Contratos con cl\u00e1usulas de seguridad razonables.<\/li><li>Control de accesos de terceros (cuentas nominativas, MFA, caducidad).<\/li><li>Procedimiento de baja inmediata cuando termina la relaci\u00f3n.<\/li><\/ul>\n\n\n\n<p><strong><em>8) Formaci\u00f3n antifraude: entrenamiento de la parte humana<\/em><\/strong><\/p>\n\n\n\n<p>La formaci\u00f3n \u00fatil no es una charla anual. Es una pr\u00e1ctica continua, breve y contextual: ejemplos reales del sector, simulaciones y recordatorios. INCIBE recomienda medidas b\u00e1sicas frente al phishing como verificar enlaces antes de pulsar, no descargar adjuntos sospechosos, mantener software actualizado y activar 2FA.<\/p>\n\n\n\n<p><strong>Phishing para gerencia: por qu\u00e9 es tan rentable para el atacante<\/strong><\/p>\n\n\n\n<p>El phishing ya no es solo \u201ccorreo mal escrito\u201d. Hoy se combina con:<\/p>\n\n\n\n<ul><li>Suplantaci\u00f3n de proveedores (\u201cte cambio el IBAN\u201d).<\/li><li>Suplantaci\u00f3n de directivos (fraude del CEO).<\/li><li>QRishing (c\u00f3digos QR) y mensajes por mensajer\u00eda.<\/li><li>Reenv\u00edos desde cuentas reales comprometidas.<\/li><\/ul>\n\n\n\n<p>El objetivo no siempre es infectar: muchas veces es mover dinero o capturar credenciales para entrar sin ruido.<\/p>\n\n\n\n<p>La defensa eficaz suele ser una mezcla de tecnolog\u00eda, h\u00e1bitos y procedimiento.<\/p>\n\n\n\n<p><strong>Backups: del \u201ctenemos copias\u201d al \u201cpodemos recuperar operaci\u00f3n\u201d<\/strong><\/p>\n\n\n\n<p>Para convertir backups en resiliencia real, conviene que gerencia exija tres m\u00e9tricas simples:<\/p>\n\n\n\n<ul><li><strong>RPO<\/strong> (Recovery Point Objective): cu\u00e1nto dato est\u00e1s dispuesto a perder (p. ej., 4 horas).<\/li><li><strong>RTO<\/strong> (Recovery Time Objective): cu\u00e1nto tiempo puedes estar parado (p. ej., 8 horas).<\/li><li><strong>Tasa de restauraci\u00f3n probada<\/strong>: cu\u00e1ndo fue la \u00faltima prueba y cu\u00e1nto tard\u00f3.<\/li><\/ul>\n\n\n\n<p>ENISA subraya no solo la regla 3-2-1 sino la necesidad de impedir modificaci\u00f3n o borrado de copias (clave ante ransomware).<\/p>\n\n\n\n<p>Si tu proveedor te dice \u201chay backups\u201d, la pregunta directiva es: \u201c\u00bfcu\u00e1nto tardamos en volver a facturar y atender clientes si ma\u00f1ana cifran el servidor?\u201d<\/p>\n\n\n\n<p><strong>NIS2 y reporting de incidentes: una tendencia que baja a la pyme<\/strong><\/p>\n\n\n\n<p>Aunque no todas las empresas est\u00e9n dentro del per\u00edmetro directo de NIS2, su filosof\u00eda est\u00e1 influyendo en clientes, aseguradoras y cadenas de suministro: exigir medidas m\u00ednimas y capacidad de respuesta. La Directiva (UE) 2022\/2555 establece obligaciones de notificaci\u00f3n escalonada para incidentes significativos (incluyendo aviso temprano en 24 horas, notificaci\u00f3n en 72 horas y un informe final en un mes, entre otros hitos).<\/p>\n\n\n\n<p>Esto, para gerencia, se traduce en una realidad: cada vez m\u00e1s contratos pedir\u00e1n evidencias de que sabes detectar, contener y reportar.<\/p>\n\n\n\n<p><strong>Conclusi\u00f3n<\/strong><\/p>\n\n\n\n<p>La ciberseguridad para gerencia no consiste en comprar herramientas, sino en dirigir un sistema: pol\u00edticas m\u00ednimas, evidencia de cumplimiento, copias de seguridad restaurables y una disciplina antifraude centrada en el phishing. A partir de ah\u00ed, se mejora por madurez. Pero el salto de \u201cno tenemos nada\u201d a \u201ctenemos lo m\u00ednimo bien hecho\u201d suele ser el que m\u00e1s reduce incidente y el que m\u00e1s tranquilidad aporta a direcci\u00f3n.<\/p>\n\n\n\n<p>Si quieres formarte en el \u00e1mbito de ciberseguridad contacta con nosotros en el 932.995.011, en info(arroba)eane.es o a trav\u00e9s del formulario del curso <a href=\"https:\/\/www.eane.es\/curso-303-curso-de-ciberseguridad-para-usuarios.html\">https:\/\/www.eane.es\/curso-303-curso-de-ciberseguridad-para-usuarios.html<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La ciberseguridad ya no es una cuesti\u00f3n t\u00e9cnica delegable sin m\u00e1s. Para la direcci\u00f3n y la gerencia, es un asunto de continuidad del negocio, responsabilidad organizativa y, en determinados casos, cumplimiento normativo. Los incidentes m\u00e1s da\u00f1inos (ransomware, fraude por suplantaci\u00f3n, robo de credenciales o filtraciones de datos) rara vez empiezan con un \u201chackeo sofisticado\u201d; con &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"https:\/\/www.eane.es\/blog\/ciberseguridad-gerencia-politicas-minimas-backups-phishing\/\"> <span class=\"screen-reader-text\">Ciberseguridad para gerencia: pol\u00edticas m\u00ednimas, copias de seguridad y phishing<\/span> Leer m\u00e1s &raquo;<\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"default","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":""},"categories":[182],"tags":[],"tema":[63,64,68,86,111],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v19.5 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Ciberseguridad para gerencia: pol\u00edticas m\u00ednimas, copias de seguridad y phishing - EANE<\/title>\n<meta name=\"description\" content=\"Gu\u00eda para gerencia sobre ciberseguridad: pol\u00edticas m\u00ednimas, MFA, copias 3-2-1, pruebas de restauraci\u00f3n y prevenci\u00f3n del phishing para reducir riesgos y fraudes.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.eane.es\/blog\/ciberseguridad-gerencia-politicas-minimas-backups-phishing\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ciberseguridad para gerencia: pol\u00edticas m\u00ednimas, copias de seguridad y phishing - EANE\" \/>\n<meta property=\"og:description\" content=\"Gu\u00eda para gerencia sobre ciberseguridad: pol\u00edticas m\u00ednimas, MFA, copias 3-2-1, pruebas de restauraci\u00f3n y prevenci\u00f3n del phishing para reducir riesgos y fraudes.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.eane.es\/blog\/ciberseguridad-gerencia-politicas-minimas-backups-phishing\/\" \/>\n<meta property=\"og:site_name\" content=\"EANE\" \/>\n<meta property=\"article:published_time\" content=\"2026-02-06T12:34:45+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-02-06T12:37:12+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.eane.es\/blog\/wp-content\/uploads\/2026\/02\/Image-6-feb-2026-02_32_35-1024x683.png\" \/>\n<meta name=\"author\" content=\"Redacci\u00f3n EANE\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Redacci\u00f3n EANE\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.eane.es\/blog\/ciberseguridad-gerencia-politicas-minimas-backups-phishing\/\",\"url\":\"https:\/\/www.eane.es\/blog\/ciberseguridad-gerencia-politicas-minimas-backups-phishing\/\",\"name\":\"Ciberseguridad para gerencia: pol\u00edticas m\u00ednimas, copias de seguridad y phishing - EANE\",\"isPartOf\":{\"@id\":\"https:\/\/www.eane.es\/blog\/#website\"},\"datePublished\":\"2026-02-06T12:34:45+00:00\",\"dateModified\":\"2026-02-06T12:37:12+00:00\",\"author\":{\"@id\":\"https:\/\/www.eane.es\/blog\/#\/schema\/person\/51e533e5d811c6f17f5f4d16f33cd703\"},\"description\":\"Gu\u00eda para gerencia sobre ciberseguridad: pol\u00edticas m\u00ednimas, MFA, copias 3-2-1, pruebas de restauraci\u00f3n y prevenci\u00f3n del phishing para reducir riesgos y fraudes.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.eane.es\/blog\/ciberseguridad-gerencia-politicas-minimas-backups-phishing\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.eane.es\/blog\/ciberseguridad-gerencia-politicas-minimas-backups-phishing\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.eane.es\/blog\/ciberseguridad-gerencia-politicas-minimas-backups-phishing\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/www.eane.es\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Ciberseguridad para gerencia: pol\u00edticas m\u00ednimas, copias de seguridad y phishing\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.eane.es\/blog\/#website\",\"url\":\"https:\/\/www.eane.es\/blog\/\",\"name\":\"EANE\",\"description\":\"Noticias y temas de inter\u00e9s del sector de la formaci\u00f3n\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.eane.es\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.eane.es\/blog\/#\/schema\/person\/51e533e5d811c6f17f5f4d16f33cd703\",\"name\":\"Redacci\u00f3n EANE\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/www.eane.es\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/88ff42ac745b820933766d3296b0b723?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/88ff42ac745b820933766d3296b0b723?s=96&d=mm&r=g\",\"caption\":\"Redacci\u00f3n EANE\"},\"url\":\"https:\/\/www.eane.es\/blog\/author\/infoeane-es\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Ciberseguridad para gerencia: pol\u00edticas m\u00ednimas, copias de seguridad y phishing - EANE","description":"Gu\u00eda para gerencia sobre ciberseguridad: pol\u00edticas m\u00ednimas, MFA, copias 3-2-1, pruebas de restauraci\u00f3n y prevenci\u00f3n del phishing para reducir riesgos y fraudes.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.eane.es\/blog\/ciberseguridad-gerencia-politicas-minimas-backups-phishing\/","og_locale":"es_ES","og_type":"article","og_title":"Ciberseguridad para gerencia: pol\u00edticas m\u00ednimas, copias de seguridad y phishing - EANE","og_description":"Gu\u00eda para gerencia sobre ciberseguridad: pol\u00edticas m\u00ednimas, MFA, copias 3-2-1, pruebas de restauraci\u00f3n y prevenci\u00f3n del phishing para reducir riesgos y fraudes.","og_url":"https:\/\/www.eane.es\/blog\/ciberseguridad-gerencia-politicas-minimas-backups-phishing\/","og_site_name":"EANE","article_published_time":"2026-02-06T12:34:45+00:00","article_modified_time":"2026-02-06T12:37:12+00:00","og_image":[{"url":"https:\/\/www.eane.es\/blog\/wp-content\/uploads\/2026\/02\/Image-6-feb-2026-02_32_35-1024x683.png"}],"author":"Redacci\u00f3n EANE","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Redacci\u00f3n EANE","Tiempo de lectura":"7 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.eane.es\/blog\/ciberseguridad-gerencia-politicas-minimas-backups-phishing\/","url":"https:\/\/www.eane.es\/blog\/ciberseguridad-gerencia-politicas-minimas-backups-phishing\/","name":"Ciberseguridad para gerencia: pol\u00edticas m\u00ednimas, copias de seguridad y phishing - EANE","isPartOf":{"@id":"https:\/\/www.eane.es\/blog\/#website"},"datePublished":"2026-02-06T12:34:45+00:00","dateModified":"2026-02-06T12:37:12+00:00","author":{"@id":"https:\/\/www.eane.es\/blog\/#\/schema\/person\/51e533e5d811c6f17f5f4d16f33cd703"},"description":"Gu\u00eda para gerencia sobre ciberseguridad: pol\u00edticas m\u00ednimas, MFA, copias 3-2-1, pruebas de restauraci\u00f3n y prevenci\u00f3n del phishing para reducir riesgos y fraudes.","breadcrumb":{"@id":"https:\/\/www.eane.es\/blog\/ciberseguridad-gerencia-politicas-minimas-backups-phishing\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.eane.es\/blog\/ciberseguridad-gerencia-politicas-minimas-backups-phishing\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.eane.es\/blog\/ciberseguridad-gerencia-politicas-minimas-backups-phishing\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/www.eane.es\/blog\/"},{"@type":"ListItem","position":2,"name":"Ciberseguridad para gerencia: pol\u00edticas m\u00ednimas, copias de seguridad y phishing"}]},{"@type":"WebSite","@id":"https:\/\/www.eane.es\/blog\/#website","url":"https:\/\/www.eane.es\/blog\/","name":"EANE","description":"Noticias y temas de inter\u00e9s del sector de la formaci\u00f3n","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.eane.es\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/www.eane.es\/blog\/#\/schema\/person\/51e533e5d811c6f17f5f4d16f33cd703","name":"Redacci\u00f3n EANE","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.eane.es\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/88ff42ac745b820933766d3296b0b723?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/88ff42ac745b820933766d3296b0b723?s=96&d=mm&r=g","caption":"Redacci\u00f3n EANE"},"url":"https:\/\/www.eane.es\/blog\/author\/infoeane-es\/"}]}},"_links":{"self":[{"href":"https:\/\/www.eane.es\/blog\/wp-json\/wp\/v2\/posts\/608"}],"collection":[{"href":"https:\/\/www.eane.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.eane.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.eane.es\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.eane.es\/blog\/wp-json\/wp\/v2\/comments?post=608"}],"version-history":[{"count":2,"href":"https:\/\/www.eane.es\/blog\/wp-json\/wp\/v2\/posts\/608\/revisions"}],"predecessor-version":[{"id":611,"href":"https:\/\/www.eane.es\/blog\/wp-json\/wp\/v2\/posts\/608\/revisions\/611"}],"wp:attachment":[{"href":"https:\/\/www.eane.es\/blog\/wp-json\/wp\/v2\/media?parent=608"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.eane.es\/blog\/wp-json\/wp\/v2\/categories?post=608"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.eane.es\/blog\/wp-json\/wp\/v2\/tags?post=608"},{"taxonomy":"tema","embeddable":true,"href":"https:\/\/www.eane.es\/blog\/wp-json\/wp\/v2\/tema?post=608"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}