Transformar la gestión de riesgos y la comunicación con X-Analytics

Publicado:

26 de agosto de 2025

El cliente

Resultados de los clientes desde que utilizan X-Analytics:

  • Capaz de alinear el riesgo con la exposición cibernética y comunicarlo eficazmente a la empresa en general.
  • Mejora de los procesos de priorización de los ciberriesgos
  • Mejores comunicaciones de actualización de la ciberseguridad con datos cuantificados y contexto esencial.

Recientemente hablamos con el Director de Seguridad (CSO) de una empresa líder mundial en informática móvil para averiguar cómo están utilizando X-Analytics para elevar sus marcos de ciberseguridad y aportar claridad a su programa, sin tener que asumir ninguna "carga" adicional.

Es una de las principales empresas mundiales de informática móvil, con unas ventas anuales de casi 5.000 millones de dólares. A pesar de no venderse en tiendas minoristas, sus dispositivos se utilizan en una amplia variedad de sectores, desde la distribución, el comercio minorista, la hostelería, la banca e incluso la sanidad.

El CSO lleva 6 años en la empresa. Cuando se incorporó a la empresa, ésta se encontraba en las primeras fases de su andadura en ciberseguridad. Habían adoptado el marco CSF del NIST (National Institute of Standards and Technology) y la matriz de riesgos del CIS (Center for Internet Security) para gestionar sus riesgos cibernéticos.

El desafío

A medida que desarrollaban su programa de ciberseguridad, sabían que querían mejorarlo", pero averiguar dónde invertir a continuación era todo un reto. Además de asegurarse de que estaban invirtiendo en las áreas adecuadas, querían "encontrar la manera de dar el siguiente paso sin que fuera una carga para la empresa".

Cuando antes probaron otros métodos para cuantificar el riesgo y optimizar la toma de decisiones, como el método FAIR (Análisis Factorial del Riesgo de la Información), en lugar de ayudarle, le pareció engorroso, demasiado duro y pesado. El CSO dijo: "La energía puesta en ello - el jugo no valía la pena el apretón". Quería algo más ligero y fácil de poner en práctica que FAIR.

La solución

Desde que decidieron que X-Analytics era la solución de gestión de riesgos cibernéticos que necesitaban, han sido clientes de X-Analytics durante mucho tiempo, uniéndose al viaje de X-Analytics en las primeras fases de prototipo del producto. Fueron fundamentales para ayudar a desarrollar X-Analytics desde un modelo en fase inicial hasta la solución completamente desarrollada que ofrecemos hoy en día.

Pero, ¿qué les llevó a emprender el viaje con X-Analytics?

En el momento en que buscaban una solución para mejorar su programa de ciberseguridad, la National Association of Corporate Directors (NACD) estaba destacando la importancia de la cuantificación del ciberriesgo -y su apoyo a X-Analytics-, así que decidieron comprobarlo.

Dijeron que, incluso en los primeros días del prototipo, estaban impresionados. Sólo había dos preocupaciones, que X-Analytics abordó y respondió con éxito: ¿Qué tan difícil es tomar la decisión [sobre lo que debemos priorizar], y qué tan creíble es el consejo? Con la seguridad de que X-Analytics reforzaría eficazmente sus esfuerzos de ciberseguridad, decidieron convertirse en clientes.

El resultado

Preguntamos al CSO sobre su experiencia al empezar con X-Analytics y los beneficios que han visto desde que empezó a usarlo. Esto es lo que dijeron:

"Realmente tengo que admitir que fue bastante fácil. Sólo animo a la gente a que dé ese paso. Pruébenlo. Creo que les impresionará que les ofrezca otra lente con la que ver su programa y comunicar su programa. [Ayuda a responder a esas preguntas: ¿Estamos haciendo lo suficiente? ¿En qué gastarías tu próximo dólar? ¿Hemos invertido demasiado? Realmente ayuda a dar credibilidad a esas respuestas".

Ventajas

Desde que trabajan con X-Analytics, han podido:

  • Embarque fácilmente y póngase en marcha con el mínimo esfuerzo.
  • Volver a priorizar sus inversiones en este ámbito para asegurarse de que se centran exactamente donde deben.
  • Alinear su riesgo con la exposición cibernética y comunicarlo eficazmente.
  • Facilitar mejores comunicaciones de actualización de la ciberseguridad con datos cuantificados y un contexto esencial.
  • Responda a las preguntas: ¿Dónde debemos gastar nuestro próximo dólar de inversión?" y "¿Hasta qué punto es suficientemente bueno en lo que respecta al riesgo?" con mayor confianza.