CyberAcademy
Diseño de la Estrategia de Ciberseguridad

Priorización de Iniciativas Estratégicas de Ciberseguridad

Ordenar el plan estratégico por valor real

Un plan estratégico de ciberseguridad típicamente contiene más iniciativas de las que pueden ejecutarse simultáneamente con los recursos disponibles, por lo que priorizarlas requiere un criterio explícito que combine la reducción de riesgo que cada iniciativa aporta, su costo de implementación, su dependencia de otras iniciativas previas y el tiempo estimado para completarla, evitando que la priorización termine determinada simplemente por la urgencia percibida del momento o la preferencia personal de quien lidera el área. Un enfoque práctico común es clasificar las iniciativas en una matriz de esfuerzo frente a impacto, identificando primero las de alto impacto y bajo esfuerzo como ganancias rápidas que generan resultados visibles y credibilidad para el programa, antes de abordar las iniciativas de mayor envergadura y plazo más largo. En la práctica, esta priorización debe revisarse al menos anualmente, porque una iniciativa que era prioritaria al inicio del año puede perder relevancia si cambia el panorama de riesgo o aparece una nueva exigencia regulatoria que desplaza las prioridades originales del plan.