05/06/2026
Durante años, muchas organizaciones entendieron la resiliencia como la capacidad de volver a la normalidad después de un incidente, sin embargo, el nuevo contexto regulatorio derivado de las nuevas reglamentaciones y está cambiando por completo esa visión. Ahora las empresas van a verse obligadas a notificar los incidentes cibernéticos en caso de horas, si se consideran de gravedad, lo que obliga a las organizaciones a extremar su agilidad.
El debate organizado por CIO España con la colaboración de Commvault el pasado 3 de junio en Madrid, dejó una idea especialmente relevante: la resiliencia ya no se demuestra al final del ataque, sino desde el momento en que comienza. Por eso conceptos como la “empresa mínima viable” o las operaciones de resiliencia están ganando protagonismo. Las organizaciones más avanzadas ya están evolucionando desde modelos reactivos hacia estrategias de resiliencia proactiva. El foco deja de estar únicamente en recuperar sistemas y pasa a garantizar que la actividad crítica nunca se detenga por completo.
Recorremos aquí los momentos más destacados del debate.
En el nuevo contexto, marcado por las obligaciones normativas derivadas de las nuevas reglamentaciones DORA y NIS2, las empresas van a verse obligadas a notificar los incidentes cibernéticos en caso de horas, si se consideran de gravedad, lo que obliga a las organizaciones a extremar su agilidad. S...