De qué se compone
La postura combina varias visiones: la exposición de la superficie de ataque, el número y la gravedad de las vulnerabilidades abiertas, la configuración de dispositivos, nube y SaaS, la higiene de identidades como la cobertura de MFA y las cuentas sin uso, la concienciación del personal, la capacidad de detección y respuesta, y la madurez de las políticas y el cumplimiento.
Cómo se mide
No existe una puntuación única. Las fuentes habituales son los escaneos de vulnerabilidades, las puntuaciones de configuración de las herramientas de nube y de Microsoft 365, los resultados de simulaciones de phishing, los hallazgos de pentesting, los resultados de auditoría y el análisis de riesgos. Las herramientas de gestión de la postura para la nube (CSPM) y para SaaS (SSPM) automatizan parte de esto revisando configuraciones de forma continua.
Foto fija frente a visión continua
Una auditoría o un pentest anual muestran la postura en un momento concreto. Los sistemas nuevos, los cambios de personal y las vulnerabilidades recién publicadas la cambian cada semana, por eso la supervisión continua ofrece una imagen mucho más fiel.
Por qué importa
La dirección, los clientes, las aseguradoras y los reguladores piden cada vez más a las empresas que demuestren su postura de seguridad, mediante cuestionarios, certificaciones o evidencias. Conocerla es el punto de partida para decidir dónde invertir primero.




