OCD Tech México

OCD Tech México Somos OCD Tech México. Empresa de Ciberseguridad y Auditoría TI.
12 años de experiencia nos respaldan.

¿Tu banco o un cliente te pidió cumplir con PCI DSS y no sabes por dónde empezar? Es más común de lo que parece.Muchas e...
26/08/2026

¿Tu banco o un cliente te pidió cumplir con PCI DSS y no sabes por dónde empezar? Es más común de lo que parece.

Muchas empresas reciben la solicitud antes de tener claro si PCI DSS realmente les aplica, qué nivel de cumplimiento necesitan o si deben pasar por una auditoría completa. Y ahí empieza la confusión.

Por eso organizamos un webinar en vivo para explicarlo de forma clara y práctica.

Con Guillermo Salinas, ISO/IEC 27001:2022 Lead Auditor, y Eduardo Calvillo, con más de 15 años de experiencia en el sector financiero y de seguridad de la información.

📅 Jueves 27 de agosto

🕦 11:30 am (hora CDMX)

💻 En vivo

Si PCI DSS apareció de repente en tu contrato, en un correo de tu banco o como requisito de un cliente, este webinar es para ti.

👉 Regístrate en el enlace del primer comentario.

25/08/2026

¡Perdiste el cliente y no fue por precio! 👀

Semanas de conversaciones, propuesta sólida, precio competitivo, buena relación. Y en la evaluación de proveedores te piden el reporte SOC 2. Intentas explicar tus controles, pero el proceso continúa sin ti.

SOC 2 dejó de ser un diferenciador opcional y se convirtió en un requisito de entrada en tecnología, finanzas, salud y logística.

No tenerlo no significa que seas inseguro. Significa que no lo puedes demostrar, y en los negocios esa diferencia vale millones.

En este video te explicamos qué evalúa un y en qué momento conviene iniciarlo 🔒

Si tu equipo comercial ya se encontró con esta pregunta, es tema de y de , no solo de ventas.

Llega el correo del banco pidiendo tu evidencia de cumplimiento PCI DSS. Tienes fecha límite. Y nadie en el equipo sabe ...
24/08/2026

Llega el correo del banco pidiendo tu evidencia de cumplimiento PCI DSS. Tienes fecha límite. Y nadie en el equipo sabe exactamente qué se está pidiendo. ⚠️

Es un escenario mucho más frecuente de lo que parece entre las MiPyMEs mexicanas que aceptan pagos con tarjeta, y casi siempre se resuelve a las carreras porque se atiende cuando ya hay un plazo encima.

El jueves 27 de agosto, Guillermo Salinas y Eduardo Calvillo abren un espacio para responder lo esencial antes de que llegue ese correo: de dónde viene la exigencia, cómo te clasifica tu adquirente entre los niveles 1 al 4, qué áreas evalúa realmente el estándar y por qué usar un proveedor de pagos no te exime de manera automática.

Con casos reales de colocation y medios de pago, y preguntas y respuestas en vivo.

El en empieza por saber dónde estás parado. Ese es justo el objetivo de esta sesión.

🔗 Artículo: https://ocd-tech.com.mx/2026/08/pci-dss-aplica-para-mi-empresa/

🔏 Webinar: https://us06web.zoom.us/meeting/register/hLjssmQcRJCiHhrwroC1GQ

¿Tu empresa acepta pagos con tarjeta y alguien te ha pedido "cumplir con PCI DSS"?No estás solo. Es una de las dudas más...
19/08/2026

¿Tu empresa acepta pagos con tarjeta y alguien te ha pedido "cumplir con PCI DSS"?

No estás solo. Es una de las dudas más comunes entre las MiPyMEs mexicanas, sobre todo cuando ya usan Stripe, Mercado Pago, PayPal u Openpay y piensan que eso ya los cubre.

La realidad es que PCI DSS aplica más veces de las que parece, y no cumplirlo puede traer consecuencias que van más allá de una multa.

Por eso organizamos un webinar en vivo donde resolveremos, sin rodeos:

→ Por qué te están pidiendo PCI DSS

→ Si realmente aplica para tu empresa (y en qué nivel)

→ Si usar un proveedor de pagos te exime o no

→ Qué pasa si no lo tienes

→ Qué revisa exactamente una evaluación

→ Qué necesitas hacer: ¿cuestionario o auditoría completa?

Nos acompañan Guillermo Salinas, ISO/IEC 27001:2022 Lead Auditor, y Eduardo Calvillo, con más de 15 años de experiencia en el sector financiero y de seguridad de la información.

📅 Jueves 27 de agosto

🕦 11:30 am (hora CDMX)

💻 https://us06web.zoom.us/meeting/register/hLjssmQcRJCiHhrwroC1GQ

18/08/2026

Ana Luisa de la Peña nos cuenta cómo los ciberdelincuentes ya están usando IA 🤖

Correos de phishing perfectamente redactados y personalizados para tu industria, en segundos. Contraseñas descifradas y vulnerabilidades encontradas antes que tú. Ataques que antes tomaban semanas, ahora automatizados.

El atacante de hoy no es alguien solitario en un cuarto oscuro. Es alguien con herramientas tan sofisticadas como las tuyas, y probablemente usando muchas más 👀

¿Tu empresa ya tiene un plan para esto?

¿Sabes qué pasó con los hallazgos de tu último pentest? Muchas veces la respuesta es: nada 📋En OCD Tech México lo vemos ...
17/08/2026

¿Sabes qué pasó con los hallazgos de tu último pentest? Muchas veces la respuesta es: nada 📋

En OCD Tech México lo vemos seguido: empresas que invirtieron en una prueba de penetración, recibieron el reporte, y ahí quedó todo. Sin dueño de los hallazgos, sin retest, sin plan de seguimiento.

El pentest no es el final, es el inicio. Te compartimos los errores más comunes que ves después de la entrega de un reporte, y por qué pueden dejar sin efecto toda la inversión.

¿Tu empresa tiene un proceso claro para dar seguimiento a los hallazgos de su último pentest?

🔗https://ocd-tech.com.mx/2026/08/errores-despues-del-pentest/

Ya no busques errores de ortografía para detectar un correo falso. Esa señal murió. 🎯Hoy el phishing se genera con intel...
14/08/2026

Ya no busques errores de ortografía para detectar un correo falso. Esa señal murió. 🎯

Hoy el phishing se genera con inteligencia artificial: sin errores, con el tono exacto de tu jefe o tu banco, y a veces hasta con detalles reales de proyectos internos de tu empresa.

Y no se queda en correos. Ya hay casos de directivos que autorizaron transferencias millonarias después de una videollamada con voz y rostro perfectamente clonados por IA.

La buena noticia es que las señales de alerta siguen existiendo, solo cambiaron de forma:

La urgencia sigue delatando al atacante, sin importar qué tan bien escrito esté el mensaje.

Toda solicitud sensible debe verificarse por un segundo canal, sin excepciones.

Ver y escuchar ya no es sinónimo de confirmar identidad.

La defensa más efectiva sigue siendo un equipo entrenado que sepa dudar en el momento correcto.

En el blog compartimos cómo actualizar tus protocolos de seguridad frente a esta nueva generación de ataques.

🔗 https://ocd-tech.com.mx/2026/08/phishing-ia-generativa-como-detectarlo/

¿Tu equipo ya recibió capacitación sobre phishing generado con IA?

12/08/2026

¿Tu reporte SOC 2 tiene tu logo... o es una plantilla con tu logo? 🚩

Cada vez más empresas descubren la diferencia solo cuando ya es tarde: un cliente enterprise cuestiona el reporte, un auditor externo detecta que los controles nunca se probaron de verdad, o peor, ocurre un incidente y el documento no sirvió para nada.

El problema no siempre es la falta de . Es tener uno que solo cambió el logo entre un cliente y otro.

Antes de elegir tu próximo auditor por precio, verifica cuatro cosas: que realmente lo emita una firma de licenciada, experiencia real en tu industria, independencia entre quien prepara y quien audita, y profundidad real en las pruebas de .

El precio no debería ser tu primer criterio. Debería ser la última conversación.

Tu teléfono se calienta sin razón, la batería se va más rápido de lo normal, o tus contactos te preguntan por un mensaje...
10/08/2026

Tu teléfono se calienta sin razón, la batería se va más rápido de lo normal, o tus contactos te preguntan por un mensaje que tú nunca enviaste.

🚨 Estas son señales de que tu dispositivo podría estar comprometido, y muchas personas no saben qué hacer en ese momento.

En nuestro nuevo artículo compartimos los pasos que seguiría un experto en ciberseguridad para recuperar el control: desde cortar la conexión a internet 🔌 hasta revisar permisos de apps, cambiar contraseñas desde un dispositivo limpio 🔑 y activar autenticación multifactor 🔐

Porque la ciberseguridad no empieza en la oficina, empieza en los hábitos digitales de cada persona.

¿Sabrías identificar las señales de un teléfono comprometido?

🔗Artículo completo: https://ocd-tech.com.mx/2026/08/que-hacer-si-hackearon-tu-telefono/

¿Cuántos de estos mitos sobre pentesting te suenan familiares? 🤔"Ya tengo firewall, no necesito pentesting.""Mi empresa ...
05/08/2026

¿Cuántos de estos mitos sobre pentesting te suenan familiares? 🤔

"Ya tengo firewall, no necesito pentesting."
"Mi empresa es muy chica para que me ataquen."
"Un escaneo de vulnerabilidades es lo mismo que un pentest."

Son frases que escuchamos todo el tiempo, y son justo las que dejan a muchas empresas expuestas sin que se den cuenta.

La verdad es que un pentest no reemplaza tus otras medidas de seguridad, las pone a prueba. Y no depende del tamaño de tu empresa, depende de qué tan valiosa es tu información para alguien más.

Te dejamos 5 mitos (y sus realidades) en el carrusel 👉

¿Cuál de estos creías que era verdad?

Dirección

Blvb. Adolfo López Mateos 2235 Piso 9
Mexico City
01760

Horario de Apertura

Lunes 9am - 6pm
Martes 9am - 6pm
Miércoles 9am - 6pm
Jueves 9am - 6pm
Viernes 9am - 6pm

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando OCD Tech México publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Contacto La Empresa

Enviar un mensaje a OCD Tech México:

Atajos

Compartir