
Cómo Colgate-Palmolive mejoró los conocimientos de seguridad de los desarrolladores y creó una cultura de codificación segura
TL;TR

Acerca de Colgate-Palmolive
Colgate-Palmolive Company es una marca de productos de consumo conocida y apreciada en todos los hogares del mundo. A pesar de tener más de dos siglos de antigüedad, es una empresa innovadora en crecimiento que aprovecha la tecnología digital para reimaginar un futuro más saludable para las personas, sus mascotas y el planeta.
Situación
Colgate-Palmolive, al igual que casi todas las demás organizaciones, está pasando por una transformación digital para servir mejor a sus clientes, y esto ha llevado a un cambio en la forma en que la organización aborda la seguridad de las aplicaciones.
Alex Schuchman, CISO de Colgate-Palmolive, lo explica así:
"Para nosotros es muy importante proteger los datos de nuestros clientes y así poder generar confianza, no solo en nuestros productos, sino en las interacciones digitales que nuestros clientes tienen con nosotros."
Pero para Alex, el reto consistía en proteger la raíz de las posibles filtraciones de datos de los clientes: el propio código.
"Trabajar en la creación de aplicaciones fue muy útil cuando cambié a mi puesto de CISO. Comprendo el dolor de recibir tickets de AppSec o la frustración de no cumplir los plazos debido a la repetición del trabajo. Como resultado, mi objetivo como CISO no ha sido sólo aumentar la seguridad en el ciclo de vida de desarrollo de software, sino también racionalizar la forma en que se implementa."
Acción
Colgate-Palmolive abordó este reto dividiendo su formación en materia de seguridad en trozos más pequeños. De este modo, los desarrolladores podían adaptarla mejor a su flujo de trabajo, en lugar de la larga y monolítica formación sobre cumplimiento de normativas a la que estaban acostumbrados. Al aprovechar el enfoque ágil y contextual de Secure Code Warriorpara el aprendizaje de código seguro, los desarrolladores pudieron comprender las vulnerabilidades en el contexto de sus proyectos de la vida real, lo que condujo a un mayor compromiso y a una retención a largo plazo de las habilidades de codificación segura.
"Quería desplegar estas mejores prácticas manteniendo el compromiso de los desarrolladores", dice Alex. "Todavía tenemos partes críticas obligatorias del programa, pero mantener la formación manejable y escuchar los comentarios de los desarrolladores ha ayudado a que el programa tenga éxito."
Colgate-Palmolive implementó un flujo de trabajo de Okta que bloquea el repositorio de GitHub, lo que permite que sólo los desarrolladores que han pasado evaluaciones específicas de SCW tengan acceso a las solicitudes de extracción, como se muestra en el siguiente diagrama.

Resultados
Según Alex, "Comprendimos que para optimizar el éxito necesitábamos contar con nuestros desarrolladores desde el principio. Así que nos aseguramos de que los desarrolladores supieran que serían una parte fundamental del éxito del programa. Como resultado, nos dimos cuenta de que había una relación mucho mejor entre nuestro equipo de seguridad y nuestros desarrolladores, y realmente nos sentimos como si estuviéramos trabajando juntos como un equipo en el programa. Seguimos ampliando y escalando el programa de madurez de seguridad, basándonos en el éxito que ya hemos cosechado."
Principales conclusiones
- Defina claramente los objetivos del programa y haga hincapié en la participación de los desarrolladores. Es más probable que los desarrolladores acepten un programa de aprendizaje de código seguro que esté integrado en su flujo de trabajo y en las herramientas de desarrollo que utilizan a diario.
- El uso de una herramienta SSO como Okta para controlar el repositorio de código incentiva al equipo. Solo los desarrolladores que aprueben determinadas pruebas de SCW courses y assessment podrán hacer pull requests.
- Con el tiempo, construya una cultura de seguridad que promueva una sólida relación de trabajo entre los equipos de AppSec y Desarrollo.

Descubra cómo el gigante minorista Colgate-Palmolive reformó la seguridad de sus aplicaciones durante su transformación digital. Al enfrentarse a retos de codificación segura, innovaron su enfoque integrando el aprendizaje en contexto en el flujo de trabajo del desarrollador.

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostración
TL;TR

Acerca de Colgate-Palmolive
Colgate-Palmolive Company es una marca de productos de consumo conocida y apreciada en todos los hogares del mundo. A pesar de tener más de dos siglos de antigüedad, es una empresa innovadora en crecimiento que aprovecha la tecnología digital para reimaginar un futuro más saludable para las personas, sus mascotas y el planeta.
Situación
Colgate-Palmolive, al igual que casi todas las demás organizaciones, está pasando por una transformación digital para servir mejor a sus clientes, y esto ha llevado a un cambio en la forma en que la organización aborda la seguridad de las aplicaciones.
Alex Schuchman, CISO de Colgate-Palmolive, lo explica así:
"Para nosotros es muy importante proteger los datos de nuestros clientes y así poder generar confianza, no solo en nuestros productos, sino en las interacciones digitales que nuestros clientes tienen con nosotros."
Pero para Alex, el reto consistía en proteger la raíz de las posibles filtraciones de datos de los clientes: el propio código.
"Trabajar en la creación de aplicaciones fue muy útil cuando cambié a mi puesto de CISO. Comprendo el dolor de recibir tickets de AppSec o la frustración de no cumplir los plazos debido a la repetición del trabajo. Como resultado, mi objetivo como CISO no ha sido sólo aumentar la seguridad en el ciclo de vida de desarrollo de software, sino también racionalizar la forma en que se implementa."
Acción
Colgate-Palmolive abordó este reto dividiendo su formación en materia de seguridad en trozos más pequeños. De este modo, los desarrolladores podían adaptarla mejor a su flujo de trabajo, en lugar de la larga y monolítica formación sobre cumplimiento de normativas a la que estaban acostumbrados. Al aprovechar el enfoque ágil y contextual de Secure Code Warriorpara el aprendizaje de código seguro, los desarrolladores pudieron comprender las vulnerabilidades en el contexto de sus proyectos de la vida real, lo que condujo a un mayor compromiso y a una retención a largo plazo de las habilidades de codificación segura.
"Quería desplegar estas mejores prácticas manteniendo el compromiso de los desarrolladores", dice Alex. "Todavía tenemos partes críticas obligatorias del programa, pero mantener la formación manejable y escuchar los comentarios de los desarrolladores ha ayudado a que el programa tenga éxito."
Colgate-Palmolive implementó un flujo de trabajo de Okta que bloquea el repositorio de GitHub, lo que permite que sólo los desarrolladores que han pasado evaluaciones específicas de SCW tengan acceso a las solicitudes de extracción, como se muestra en el siguiente diagrama.

Resultados
Según Alex, "Comprendimos que para optimizar el éxito necesitábamos contar con nuestros desarrolladores desde el principio. Así que nos aseguramos de que los desarrolladores supieran que serían una parte fundamental del éxito del programa. Como resultado, nos dimos cuenta de que había una relación mucho mejor entre nuestro equipo de seguridad y nuestros desarrolladores, y realmente nos sentimos como si estuviéramos trabajando juntos como un equipo en el programa. Seguimos ampliando y escalando el programa de madurez de seguridad, basándonos en el éxito que ya hemos cosechado."
Principales conclusiones
- Defina claramente los objetivos del programa y haga hincapié en la participación de los desarrolladores. Es más probable que los desarrolladores acepten un programa de aprendizaje de código seguro que esté integrado en su flujo de trabajo y en las herramientas de desarrollo que utilizan a diario.
- El uso de una herramienta SSO como Okta para controlar el repositorio de código incentiva al equipo. Solo los desarrolladores que aprueben determinadas pruebas de SCW courses y assessment podrán hacer pull requests.
- Con el tiempo, construya una cultura de seguridad que promueva una sólida relación de trabajo entre los equipos de AppSec y Desarrollo.
TL;TR

Acerca de Colgate-Palmolive
Colgate-Palmolive Company es una marca de productos de consumo conocida y apreciada en todos los hogares del mundo. A pesar de tener más de dos siglos de antigüedad, es una empresa innovadora en crecimiento que aprovecha la tecnología digital para reimaginar un futuro más saludable para las personas, sus mascotas y el planeta.
Situación
Colgate-Palmolive, al igual que casi todas las demás organizaciones, está pasando por una transformación digital para servir mejor a sus clientes, y esto ha llevado a un cambio en la forma en que la organización aborda la seguridad de las aplicaciones.
Alex Schuchman, CISO de Colgate-Palmolive, lo explica así:
"Para nosotros es muy importante proteger los datos de nuestros clientes y así poder generar confianza, no solo en nuestros productos, sino en las interacciones digitales que nuestros clientes tienen con nosotros."
Pero para Alex, el reto consistía en proteger la raíz de las posibles filtraciones de datos de los clientes: el propio código.
"Trabajar en la creación de aplicaciones fue muy útil cuando cambié a mi puesto de CISO. Comprendo el dolor de recibir tickets de AppSec o la frustración de no cumplir los plazos debido a la repetición del trabajo. Como resultado, mi objetivo como CISO no ha sido sólo aumentar la seguridad en el ciclo de vida de desarrollo de software, sino también racionalizar la forma en que se implementa."
Acción
Colgate-Palmolive abordó este reto dividiendo su formación en materia de seguridad en trozos más pequeños. De este modo, los desarrolladores podían adaptarla mejor a su flujo de trabajo, en lugar de la larga y monolítica formación sobre cumplimiento de normativas a la que estaban acostumbrados. Al aprovechar el enfoque ágil y contextual de Secure Code Warriorpara el aprendizaje de código seguro, los desarrolladores pudieron comprender las vulnerabilidades en el contexto de sus proyectos de la vida real, lo que condujo a un mayor compromiso y a una retención a largo plazo de las habilidades de codificación segura.
"Quería desplegar estas mejores prácticas manteniendo el compromiso de los desarrolladores", dice Alex. "Todavía tenemos partes críticas obligatorias del programa, pero mantener la formación manejable y escuchar los comentarios de los desarrolladores ha ayudado a que el programa tenga éxito."
Colgate-Palmolive implementó un flujo de trabajo de Okta que bloquea el repositorio de GitHub, lo que permite que sólo los desarrolladores que han pasado evaluaciones específicas de SCW tengan acceso a las solicitudes de extracción, como se muestra en el siguiente diagrama.

Resultados
Según Alex, "Comprendimos que para optimizar el éxito necesitábamos contar con nuestros desarrolladores desde el principio. Así que nos aseguramos de que los desarrolladores supieran que serían una parte fundamental del éxito del programa. Como resultado, nos dimos cuenta de que había una relación mucho mejor entre nuestro equipo de seguridad y nuestros desarrolladores, y realmente nos sentimos como si estuviéramos trabajando juntos como un equipo en el programa. Seguimos ampliando y escalando el programa de madurez de seguridad, basándonos en el éxito que ya hemos cosechado."
Principales conclusiones
- Defina claramente los objetivos del programa y haga hincapié en la participación de los desarrolladores. Es más probable que los desarrolladores acepten un programa de aprendizaje de código seguro que esté integrado en su flujo de trabajo y en las herramientas de desarrollo que utilizan a diario.
- El uso de una herramienta SSO como Okta para controlar el repositorio de código incentiva al equipo. Solo los desarrolladores que aprueben determinadas pruebas de SCW courses y assessment podrán hacer pull requests.
- Con el tiempo, construya una cultura de seguridad que promueva una sólida relación de trabajo entre los equipos de AppSec y Desarrollo.

Haga clic en el siguiente enlace y descargue el PDF de este recurso.
Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Ver el informeReservar una demostraciónTL;TR

Acerca de Colgate-Palmolive
Colgate-Palmolive Company es una marca de productos de consumo conocida y apreciada en todos los hogares del mundo. A pesar de tener más de dos siglos de antigüedad, es una empresa innovadora en crecimiento que aprovecha la tecnología digital para reimaginar un futuro más saludable para las personas, sus mascotas y el planeta.
Situación
Colgate-Palmolive, al igual que casi todas las demás organizaciones, está pasando por una transformación digital para servir mejor a sus clientes, y esto ha llevado a un cambio en la forma en que la organización aborda la seguridad de las aplicaciones.
Alex Schuchman, CISO de Colgate-Palmolive, lo explica así:
"Para nosotros es muy importante proteger los datos de nuestros clientes y así poder generar confianza, no solo en nuestros productos, sino en las interacciones digitales que nuestros clientes tienen con nosotros."
Pero para Alex, el reto consistía en proteger la raíz de las posibles filtraciones de datos de los clientes: el propio código.
"Trabajar en la creación de aplicaciones fue muy útil cuando cambié a mi puesto de CISO. Comprendo el dolor de recibir tickets de AppSec o la frustración de no cumplir los plazos debido a la repetición del trabajo. Como resultado, mi objetivo como CISO no ha sido sólo aumentar la seguridad en el ciclo de vida de desarrollo de software, sino también racionalizar la forma en que se implementa."
Acción
Colgate-Palmolive abordó este reto dividiendo su formación en materia de seguridad en trozos más pequeños. De este modo, los desarrolladores podían adaptarla mejor a su flujo de trabajo, en lugar de la larga y monolítica formación sobre cumplimiento de normativas a la que estaban acostumbrados. Al aprovechar el enfoque ágil y contextual de Secure Code Warriorpara el aprendizaje de código seguro, los desarrolladores pudieron comprender las vulnerabilidades en el contexto de sus proyectos de la vida real, lo que condujo a un mayor compromiso y a una retención a largo plazo de las habilidades de codificación segura.
"Quería desplegar estas mejores prácticas manteniendo el compromiso de los desarrolladores", dice Alex. "Todavía tenemos partes críticas obligatorias del programa, pero mantener la formación manejable y escuchar los comentarios de los desarrolladores ha ayudado a que el programa tenga éxito."
Colgate-Palmolive implementó un flujo de trabajo de Okta que bloquea el repositorio de GitHub, lo que permite que sólo los desarrolladores que han pasado evaluaciones específicas de SCW tengan acceso a las solicitudes de extracción, como se muestra en el siguiente diagrama.

Resultados
Según Alex, "Comprendimos que para optimizar el éxito necesitábamos contar con nuestros desarrolladores desde el principio. Así que nos aseguramos de que los desarrolladores supieran que serían una parte fundamental del éxito del programa. Como resultado, nos dimos cuenta de que había una relación mucho mejor entre nuestro equipo de seguridad y nuestros desarrolladores, y realmente nos sentimos como si estuviéramos trabajando juntos como un equipo en el programa. Seguimos ampliando y escalando el programa de madurez de seguridad, basándonos en el éxito que ya hemos cosechado."
Principales conclusiones
- Defina claramente los objetivos del programa y haga hincapié en la participación de los desarrolladores. Es más probable que los desarrolladores acepten un programa de aprendizaje de código seguro que esté integrado en su flujo de trabajo y en las herramientas de desarrollo que utilizan a diario.
- El uso de una herramienta SSO como Okta para controlar el repositorio de código incentiva al equipo. Solo los desarrolladores que aprueben determinadas pruebas de SCW courses y assessment podrán hacer pull requests.
- Con el tiempo, construya una cultura de seguridad que promueva una sólida relación de trabajo entre los equipos de AppSec y Desarrollo.
Índice

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostraciónDescargarRecursos para empezar
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Who’s governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.
El poder de la seguridad de aplicaciones OpenText + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.
Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.
Temas y contenidos de la formación sobre código seguro
Our industry-leading content is always evolving to fit the ever changing software development landscape with your role in mind. Topics covering everything from AI to XQuery Injection, offered for a variety of roles from Architects and Engineers to Product Managers and QA. Get a sneak peek of what our content catalog has to offer by topic and role.
Recursos para empezar
Observe and Secure the ADLC: A Four-Point Framework for CISOs and Development Teams Using AI
While development teams look to make the most of GenAI’s undeniable benefits, we’d like to propose a four-point foundational framework that will allow security leaders to deploy AI coding tools and agents with a higher, more relevant standard of security best practices. It details exactly what enterprises can do to ensure safe, secure code development right now, and as agentic AI becomes an even bigger factor in the future.




.png)
