Cómo Colgate-Palmolive mejoró los conocimientos de seguridad de los desarrolladores y creó una cultura de codificación segura
TL;TR

Acerca de Colgate-Palmolive
Colgate-Palmolive Company es una marca de productos de consumo conocida y apreciada en todos los hogares del mundo. A pesar de tener más de dos siglos de antigüedad, es una empresa innovadora en crecimiento que aprovecha la tecnología digital para reimaginar un futuro más saludable para las personas, sus mascotas y el planeta.
Situación
Colgate-Palmolive, al igual que casi todas las demás organizaciones, está pasando por una transformación digital para servir mejor a sus clientes, y esto ha llevado a un cambio en la forma en que la organización aborda la seguridad de las aplicaciones.
Alex Schuchman, CISO de Colgate-Palmolive, lo explica así:
"Para nosotros es muy importante proteger los datos de nuestros clientes y así poder generar confianza, no solo en nuestros productos, sino en las interacciones digitales que nuestros clientes tienen con nosotros."
Pero para Alex, el reto consistía en proteger la raíz de las posibles filtraciones de datos de los clientes: el propio código.
"Trabajar en la creación de aplicaciones fue muy útil cuando cambié a mi puesto de CISO. Comprendo el dolor de recibir tickets de AppSec o la frustración de no cumplir los plazos debido a la repetición del trabajo. Como resultado, mi objetivo como CISO no ha sido sólo aumentar la seguridad en el ciclo de vida de desarrollo de software, sino también racionalizar la forma en que se implementa."
Acción
Colgate-Palmolive abordó este reto dividiendo su formación en materia de seguridad en trozos más pequeños. De este modo, los desarrolladores podían adaptarla mejor a su flujo de trabajo, en lugar de la larga y monolítica formación sobre cumplimiento de normativas a la que estaban acostumbrados. Al aprovechar el enfoque ágil y contextual de Secure Code Warriorpara el aprendizaje de código seguro, los desarrolladores pudieron comprender las vulnerabilidades en el contexto de sus proyectos de la vida real, lo que condujo a un mayor compromiso y a una retención a largo plazo de las habilidades de codificación segura.
"Quería desplegar estas mejores prácticas manteniendo el compromiso de los desarrolladores", dice Alex. "Todavía tenemos partes críticas obligatorias del programa, pero mantener la formación manejable y escuchar los comentarios de los desarrolladores ha ayudado a que el programa tenga éxito."
Colgate-Palmolive implementó un flujo de trabajo de Okta que bloquea el repositorio de GitHub, lo que permite que sólo los desarrolladores que han pasado evaluaciones específicas de SCW tengan acceso a las solicitudes de extracción, como se muestra en el siguiente diagrama.

Resultados
Según Alex, "Comprendimos que para optimizar el éxito necesitábamos contar con nuestros desarrolladores desde el principio. Así que nos aseguramos de que los desarrolladores supieran que serían una parte fundamental del éxito del programa. Como resultado, nos dimos cuenta de que había una relación mucho mejor entre nuestro equipo de seguridad y nuestros desarrolladores, y realmente nos sentimos como si estuviéramos trabajando juntos como un equipo en el programa. Seguimos ampliando y escalando el programa de madurez de seguridad, basándonos en el éxito que ya hemos cosechado."
Principales conclusiones
- Defina claramente los objetivos del programa y haga hincapié en la participación de los desarrolladores. Es más probable que los desarrolladores acepten un programa de aprendizaje de código seguro que esté integrado en su flujo de trabajo y en las herramientas de desarrollo que utilizan a diario.
- El uso de una herramienta SSO como Okta para controlar el repositorio de código incentiva al equipo. Solo los desarrolladores que aprueben determinadas pruebas de SCW courses y assessment podrán hacer pull requests.
- Con el tiempo, construya una cultura de seguridad que promueva una sólida relación de trabajo entre los equipos de AppSec y Desarrollo.

Descubra cómo el gigante minorista Colgate-Palmolive reformó la seguridad de sus aplicaciones durante su transformación digital. Al enfrentarse a retos de codificación segura, innovaron su enfoque integrando el aprendizaje en contexto en el flujo de trabajo del desarrollador.

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostración
TL;TR

Acerca de Colgate-Palmolive
Colgate-Palmolive Company es una marca de productos de consumo conocida y apreciada en todos los hogares del mundo. A pesar de tener más de dos siglos de antigüedad, es una empresa innovadora en crecimiento que aprovecha la tecnología digital para reimaginar un futuro más saludable para las personas, sus mascotas y el planeta.
Situación
Colgate-Palmolive, al igual que casi todas las demás organizaciones, está pasando por una transformación digital para servir mejor a sus clientes, y esto ha llevado a un cambio en la forma en que la organización aborda la seguridad de las aplicaciones.
Alex Schuchman, CISO de Colgate-Palmolive, lo explica así:
"Para nosotros es muy importante proteger los datos de nuestros clientes y así poder generar confianza, no solo en nuestros productos, sino en las interacciones digitales que nuestros clientes tienen con nosotros."
Pero para Alex, el reto consistía en proteger la raíz de las posibles filtraciones de datos de los clientes: el propio código.
"Trabajar en la creación de aplicaciones fue muy útil cuando cambié a mi puesto de CISO. Comprendo el dolor de recibir tickets de AppSec o la frustración de no cumplir los plazos debido a la repetición del trabajo. Como resultado, mi objetivo como CISO no ha sido sólo aumentar la seguridad en el ciclo de vida de desarrollo de software, sino también racionalizar la forma en que se implementa."
Acción
Colgate-Palmolive abordó este reto dividiendo su formación en materia de seguridad en trozos más pequeños. De este modo, los desarrolladores podían adaptarla mejor a su flujo de trabajo, en lugar de la larga y monolítica formación sobre cumplimiento de normativas a la que estaban acostumbrados. Al aprovechar el enfoque ágil y contextual de Secure Code Warriorpara el aprendizaje de código seguro, los desarrolladores pudieron comprender las vulnerabilidades en el contexto de sus proyectos de la vida real, lo que condujo a un mayor compromiso y a una retención a largo plazo de las habilidades de codificación segura.
"Quería desplegar estas mejores prácticas manteniendo el compromiso de los desarrolladores", dice Alex. "Todavía tenemos partes críticas obligatorias del programa, pero mantener la formación manejable y escuchar los comentarios de los desarrolladores ha ayudado a que el programa tenga éxito."
Colgate-Palmolive implementó un flujo de trabajo de Okta que bloquea el repositorio de GitHub, lo que permite que sólo los desarrolladores que han pasado evaluaciones específicas de SCW tengan acceso a las solicitudes de extracción, como se muestra en el siguiente diagrama.

Resultados
Según Alex, "Comprendimos que para optimizar el éxito necesitábamos contar con nuestros desarrolladores desde el principio. Así que nos aseguramos de que los desarrolladores supieran que serían una parte fundamental del éxito del programa. Como resultado, nos dimos cuenta de que había una relación mucho mejor entre nuestro equipo de seguridad y nuestros desarrolladores, y realmente nos sentimos como si estuviéramos trabajando juntos como un equipo en el programa. Seguimos ampliando y escalando el programa de madurez de seguridad, basándonos en el éxito que ya hemos cosechado."
Principales conclusiones
- Defina claramente los objetivos del programa y haga hincapié en la participación de los desarrolladores. Es más probable que los desarrolladores acepten un programa de aprendizaje de código seguro que esté integrado en su flujo de trabajo y en las herramientas de desarrollo que utilizan a diario.
- El uso de una herramienta SSO como Okta para controlar el repositorio de código incentiva al equipo. Solo los desarrolladores que aprueben determinadas pruebas de SCW courses y assessment podrán hacer pull requests.
- Con el tiempo, construya una cultura de seguridad que promueva una sólida relación de trabajo entre los equipos de AppSec y Desarrollo.
TL;TR

Acerca de Colgate-Palmolive
Colgate-Palmolive Company es una marca de productos de consumo conocida y apreciada en todos los hogares del mundo. A pesar de tener más de dos siglos de antigüedad, es una empresa innovadora en crecimiento que aprovecha la tecnología digital para reimaginar un futuro más saludable para las personas, sus mascotas y el planeta.
Situación
Colgate-Palmolive, al igual que casi todas las demás organizaciones, está pasando por una transformación digital para servir mejor a sus clientes, y esto ha llevado a un cambio en la forma en que la organización aborda la seguridad de las aplicaciones.
Alex Schuchman, CISO de Colgate-Palmolive, lo explica así:
"Para nosotros es muy importante proteger los datos de nuestros clientes y así poder generar confianza, no solo en nuestros productos, sino en las interacciones digitales que nuestros clientes tienen con nosotros."
Pero para Alex, el reto consistía en proteger la raíz de las posibles filtraciones de datos de los clientes: el propio código.
"Trabajar en la creación de aplicaciones fue muy útil cuando cambié a mi puesto de CISO. Comprendo el dolor de recibir tickets de AppSec o la frustración de no cumplir los plazos debido a la repetición del trabajo. Como resultado, mi objetivo como CISO no ha sido sólo aumentar la seguridad en el ciclo de vida de desarrollo de software, sino también racionalizar la forma en que se implementa."
Acción
Colgate-Palmolive abordó este reto dividiendo su formación en materia de seguridad en trozos más pequeños. De este modo, los desarrolladores podían adaptarla mejor a su flujo de trabajo, en lugar de la larga y monolítica formación sobre cumplimiento de normativas a la que estaban acostumbrados. Al aprovechar el enfoque ágil y contextual de Secure Code Warriorpara el aprendizaje de código seguro, los desarrolladores pudieron comprender las vulnerabilidades en el contexto de sus proyectos de la vida real, lo que condujo a un mayor compromiso y a una retención a largo plazo de las habilidades de codificación segura.
"Quería desplegar estas mejores prácticas manteniendo el compromiso de los desarrolladores", dice Alex. "Todavía tenemos partes críticas obligatorias del programa, pero mantener la formación manejable y escuchar los comentarios de los desarrolladores ha ayudado a que el programa tenga éxito."
Colgate-Palmolive implementó un flujo de trabajo de Okta que bloquea el repositorio de GitHub, lo que permite que sólo los desarrolladores que han pasado evaluaciones específicas de SCW tengan acceso a las solicitudes de extracción, como se muestra en el siguiente diagrama.

Resultados
Según Alex, "Comprendimos que para optimizar el éxito necesitábamos contar con nuestros desarrolladores desde el principio. Así que nos aseguramos de que los desarrolladores supieran que serían una parte fundamental del éxito del programa. Como resultado, nos dimos cuenta de que había una relación mucho mejor entre nuestro equipo de seguridad y nuestros desarrolladores, y realmente nos sentimos como si estuviéramos trabajando juntos como un equipo en el programa. Seguimos ampliando y escalando el programa de madurez de seguridad, basándonos en el éxito que ya hemos cosechado."
Principales conclusiones
- Defina claramente los objetivos del programa y haga hincapié en la participación de los desarrolladores. Es más probable que los desarrolladores acepten un programa de aprendizaje de código seguro que esté integrado en su flujo de trabajo y en las herramientas de desarrollo que utilizan a diario.
- El uso de una herramienta SSO como Okta para controlar el repositorio de código incentiva al equipo. Solo los desarrolladores que aprueben determinadas pruebas de SCW courses y assessment podrán hacer pull requests.
- Con el tiempo, construya una cultura de seguridad que promueva una sólida relación de trabajo entre los equipos de AppSec y Desarrollo.

Haga clic en el siguiente enlace y descargue el PDF de este recurso.
Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Ver el informeReservar una demostraciónTL;TR

Acerca de Colgate-Palmolive
Colgate-Palmolive Company es una marca de productos de consumo conocida y apreciada en todos los hogares del mundo. A pesar de tener más de dos siglos de antigüedad, es una empresa innovadora en crecimiento que aprovecha la tecnología digital para reimaginar un futuro más saludable para las personas, sus mascotas y el planeta.
Situación
Colgate-Palmolive, al igual que casi todas las demás organizaciones, está pasando por una transformación digital para servir mejor a sus clientes, y esto ha llevado a un cambio en la forma en que la organización aborda la seguridad de las aplicaciones.
Alex Schuchman, CISO de Colgate-Palmolive, lo explica así:
"Para nosotros es muy importante proteger los datos de nuestros clientes y así poder generar confianza, no solo en nuestros productos, sino en las interacciones digitales que nuestros clientes tienen con nosotros."
Pero para Alex, el reto consistía en proteger la raíz de las posibles filtraciones de datos de los clientes: el propio código.
"Trabajar en la creación de aplicaciones fue muy útil cuando cambié a mi puesto de CISO. Comprendo el dolor de recibir tickets de AppSec o la frustración de no cumplir los plazos debido a la repetición del trabajo. Como resultado, mi objetivo como CISO no ha sido sólo aumentar la seguridad en el ciclo de vida de desarrollo de software, sino también racionalizar la forma en que se implementa."
Acción
Colgate-Palmolive abordó este reto dividiendo su formación en materia de seguridad en trozos más pequeños. De este modo, los desarrolladores podían adaptarla mejor a su flujo de trabajo, en lugar de la larga y monolítica formación sobre cumplimiento de normativas a la que estaban acostumbrados. Al aprovechar el enfoque ágil y contextual de Secure Code Warriorpara el aprendizaje de código seguro, los desarrolladores pudieron comprender las vulnerabilidades en el contexto de sus proyectos de la vida real, lo que condujo a un mayor compromiso y a una retención a largo plazo de las habilidades de codificación segura.
"Quería desplegar estas mejores prácticas manteniendo el compromiso de los desarrolladores", dice Alex. "Todavía tenemos partes críticas obligatorias del programa, pero mantener la formación manejable y escuchar los comentarios de los desarrolladores ha ayudado a que el programa tenga éxito."
Colgate-Palmolive implementó un flujo de trabajo de Okta que bloquea el repositorio de GitHub, lo que permite que sólo los desarrolladores que han pasado evaluaciones específicas de SCW tengan acceso a las solicitudes de extracción, como se muestra en el siguiente diagrama.

Resultados
Según Alex, "Comprendimos que para optimizar el éxito necesitábamos contar con nuestros desarrolladores desde el principio. Así que nos aseguramos de que los desarrolladores supieran que serían una parte fundamental del éxito del programa. Como resultado, nos dimos cuenta de que había una relación mucho mejor entre nuestro equipo de seguridad y nuestros desarrolladores, y realmente nos sentimos como si estuviéramos trabajando juntos como un equipo en el programa. Seguimos ampliando y escalando el programa de madurez de seguridad, basándonos en el éxito que ya hemos cosechado."
Principales conclusiones
- Defina claramente los objetivos del programa y haga hincapié en la participación de los desarrolladores. Es más probable que los desarrolladores acepten un programa de aprendizaje de código seguro que esté integrado en su flujo de trabajo y en las herramientas de desarrollo que utilizan a diario.
- El uso de una herramienta SSO como Okta para controlar el repositorio de código incentiva al equipo. Solo los desarrolladores que aprueben determinadas pruebas de SCW courses y assessment podrán hacer pull requests.
- Con el tiempo, construya una cultura de seguridad que promueva una sólida relación de trabajo entre los equipos de AppSec y Desarrollo.
Índice

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.
Reservar una demostraciónDescargarRecursos para empezar
A por el oro: Aumentar la seguridad del código en Paysafe
Descubra cómo la asociación de Paysafe con Secure Code Warrior permitió aumentar en un 45% la productividad de los desarrolladores y reducir considerablemente las vulnerabilidades del código.
El poder de la marca en AppSec DevSec DevSecOps (¿Qué hay en un Acrynym?)
En AppSec, el impacto duradero de un programa exige algo más que tecnología: necesita una marca fuerte. Una identidad poderosa garantiza que sus iniciativas resuenen e impulsen un compromiso sostenido dentro de su comunidad de desarrolladores.
Agente de confianza: AI por Secure Code Warrior
Esta página presenta SCW Trust Agent: AI, un nuevo conjunto de capacidades que proporcionan una profunda observabilidad y gobernanza sobre las herramientas de codificación de IA. Descubra cómo nuestra solución correlaciona de forma única el uso de herramientas de IA con las habilidades de los desarrolladores para ayudarle a gestionar el riesgo, optimizar su SDLC y garantizar que cada línea de código generado por IA sea segura.
Vibe Coding: Guía práctica para actualizar su estrategia AppSec para la IA
Vea el vídeo a la carta para aprender a capacitar a los administradores de AppSec para que se conviertan en facilitadores de IA, en lugar de bloqueadores, mediante un enfoque práctico que da prioridad a la formación. Le mostraremos cómo aprovechar Secure Code Warrior (SCW) para actualizar estratégicamente su estrategia de AppSec para la era de los asistentes de codificación de IA.
Recursos para empezar
Codificación segura en la era de la IA: pruebe nuestros nuevos retos interactivos de IA
La codificación asistida por IA está cambiando el desarrollo. Prueba nuestros nuevos retos de IA al estilo Copilot para revisar, analizar y corregir código de forma segura en flujos de trabajo realistas.