Blog

Ciberseguridad explicada en un lenguaje que se entiende.

Novedades normativas, seguridad del ecosistema Microsoft y factor humano. Contenido práctico para proteger tu empresa, sin jerga innecesaria y sin humo.

De la comunidad, para la comunidad

Cyber Resilience Act en 2026: qué cambia con las obligaciones de notificación

CiberseguridadCumplimiento

El reporting del CRA ya se aplica. Qué eventos debe notificar un fabricante, cómo funcionan los plazos y qué preparar en producto, seguridad y dirección antes del siguiente incidente.

Leer artículo

Cómo hacer una política de IA según ISO/IEC 42001

GuíasCumplimiento

Redacta, aprueba y revisa tu política de IA con una guía paso a paso, ejemplos y plantilla Word editable. Conecta 5.2, A.2 y B.2 de ISO/IEC 42001.

Leer la guía y descargar la plantilla

ISO/IEC 42001: qué es, cómo se estructura y qué significa gestionar la inteligencia artificial

Inteligencia Artificial Cumplimiento

Guía práctica para entender el sistema de gestión de IA: capítulos 4 a 10, 38 controles, riesgos, impactos, evidencias, implantación y relación real con el AI Act.

Leer artículo

Ciberseguridad en la recta final de 2026: CRA, AI Act, NIS2 y los hitos que llegan después del verano

Ciberseguridad Cumplimiento Inteligencia Artificial NIS2

De septiembre a diciembre coinciden las notificaciones del CRA, un hito del Data Act, la nueva fase del AI Act y avances esperados en identidad digital y criptografía postcuántica, mientras España sigue pendiente de NIS2. El calendario y qué revisar en cada caso.

Leer artículo

¿Cómo evaluar la ciberseguridad de mis proveedores?

Ciberseguridad Pyme Cadena de suministro Cumplimiento TPRM

Evaluar a tus proveedores no consiste en mandar un cuestionario de 100 preguntas a todo el mundo. Metodología en siete fases anclada en ISO 27001, ISO 27036 y NIST, con criterios de clasificación, los dominios que sí hay que preguntar, qué hacer con los resultados y una herramienta gratuita para generar el cuestionario en PDF rellenable.

Leer artículo

¿Cuánto cuesta una auditoría de ciberseguridad para una pyme? Rangos reales, sin rodeos

Ciberseguridad Pyme Presupuesto Cumplimiento

Seis servicios distintos se venden como «auditoría de ciberseguridad» y cuestan entre 800 € y 25.000 €. Los rangos de mercado en España en 2026, la fórmula de la que sale cada euro, qué encarece un presupuesto, siete señales de alarma y las ocho preguntas que hacer antes de firmar.

Leer artículo

Microsoft Entra ID retira el SMS y la llamada de voz: qué cambia, cuándo y cómo migrar a claves de acceso

Microsoft 365 Ciberseguridad

Desde el 1 de septiembre de 2026 las claves de acceso pasan a ser el método de inicio de sesión predeterminado en Entra ID, y el SMS y la voz que entrega Microsoft se apagan del todo el 1 de febrero de 2027. Qué cambia, a quién afecta y los pasos para no llegar tarde.

Leer artículo

Microsoft Purview: qué es, qué puedes hacer con él y qué incluye cada licencia

Microsoft 365 Protección de datos Cumplimiento Ciberseguridad

Casi cualquier plan de Microsoft 365 incluye algo de Purview: el problema no suele ser la licencia, es que nadie lo ha configurado. Qué resuelve, qué trae de verdad cada plan de Business Basic a E5, la trampa de Office 365 E5 y un simulador para ver qué te falta con el tuyo.

Leer artículo

Manual: configurar claves de acceso (passkeys) en Microsoft Entra ID

Manuales Microsoft 365 Ciberseguridad

Guía de configuración paso a paso, de la directiva vacía a la verificación del despliegue: perfiles de clave de acceso, atestación, restricciones por AAGUID, passkeys en Microsoft Authenticator, registro con gestores externos como Dashlane, pase de acceso temporal, campaña de registro y acceso condicional.

Leer manual

Llevo cinco años en ciberseguridad y se sienten como diez

Personal Liderazgo Ciberseguridad

Las habilidades que de verdad permiten liderar en ciberseguridad no aparecen en ningún temario y no las certifica nadie. Yo las aprendí detrás de la barra del negocio de mi familia, con catorce años. Lo que se hereda de ahí, lo que ha costado y las cinco cosas que más me han servido, ninguna técnica.

Leer artículo

NIS2 en España 2026: qué te obliga ya y cómo comprobarlo en 5 minutos

NIS2 Cumplimiento Ciberseguridad

España lleva más de 640 días de retraso y ya está ante el Tribunal de Justicia de la UE. Pero las medidas del artículo 21 vienen de la Directiva y no van a cambiar. Quién queda sujeto, qué cambia entre entidad esencial e importante, los plazos del artículo 23 y un checklist gratuito para comprobar dónde estás.

Leer artículo

Ómnibus digital sobre IA: qué cambia el Reglamento (UE) 2026/1744 y qué deben hacer las empresas

Ciberseguridad Cumplimiento Inteligencia Artificial

La UE retrasa las obligaciones de los sistemas de IA de alto riesgo a 2027-2028, pero añade nuevas prohibiciones que aplican ya en diciembre de 2026 y conecta oficialmente el cumplimiento de IA con el de ciberseguridad. Te cuento qué cambia y te dejo un checklist para empezar hoy.

Leer artículo
Temas

De qué hablo por aquí

Contenido práctico y sin rodeos para proteger tu empresa: novedades del sector, cosas que funcionan de verdad y trucos que puedes aplicar el lunes por la mañana.

01

Seguridad Microsoft, exprimida

Cómo sacar partido a la seguridad que ya pagas en tus licencias: Purview, Defender, Entra ID e Intune. Configuraciones, errores comunes y guías paso a paso.

Microsoft 365 Purview Defender Entra ID
02

Cumplimiento en cristiano

ISO 27001, ENS, NIS2 y Reglamento de IA explicados sin jerga ni sustos. Qué te piden de verdad, por dónde empezar y cómo cumplir sin ahogar al equipo en papeleo.

ISO 27001 ENS NIS2 Reglamento de IA
03

El factor humano

Concienciación que cala, ingeniería social del mundo real y cultura de seguridad. Porque la mejor tecnología no sirve de nada si tu gente hace clic donde no debe.

Concienciación Ingeniería social Cultura