Seguridad Microsoft, exprimida
Cómo sacar partido a la seguridad que ya pagas en tus licencias: Purview, Defender, Entra ID e Intune. Configuraciones, errores comunes y guías paso a paso.
Novedades normativas, seguridad del ecosistema Microsoft y factor humano. Contenido práctico para proteger tu empresa, sin jerga innecesaria y sin humo.
De la comunidad, para la comunidad
Ningún artículo coincide con esa búsqueda.
El reporting del CRA ya se aplica. Qué eventos debe notificar un fabricante, cómo funcionan los plazos y qué preparar en producto, seguridad y dirección antes del siguiente incidente.
Leer artículo →Redacta, aprueba y revisa tu política de IA con una guía paso a paso, ejemplos y plantilla Word editable. Conecta 5.2, A.2 y B.2 de ISO/IEC 42001.
Leer la guía y descargar la plantilla →Guía práctica para entender el sistema de gestión de IA: capítulos 4 a 10, 38 controles, riesgos, impactos, evidencias, implantación y relación real con el AI Act.
Leer artículo →De septiembre a diciembre coinciden las notificaciones del CRA, un hito del Data Act, la nueva fase del AI Act y avances esperados en identidad digital y criptografía postcuántica, mientras España sigue pendiente de NIS2. El calendario y qué revisar en cada caso.
Leer artículo →Evaluar a tus proveedores no consiste en mandar un cuestionario de 100 preguntas a todo el mundo. Metodología en siete fases anclada en ISO 27001, ISO 27036 y NIST, con criterios de clasificación, los dominios que sí hay que preguntar, qué hacer con los resultados y una herramienta gratuita para generar el cuestionario en PDF rellenable.
Leer artículo →Seis servicios distintos se venden como «auditoría de ciberseguridad» y cuestan entre 800 € y 25.000 €. Los rangos de mercado en España en 2026, la fórmula de la que sale cada euro, qué encarece un presupuesto, siete señales de alarma y las ocho preguntas que hacer antes de firmar.
Leer artículo →Desde el 1 de septiembre de 2026 las claves de acceso pasan a ser el método de inicio de sesión predeterminado en Entra ID, y el SMS y la voz que entrega Microsoft se apagan del todo el 1 de febrero de 2027. Qué cambia, a quién afecta y los pasos para no llegar tarde.
Leer artículo →Casi cualquier plan de Microsoft 365 incluye algo de Purview: el problema no suele ser la licencia, es que nadie lo ha configurado. Qué resuelve, qué trae de verdad cada plan de Business Basic a E5, la trampa de Office 365 E5 y un simulador para ver qué te falta con el tuyo.
Leer artículo →Guía de configuración paso a paso, de la directiva vacía a la verificación del despliegue: perfiles de clave de acceso, atestación, restricciones por AAGUID, passkeys en Microsoft Authenticator, registro con gestores externos como Dashlane, pase de acceso temporal, campaña de registro y acceso condicional.
Leer manual →Las habilidades que de verdad permiten liderar en ciberseguridad no aparecen en ningún temario y no las certifica nadie. Yo las aprendí detrás de la barra del negocio de mi familia, con catorce años. Lo que se hereda de ahí, lo que ha costado y las cinco cosas que más me han servido, ninguna técnica.
Leer artículo →España lleva más de 640 días de retraso y ya está ante el Tribunal de Justicia de la UE. Pero las medidas del artículo 21 vienen de la Directiva y no van a cambiar. Quién queda sujeto, qué cambia entre entidad esencial e importante, los plazos del artículo 23 y un checklist gratuito para comprobar dónde estás.
Leer artículo →La UE retrasa las obligaciones de los sistemas de IA de alto riesgo a 2027-2028, pero añade nuevas prohibiciones que aplican ya en diciembre de 2026 y conecta oficialmente el cumplimiento de IA con el de ciberseguridad. Te cuento qué cambia y te dejo un checklist para empezar hoy.
Leer artículo →Contenido práctico y sin rodeos para proteger tu empresa: novedades del sector, cosas que funcionan de verdad y trucos que puedes aplicar el lunes por la mañana.
Cómo sacar partido a la seguridad que ya pagas en tus licencias: Purview, Defender, Entra ID e Intune. Configuraciones, errores comunes y guías paso a paso.
ISO 27001, ENS, NIS2 y Reglamento de IA explicados sin jerga ni sustos. Qué te piden de verdad, por dónde empezar y cómo cumplir sin ahogar al equipo en papeleo.
Concienciación que cala, ingeniería social del mundo real y cultura de seguridad. Porque la mejor tecnología no sirve de nada si tu gente hace clic donde no debe.