Seguridad Microsoft, exprimida
Cómo sacar partido a la seguridad que ya pagas en tus licencias: Purview, Defender, Entra ID e Intune. Configuraciones, errores comunes y guías paso a paso.
Novedades normativas, seguridad del ecosistema Microsoft y factor humano. Contenido práctico para proteger tu empresa, sin jerga innecesaria y sin humo.
De la comunidad, para la comunidad
Ningún artículo coincide con esa búsqueda.
Ingeniería Informática, grados, másteres, certificaciones o cursos: mi opinión, desde mi propio recorrido, sobre qué estudiar para trabajar en ciberseguridad. La seguridad se aplica sobre sistemas, redes, software y datos, y cuanto mejor los entiendes, mejor base tienes para especializarte.
Leer artículo →Cómo diseñar un programa continuo de concienciación en ciberseguridad: evidencia, simulaciones de phishing, herramientas, métricas y formación bajo NIS2.
Leer artículo →El reporting del CRA ya se aplica. Qué eventos debe notificar un fabricante, cómo funcionan los plazos y qué preparar en producto, seguridad y dirección antes del siguiente incidente.
Leer artículo →Redacta, aprueba y revisa tu política de IA con una guía paso a paso, ejemplos y plantilla Word editable. Conecta 5.2, A.2 y B.2 de ISO/IEC 42001.
Leer la guía y descargar la plantilla →Guía práctica para entender el sistema de gestión de IA: capítulos 4 a 10, 38 controles, riesgos, impactos, evidencias, implantación y relación real con el AI Act.
Leer artículo →De septiembre a diciembre coinciden las notificaciones del CRA, un hito del Data Act, la nueva fase del AI Act y avances esperados en identidad digital y criptografía postcuántica, mientras España sigue pendiente de NIS2. El calendario y qué revisar en cada caso.
Leer artículo →Evaluar a tus proveedores no consiste en mandar un cuestionario de 100 preguntas a todo el mundo. Metodología en siete fases anclada en ISO 27001, ISO 27036 y NIST, con criterios de clasificación, los dominios que sí hay que preguntar, qué hacer con los resultados y una herramienta gratuita para generar el cuestionario en PDF rellenable.
Leer artículo →Seis servicios distintos se venden como «auditoría de ciberseguridad» y cuestan entre 800 € y 25.000 €. Los rangos de mercado en España en 2026, la fórmula de la que sale cada euro, qué encarece un presupuesto, siete señales de alarma y las ocho preguntas que hacer antes de firmar.
Leer artículo →Desde el 1 de septiembre de 2026 las claves de acceso pasan a ser el método de inicio de sesión predeterminado en Entra ID, y el SMS y la voz que entrega Microsoft se apagan del todo el 1 de febrero de 2027. Qué cambia, a quién afecta y los pasos para no llegar tarde.
Leer artículo →Casi cualquier plan de Microsoft 365 incluye algo de Purview: el problema no suele ser la licencia, es que nadie lo ha configurado. Qué resuelve, qué trae de verdad cada plan de Business Basic a E5, la trampa de Office 365 E5 y un simulador para ver qué te falta con el tuyo.
Leer artículo →Guía de configuración paso a paso, de la directiva vacía a la verificación del despliegue: perfiles de clave de acceso, atestación, restricciones por AAGUID, passkeys en Microsoft Authenticator, registro con gestores externos como Dashlane, pase de acceso temporal, campaña de registro y acceso condicional.
Leer manual →Las habilidades que de verdad permiten liderar en ciberseguridad no aparecen en ningún temario y no las certifica nadie. Yo las aprendí detrás de la barra del negocio de mi familia, con catorce años. Lo que se hereda de ahí, lo que ha costado y las cinco cosas que más me han servido, ninguna técnica.
Leer artículo →España lleva más de 640 días de retraso y ya está ante el Tribunal de Justicia de la UE. Pero las medidas del artículo 21 vienen de la Directiva y no van a cambiar. Quién queda sujeto, qué cambia entre entidad esencial e importante, los plazos del artículo 23 y un checklist gratuito para comprobar dónde estás.
Leer artículo →La UE retrasa las obligaciones de los sistemas de IA de alto riesgo a 2027-2028, pero añade nuevas prohibiciones que aplican ya en diciembre de 2026 y conecta oficialmente el cumplimiento de IA con el de ciberseguridad. Te cuento qué cambia y te dejo un checklist para empezar hoy.
Leer artículo →Contenido práctico y sin rodeos para proteger tu empresa: novedades del sector, cosas que funcionan de verdad y trucos que puedes aplicar el lunes por la mañana.
Cómo sacar partido a la seguridad que ya pagas en tus licencias: Purview, Defender, Entra ID e Intune. Configuraciones, errores comunes y guías paso a paso.
ISO 27001, ENS, NIS2 y Reglamento de IA explicados sin jerga ni sustos. Qué te piden de verdad, por dónde empezar y cómo cumplir sin ahogar al equipo en papeleo.
Concienciación que cala, ingeniería social del mundo real y cultura de seguridad. Porque la mejor tecnología no sirve de nada si tu gente hace clic donde no debe.