Implantación del ENS: guía para cumplir el Esquema Nacional de Seguridad
1. Introducción La implantación del ENS (Esquema Nacional de Seguridad) es el proceso por el que una entidad del sector público, o una empresa que le presta servicios, adapta sus sistemas de información a los requisitos del Real Decreto 311/2022. La implantación del ENS no es un trámite administrativo: es un programa de gestión de riesgos que afecta a personas, procesos y tecnología, y que exige un análisis de riesgos previo realizado con metodologías como Magerit. En esta guía recorremos las fases de la implantación del ENS, desde la categorización del sistema hasta la auditoría de conformidad, con ejemplos reales …
Seguridad en AWS: IAM y buckets S3 bajo control
1. Introducción Seguridad en AWS IAM y S3 es, probablemente, el área de la nube que más incidentes de exposición de datos ha causado en los últimos años. Cada semana aparecen informes sobre buckets abiertos, credenciales filtradas o usuarios con permisos excesivos que terminan comprometiendo cuentas enteras. La buena noticia es que, en la mayoría de los casos, se trata de errores evitables si se aplican criterios claros de seguridad en AWS IAM y S3 desde el primer día. Este artículo no es un manual teórico: es una guía práctica con políticas reales, comandos de AWS CLI que puedes ejecutar …
Criptografía aplicada y PKI: cifrado, firmas y gestión de claves
1. Introducción La Criptografía aplicada y PKI es la disciplina que sostiene casi todo lo que damos por seguro en un sistema conectado: el cifrado de una sesión HTTPS, la firma de un documento, la autenticación mutua entre servicios y la cadena de confianza que hace que tu navegador se fíe de un certificado emitido por una CA pública. Sin embargo, la teoría de los libros de texto choca con la realidad del día a día: claves sin rotar desde hace años, certificados caducados que tiran servicios en producción, y firmas que se validan mal porque nadie revisó el algoritmo …
Arquitectura Zero Trust: guía de implantación en tu empresa
1. Introducción La Arquitectura Zero Trust ha dejado de ser una tendencia de los analistas para convertirse en el modelo de seguridad que exigen los organismos reguladores, las aseguradoras de ciberriesgo y las auditorías técnicas de nivel avanzado. El modelo clásico de perímetro —un cortafuegos en el borde de la red y confianza plena hacia el interior— ya no resiste el trabajo remoto, el cloud híbrido y las campañas de ransomware que desplazan el punto de entrada desde la VPN hacia el correo, un SaaS con credenciales débiles o un dispositivo personal comprometido. En esta guía te explico, con un …
Planificación y diseño de auditorías técnicas
Planificación y diseño de auditorías técnicas …
Análisis de riesgos de una empresa – Práctica Magerit 3.
Análisis de riesgos de una empresa. …
Legislación y protección de datos – Análisis de riesgos (2).
Legislación y protección de datos - Análisis de riesgos …
Legislación y protección de datos – Análisis de riesgos (1).
Legislación y protección de datos - Análisis de riesgos …
Modelo PDCA del SGSI y auditoría de certificación
Modelo PDCA del SGSI y auditoría de certificación. …
Valor de una certificación – Conjunto ISO 27000
Valor de una certificación. Conjunto ISO 27000. …


