Análisis prácticos sobre NIS2, ENS, ISO 27001/42001 y ciberseguridad industrial para pymes españolas. Sin humo, todo aplicable.
Análisis prácticos para responsables de seguridad de pyme y mediana empresa
Blog técnico sobre compliance, ciberseguridad industrial y gestión de riesgos para empresas españolas. Sin humo, sin keyword stuffing, sin clickbait. Cada artículo aporta algo accionable que puedes aplicar mañana mismo en tu organización: un control que falta, una decisión documentada, un patrón de ataque que estás dejando pasar.
Temas recurrentes
- Directiva NIS2 — transposición española, ámbito de aplicación, entidades esenciales versus importantes, plazos de notificación de incidentes (24 horas, 72 horas), sanciones.
- Esquema Nacional de Seguridad (ENS) — para proveedores que venden o quieren vender a la Administración Pública española; categorías ALTA / MEDIA / BÁSICA.
- ISO 27001 — implantación práctica del SGSI, auditoría interna, gestión del Anexo A, evidencias.
- ISO 42001 y AI Act — gobernanza de inteligencia artificial: shadow AI, AIIA, comité de IA, marcos europeos.
- Phishing y BEC — análisis técnico de campañas reales, estafas residenciales, casos sin nombres confidenciales.
- Ciberseguridad industrial — IoT, OT, segmentación de red, IEC 62443.
Frecuencia editorial: nuevos análisis cuando hay material que aporta valor real. La idea no es publicar por agenda sino por aprendizaje genuino.