---
title: "Blog | Guardian360"
description: "Ideas sobre seguridad TI, compliance y resiliencia de Guardian360: NIS2, ISO 27001, DORA, gestion de vulnerabilidades y mas."
url: https://guardian360.net/es/blog/
locale: en
source: guardian360.net
---
Blog

# Ideas sobre seguridad, compliance y resiliencia

Perspectivas practicas sobre las preguntas que los responsables de riesgo y los ingenieros se hacen de verdad.

[OpiniónScaling Up, pero para máquinas: por qué los agentes de IA rompen el manual del crecimiento en lugar de arreglarlo2 de septiembre de 2026La paradoja del crecimiento de Verne Harnish dice que lo que dificulta escalar es la complejidad, no la plantilla. Los agentes de IA no escapan de esas matemáticas, las aceleran al eliminar el freno natural sobre la velocidad a la que aparecen nuevos nodos, y la orquestación de agentes reubica el cuello de botella del control humano en lugar de eliminarlo.Leer mas →](https://guardian360.net/es/blog/scaling-up-but-for-machines/)[CumplimientoEl cumplimiento por delegación no escala18 de agosto de 2026La Cyberbeveiligingswet obliga a unas 8.000 organizaciones en los Países Bajos, pero la cuestión del cumplimiento recae sobre los más de 100.000 proveedores que hay por debajo. Por qué el modelo de cuestionario uno a uno se rompe a escala, y cómo debería ser de verdad demostrar tu trabajo.Leer mas →](https://guardian360.net/es/blog/compliance-by-proxy-doesnt-scale/)[OpiniónYellow Teaming: ¿palabra de moda o punto de inflexión?15 de julio de 2026Guardian360 ha sido en silencio un Yellow Team durante años: los constructores que están detrás del Red y el Blue. La IA acaba de cambiar las cuentas para los constructores, y es la razón por la que queremos que Lighthouse pase de entregar a los socios un mapa a guiar la ruta.Leer mas →](https://guardian360.net/es/blog/yellow-teaming-buzzword-or-breaking-point/)[OpiniónTodo el mundo está pendiente de NIS2. La Cyber Resilience Act es la que puede retirar tu producto del mercado.13 de julio de 2026Todo el mundo en ciberseguridad está pendiente de NIS2. La Cyber Resilience Act llega a su sombra, y es la que puede llegar a impedirte vender tu producto. Por qué la discreta fecha del 11 de septiembre de 2026 significa que el reloj de la preparación ya ha empezado a correr.Leer mas →](https://guardian360.net/es/blog/the-cyber-resilience-act-can-pull-your-product-off-the-market/)[OpiniónEl mito de la buena fe: por qué la IA está rompiendo la divulgación de vulnerabilidades, y por qué siempre iba a pasar2 de julio de 2026Un "informe de vulnerabilidad" demasiado bueno para ser cierto lo delató: la divulgación coordinada nunca funcionó con confianza, funcionó con esfuerzo. La IA hizo que el esfuerzo fuera gratis, y NIS2 está abriendo miles de puertas sin vigilancia justo en el peor momento.Leer mas →](https://guardian360.net/es/blog/the-good-faith-myth-why-ai-is-breaking-vulnerability-disclosure/)[OpiniónDeja de contar técnicas MITRE. Empieza a cerrar la puerta de entrada.30 de junio de 2026Los atacantes reutilizan un conjunto pequeño y estable de técnicas, y sin embargo el sector vende "100% de cobertura MITRE". Por qué esa métrica tranquiliza más de lo que protege, y dónde el esfuerzo defensivo realmente vale la pena.Leer mas →](https://guardian360.net/es/blog/stop-counting-mitre-techniques-start-closing-the-front-door/)[PartnersNo puedes vender lo que no has construido26 de junio de 2026Los MSP están vendiendo IA y cumplimiento a sus clientes mientras su propia postura frente a NIS2 sigue siendo un trabajo en curso. No puedes vender de forma creíble lo que no has construido tú mismo.Leer mas →](https://guardian360.net/es/blog/you-cannot-sell-what-you-have-not-built/)[CiberseguridadLarry sigue en el edificio18 de junio de 2026Cuarenta años después del virus Jerusalén, la amenaza es la misma: personas que ejecutan herramientas que nadie ve. Lo que falta es visibilidad, no más cerraduras.Leer mas →](https://guardian360.net/es/blog/larry-is-still-in-the-building/)[PartnersEl comprador se ha mudado al consejo de administración. La mayoría de los MSP siguen hablando con la sala de servidores.15 de junio de 2026La compra de ciberseguridad ha pasado del responsable de TI al consejo. Los MSP que no puedan mantener la conversación del consejo perderán frente a los que sí puedan.Leer mas →](https://guardian360.net/es/blog/the-buyer-moved-to-the-boardroom/)[CumplimientoNIS2 llega más lejos de lo que crees10 de junio de 2026Aunque NIS2 no te aplique directamente, la obligación de tus clientes desciende por la cadena de suministro. Esto es lo que significa en la práctica.Leer mas →](https://guardian360.net/es/blog/nis2-reaches-further-than-you-think/)[CumplimientoNo certificamos tu cumplimiento. Te mostramos dónde falla.22 de mayo de 2026Por qué una visión honesta y continua de los controles técnicos que fallan resulta más útil que un certificado de un momento concreto.Leer mas →](https://guardian360.net/es/blog/we-dont-certify-compliance-we-show-where-it-breaks/)[PartnersLa adopción de la seguridad empieza en el consejo, no en el helpdesk18 de mayo de 2026La adopción real no es si los usuarios finales hacen clic en los botones correctos; es si los directivos responsables del ciberriesgo entienden el cuadro de mando.Leer mas →](https://guardian360.net/es/blog/security-adoption-begins-in-the-boardroom/)[ConcienciaciónNo todos los SOC son iguales: cómo entender y elegir el Centro de Operaciones de Seguridad adecuado5 de mayo de 2026Hace diez años, decir que tu organización tenía un Centro de Operaciones de Seguridad significaba algo concreto. Daba a entender un equipo dedicado de analistas mirando pantallas las 24 horas del…Leer mas →](https://guardian360.net/es/blog/not-all-socs-are-equal-how-to-understand-and-select-the-right-security-operations-centre/)[ConcienciaciónNIST elige el enfoque, pero olvida a quién corre verdadero peligro20 de abril de 2026El nuevo enfoque de NIST para la NVD es un paso lógico para gestionar la avalancha de CVE. Pero al priorizar el software gubernamental, el sector privado corre el riesgo de quedarse sin la información que…Leer mas →](https://guardian360.net/es/blog/nist-chooses-focus-but-forgets-who-is-truly-at-risk/)[CiberseguridadDeja de formar a las personas. Empieza a arreglar la tecnología.15 de abril de 2026Por qué la formación en concienciación sobre seguridad apenas cambia el comportamiento, y por qué la tecnología, y no la formación, debería cargar con el peso.Leer mas →](https://guardian360.net/es/blog/stop-training-people-start-fixing-technology/)[Gestión de vulnerabilidadesEl vulnerability scanning no es solo para la TI de oficina15 de abril de 2026La ofimática, las direcciones IP y la OT conllevan riesgo. Dejar la tecnología operativa fuera del alcance deja un punto ciego que los atacantes aprovechan encantados.Leer mas →](https://guardian360.net/es/blog/vulnerability-scanning-is-not-just-for-office-it/)[ConcienciaciónGuardian360 Hacker Alerts: detección de amenazas en tiempo real y alertas de intrusión7 de abril de 2026Imagina despertarte con una notificación que te avisa de que alguien intentó abrir la manilla de tu puerta a las 3:00 de la madrugada. No has perdido nada, pero de inmediato sabes que tus cerraduras necesitan atención. En el…Leer mas →](https://guardian360.net/es/blog/guardian360-hacker-alerts-real-time-threat-detection-and-notifications/)[ConcienciaciónVentajas de comparar empresas de ciberseguridad2 de marzo de 2026No comprarías el primer coche que ves en el concesionario, y menos sin preguntar si es una furgoneta que traga gasolina cuando lo único que necesitas es un utilitario pequeño. Sin embargo, ante una decisión compleja…Leer mas →](https://guardian360.net/es/blog/benefits-of-comparing-cyber-security-companies/)[CiberseguridadPor qué el sector del transporte marítimo ya no puede permitirse ignorar las amenazas digitales2 de marzo de 2026Los incidentes cibernéticos marítimos se duplicaron en 2025, y los ataques ya causan impacto físico. Por qué el transporte marítimo ya no puede ignorar las amenazas digitales.Leer mas →](https://guardian360.net/es/blog/why-the-shipping-industry-can-no-longer-afford-to-ignore-digital-threats/)[NoticiasCVE frente a KEV: por qué las cifras de crecimiento de vulnerabilidades no cuentan toda la historia27 de enero de 2026Cada año, el mundo de la ciberseguridad publica más vulnerabilidades que nunca. La base de datos CVE sigue creciendo a un ritmo impresionante, y los escáneres de vulnerabilidades marcan diligentemente…Leer mas →](https://guardian360.net/es/blog/cve-vs-kev-why-vulnerability-growth-numbers-dont-tell-the-whole-story/)[ConcienciaciónPor qué Guardian360 está sustituyendo su motor de escaneo, y por qué «menos» significará «más seguro»16 de enero de 2026Si llevas un tiempo trabajando con escáneres de vulnerabilidades, conoces el patrón: ejecutas un escaneo, obtienes una lista enorme, ordenas por gravedad y empiezas a perseguir los rojos. Funciona, hasta que…Leer mas →](https://guardian360.net/es/blog/why-guardian360-is-replacing-its-scanning-engine-and-why-less-will-mean-safer/)[ConcienciaciónEl Agente de Guardian360: innovación de fabricación neerlandesa para un conocimiento real13 de diciembre de 2025La geopolítica es cada vez más enrevesada, y la dependencia de tecnología no europea se manifiesta cada vez más como un riesgo real, legal, operativo y estratégico. Por eso la autonomía digital…Leer mas →](https://guardian360.net/es/blog/the-guardian360-agent-dutch-built-innovation-for-real-insight/)[ConcienciaciónSocios fiables en ciberseguridad5 de diciembre de 2025La ciberseguridad es más importante que nunca en el entorno digital moderno. Los ciberdelincuentes son una amenaza persistente para las empresas. Para preservar la confianza y proteger los datos…Leer mas →](https://guardian360.net/es/blog/reliable-partners-in-cybersecurity/)[ConcienciaciónEntender la Cybersecurity Information Sharing Act12 de noviembre de 2025La Cybersecurity Information Sharing Act, conocida comúnmente como CISA, se promulgó como ley en diciembre de 2015 dentro de la más amplia Cybersecurity Act of 2015. Su objetivo principal es…Leer mas →](https://guardian360.net/es/blog/understanding-the-cybersecurity-information-sharing-act/)[ConcienciaciónLa tecnología de escáneres en Guardian360: una (r)evolución técnica7 de noviembre de 2025En las empresas de seguridad SaaS, la tecnología de escáneres es el corazón de su plataforma: sin escáneres fiables y eficientes, el descubrimiento de activos y la gestión de vulnerabilidades simplemente no…Leer mas →](https://guardian360.net/es/blog/scanner-technology-at-guardian360-a-technical-revolution/)[ConcienciaciónPor qué el escaneo diario de vulnerabilidades refuerza el cumplimiento de ISO 27001 y NIS229 de octubre de 2025Visibilidad continua. Mejora continua. Para las organizaciones que trabajan hacia la ISO 27001 o se preparan para la Directiva NIS2, no basta con ejecutar un escaneo de vulnerabilidades una vez al…Leer mas →](https://guardian360.net/es/blog/why-daily-vulnerability-scanning-strengthens-iso-27001-and-nis2-compliance/)[ConcienciaciónPor qué la colaboración es la estrategia más inteligente en la ciberseguridad moderna27 de octubre de 2025Las organizaciones están siempre bajo presión para proteger sus activos digitales, mantener el cumplimiento y hacer que sus operaciones sigan funcionando sin problemas en el cambiante panorama de amenazas actual. Pero…Leer mas →](https://guardian360.net/es/blog/why-partnering-is-the-smartest-strategy-in-modern-cybersecurity/)[ConcienciaciónGestión de la superficie de ataque frente al escaneo de vulnerabilidades: diferencias clave, solapamientos y buenas prácticas (guía 2025)13 de octubre de 2025Gestión de la superficie de ataque frente al escaneo de vulnerabilidades: diferencias clave, solapamientos y buenas prácticas (guía 2025). Índice: introducción, por qué la ciberseguridad moderna…Leer mas →](https://guardian360.net/es/blog/attack-surface-management-vs-vulnerability-scanning-key-differences-overlaps-and-best-practices-2025-guide/)[ConcienciaciónHacking ofensivo: por qué los países occidentales se muestran reticentes28 de agosto de 2025¿Qué es el hacking ofensivo? El hacking ofensivo, también llamado "hacking back" o "contraataque", consiste en atacar activamente los sistemas informáticos de los adversarios. Pueden estar implicados Estados,…Leer mas →](https://guardian360.net/es/blog/offensive-hacking-why-western-countries-are-reluctant/)[CumplimientoCómo Guardian360 Lighthouse te ayuda a cumplir NIS2 vigilando en todo momento las consideraciones de seguridad de la información11 de agosto de 2025Las empresas de la Unión Europea están ajustando la forma en que protegen los datos sensibles a causa de la Directiva NIS2. A medida que entran en vigor restricciones más estrictas, las empresas necesitan establecer…Leer mas →](https://guardian360.net/es/blog/how-guardian360-lighthouse-helps-you-comply-to-nis2-by-keeping-an-eye-on-information-security-considerations-all-the-time/)[CiberseguridadEl papel de los partners en la prestación de servicios integrales de ciberseguridad21 de diciembre de 2024Las empresas se enfrentan ahora a un panorama de amenazas más complejo en el ámbito de la ciberseguridad. Las organizaciones recurren a alianzas estratégicas para proteger sus sistemas y…Leer mas →](https://guardian360.net/es/blog/the-role-of-partners-in-delivering-comprehensive-cybersecurity-services/)[Concienciación¿Deberían los proveedores de servicios gestionados optar por SaaS o soluciones propias?28 de noviembre de 2024Los proveedores de servicios gestionados (MSP) suelen enfrentarse a la decisión crítica de elegir entre adoptar una plataforma de software como servicio (SaaS) o desarrollar y mantener una solución propia…Leer mas →](https://guardian360.net/es/blog/should-managed-service-providers-opt-for-saas-or-in-house-solutions/)[Concienciación¿Puede Guardian360 Lighthouse detectar todos los CVE? Una mirada realista al escaneo de vulnerabilidades27 de noviembre de 2024Al hablar de gestión de vulnerabilidades, surge una pregunta habitual: ¿puede tu plataforma detectar todos los CVE (Common Vulnerabilities and Exposures)? Aunque sería tranquilizador…Leer mas →](https://guardian360.net/es/blog/can-guardian360-lighthouse-detect-every-cve-a-realistic-look-at-vulnerability-scanning/)[Ciberseguridad¿Puedes alcanzar el 100% de seguridad en ciberseguridad?27 de noviembre de 2024«¿Podemos llegar a estar seguros al 100%?» Es una pregunta habitual de las organizaciones que buscan proteger sus datos y sistemas. Aunque el deseo de una seguridad absoluta es comprensible,…Leer mas →](https://guardian360.net/es/blog/can-you-achieve-100-security-in-cybersecurity/)[ConcienciaciónEntender los niveles de madurez en seguridad de la información: ¿dónde se sitúa tu organización?22 de noviembre de 2024Hoy en día las empresas deben moverse por un panorama complejo de amenazas de ciberseguridad. Entender el nivel de madurez en seguridad de la información de tu organización es clave para proteger…Leer mas →](https://guardian360.net/es/blog/understanding-information-security-maturity-levels-where-does-your-organization-stand/)[ConcienciaciónVulnerability scanning y cumplimiento de DORA: lo que necesitas saber12 de noviembre de 2024La Digital Operational Resilience Act, o DORA, es un nuevo reglamento europeo diseñado para reforzar la resiliencia digital del sector financiero. A medida que la ciberseguridad sigue…Leer mas →](https://guardian360.net/es/blog/vulnerability-scanning-and-dora-compliance-what-you-need-to-know/)[ConcienciaciónAlianza de ciberseguridad con Guardian360: refuerza tu negocio con soluciones de seguridad inigualables6 de noviembre de 2024Guardian360 es un proveedor líder de soluciones de ciberseguridad orientadas a proteger a las empresas de una gran variedad de amenazas digitales. Una alianza de ciberseguridad con Guardian360 ofrece…Leer mas →](https://guardian360.net/es/blog/cybersecurity-partnership-with-guardian360-strengthen-your-business-with-unmatched-security-solutions/)[Concienciación¿Por qué elegir Guardian360 para la ciberseguridad?4 de noviembre de 2024La ciberseguridad es crucial para proteger las operaciones, los datos y la reputación de una empresa en la era digital actual. Un socio de ciberseguridad proactivo es esencial para mantener la…Leer mas →](https://guardian360.net/es/blog/why-choose-guardian360-for-cybersecurity/)[Concienciación5 señales de que tu empresa es vulnerable a las ciberamenazas28 de octubre de 2024Para empresas de todo tipo, las ciberamenazas son cada vez más frecuentes en la era digital. Desde simples filtraciones de datos hasta ataques avanzados, la posibilidad de que la información privada…Leer mas →](https://guardian360.net/es/blog/5-signs-your-business-is-vulnerable-to-cyber-threats/)[CiberseguridadLa influencia de la IA en la ciberseguridad18 de octubre de 2024Numerosos sectores se han transformado gracias a la inteligencia artificial (IA), y la ciberseguridad no es una excepción. Como las ciberamenazas cambian tan rápido, las estrategias de defensa tradicionales…Leer mas →](https://guardian360.net/es/blog/the-influence-of-ai-on-cybersecurity/)[Noticias¡Las personas no son el eslabón más débil, sino las heroínas de la seguridad de la información!17 de octubre de 2024Este mes es el Mes de la Ciberseguridad, y las personas volverán a oír con frecuencia que son "el eslabón más débil". Es una frase habitual que aparece en muchos artículos…Leer mas →](https://guardian360.net/es/blog/people-are-not-the-weakest-link-but-rather-the-heroes-of-information-security/)[Cumplimiento¿Puede el escaneo de vulnerabilidades garantizar el cumplimiento de NIS2?15 de octubre de 2024La Directiva europea NIS2, adoptada el 14 de diciembre de 2022, representa un paso adelante importante en la mejora de la gestión del riesgo de ciberseguridad en los sectores críticos. Pero ¿puede…Leer mas →](https://guardian360.net/es/blog/can-vulnerability-scanning-ensure-nis2-compliance/)[CumplimientoLa importancia del cumplimiento para reforzar la postura de ciberseguridad de tu organización11 de octubre de 2024La ciberseguridad es más crucial que nunca en el entorno digital tan cambiante de hoy. Para las empresas, los ciberriesgos son cada vez más habituales y pueden provocar fugas de datos, pérdidas económicas…Leer mas →](https://guardian360.net/es/blog/the-importance-of-compliance-in-strengthening-your-organizations-cybersecurity-posture/)[Migración de plataformaA veces menos ES realmente más16 de agosto de 2024Como parte de nuestra migración de plataforma en curso, sin duda notarás menos resultados de escaneo, pero no te preocupes, esto es intencionado y no un fallo (una función, no un bug). Esto…Leer mas →](https://guardian360.net/es/blog/sometimes-less-truly-is-more/)[Migración de plataformaKubernetes, ¿una palabra de moda?15 de julio de 2024Tras años analizando nuestra plataforma, estudiando las prácticas de Site Reliability Engineering de Google y experimentando con sus herramientas, decidimos que Kubernetes, basado…Leer mas →](https://guardian360.net/es/blog/kubernetes-is-more-than-just-a-buzzword/)[Migración de plataforma¿Una solución mejor que la VPN?27 de junio de 2024Descubre nuestro camino hacia una mayor fiabilidad con Teleport. Las VPN han desempeñado un papel clave a lo largo de la vida de nuestra plataforma Lighthouse al garantizar que las Probes y los Hacker Alert…Leer mas →](https://guardian360.net/es/blog/a-better-solution-than-vpn/)[Migración de plataformaMás simple, mejor, más rápido17 de junio de 2024Esta semana destacaremos una de las ventajas que traerá la migración, con especial énfasis en el despliegue de sondas y appliances. Más simple, mejor, más rápido Uno de los…Leer mas →](https://guardian360.net/es/blog/simpler-better-faster/)[RGPD¿Qué es el cifrado de extremo a extremo y por qué es importante?30 de mayo de 2024El cifrado de extremo a extremo (E2EE) es un método de seguridad en el que los datos se cifran en el momento en que los envía el remitente y solo puede descifrarlos el destinatario previsto. Esto significa…Leer mas →](https://guardian360.net/es/blog/what-is-end-to-end-encryption-and-why-is-it-important/)[Opinión¡NIS2 ofrece oportunidades!17 de mayo de 2024¿Cómo describirías brevemente tu empresa y tus servicios? Jan Martijn Broekhof: 'Guardian360 es una software house neerlandesa de seguridad de la información. Ayudamos a proveedores de servicios gestionados,…Leer mas →](https://guardian360.net/es/blog/nis2-offers-opportunities/)[DestacadoNavegar por NIS2: el cumplimiento como oportunidad.13 de mayo de 2024¿Eres CEO, CFO, responsable de cumplimiento, profesional jurídico, DPO u otro responsable de NIS2 dentro de una organización mediana o grande? ¿Quieres saber cómo NIS2 es una oportunidad…Leer mas →](https://guardian360.net/es/blog/navigating-nis2-compliance-as-an-opportunity/)[DestacadoTalk show online: cómo la seguridad de la información contribuye al cumplimiento en el sector financiero13 de mayo de 2024Protege. Cumple. Supera. ¿Eres CEO, DGA, CISO, responsable de seguridad de la información, CTO, responsable de TI, auditor o participas de algún otro modo en el proceso de cumplimiento y auditoría…Leer mas →](https://guardian360.net/es/blog/online-talkshow-how-information-security-contributes-to-compliancy-in-finance/)[OpiniónLa importancia de la seguridad de la información10 de mayo de 2024Un enfoque eficaz de la ciberseguridad A medida que cada vez más organizaciones toman conciencia de la importancia de la seguridad de la información, surge de forma natural la pregunta: ¿qué cantidad se debería…Leer mas →](https://guardian360.net/es/blog/how-much-should-an-organization-invest-in-cybersecurity/)[Destacado¿Cuáles son las ventajas de una solución de seguridad SaaS frente a una instalación on-premise?8 de abril de 2024En el mundo digital actual, donde las amenazas cibernéticas evolucionan constantemente y las organizaciones se enfrentan a retos de seguridad cada vez más complejos, elegir una solución de seguridad eficaz…Leer mas →](https://guardian360.net/es/blog/what-are-the-advantages-of-a-security-saas-solution-over-an-onpremise-installation/)
