Blog del
consultor.
Un espacio para ideas verificadas, no para opinión barata. Aquí encontrarás escritos largos sobre marketing, ventas B2B, estrategia empresarial, cumplimiento ISO, ENS, RGPD y ciberseguridad e IA aplicada. Quincenalmente, lecturas pensadas para directivos y profesionales que necesitan criterio largo.

Hacienda anuncia aplazar VeriFactu a 2028: qué cambia

Segunda fase del Kit Digital: cómo justificar los 12 meses

Programa de auditorías internas 2027: plantilla lista

Cómo justificar el ENS ante dirección: caso de negocio

Verifactu o no Verifactu: la diferencia y cuál elegir

Presupuesto de marketing 2027: cuánto invertir y en qué

Subvenciones y certificación ISO: cómo evitar la doble financiación

ISO 27005: gestión de riesgos para tu ISO 27001

Cómo elegir consultora NIS2 y qué exigir a una auditoría

Formación obligatoria en ciberseguridad con NIS2

Reglamento (UE) 2024/2690: a qué proveedores obliga ya NIS2

Inventario de activos en el ENS: cómo hacerlo bien
Todos los artículos
Productos certificados para el ENS: elegir en el CPSTIC
Para elegir un producto certificado válido para el ENS, identifica primero la categoría de tu sistema (básica, media o alta), busca en…
ENSENS para ayuntamientos pequeños: guía práctica
Sí, un ayuntamiento pequeño también está obligado al Esquema Nacional de Seguridad (ENS), igual que cualquier administración pública. La buena noticia es…
ENSEmpresas certificadas en el ENS: consultar el listado
Las empresas certificadas en el Esquema Nacional de Seguridad (ENS) se consultan en gobernanza.ccn-cert.cni.es/certificados, la plataforma de Gobernanza de la Ciberseguridad Nacional…
ENSInstrucciones técnicas de seguridad del ENS (ITS y CCN-STIC)
Las instrucciones técnicas de seguridad del ENS (ITS) son normas de obligado cumplimiento publicadas en el BOE que desarrollan aspectos concretos de…
ENSRespuesta ante incidentes en el ENS: cómo gestionarlos
La respuesta ante incidentes en el ENS —a la que el CCN llama gestión de ciberincidentes en su guía CCN-STIC-817— es un…
ENSDel RD 3/2010 al ENS actual: cómo ha evolucionado
El Esquema Nacional de Seguridad (ENS) nació con el Real Decreto 3/2010, de 8 de enero, publicado en el BOE el 29…
ENSPolítica de seguridad en el ENS: cómo redactarla
¿Cómo se redacta la política de seguridad de la información en el ENS? La política de seguridad es el documento marco del…
ENSLas 5 dimensiones de seguridad del ENS (CIDAT)
El ENS protege la información a través de cinco dimensiones de seguridad: confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad, lo que se abrevia…
ENSMAGERIT para pymes: análisis de riesgos paso a paso
En breve: MAGERIT es la metodología oficial de análisis y gestión de riesgos de la Administración española, mantenida en la herramienta PILAR…
ENSNiveles y categorías del ENS: cómo elegir la tuya
El ENS tiene tres categorías —básica, media y alta— y la que te corresponde no se elige, se deduce. Valoras las cinco…
ENSAnexo III del ENS: auditoría de conformidad
El Anexo III del ENS regula la auditoría de la seguridad: el procedimiento por el que se verifica que un sistema cumple…
ENSAnexo II del ENS: las medidas de seguridad
El Anexo II del Esquema Nacional de Seguridad (ENS) es el catálogo de medidas de seguridad que un sistema debe aplicar para…
El blog es una cosa. Tu proyecto, otra.
Si lo que has leído te ha interesado y crees que puede aplicar a tu organización, agenda una primera sesión sin coste. Hablamos del contexto y, si encajamos, preparo una propuesta concreta.