Blog
Artículos abiertos sobre normativa, amenazas y decisiones de seguridad, escritos por las personas que hacen el trabajo. La idea es simple: que entiendas qué está pasando y puedas aplicarlo, sin ruido y sin letra pequeña.
Contenido propio, actualizado y pensado para decidir mejor.
Lo último
Seguridad ofensiva
Horquillas reales de precio, la fórmula de jornadas que hay detrás y las señales para no pagar de más ni pagar dos veces.
Leer artículoActualidad
Elegidos en la Open Call 3 de CYSSDE para realizar 35 pentests cofinanciados por la UE en empresas NIS2 y CRA de Navarra, Aragón y el norte de España.
Leer artículoSeguridad ofensiva
Te piden una "auditoría de seguridad" y recibes tres precios que no se parecen. Qué cubre cada servicio, quién exige qué (ISO, ENS, TISAX, ciberseguro, NIS2) y en qué orden hacerlos.
Leer artículoAyudas
Tres líneas de la ADER financian entre el 40% y el 60% de tu inversión en ciberseguridad en La Rioja. Qué cubren, importes, plazos y cómo aprovecharlas.
Leer artículoCumplimiento
El 11 de septiembre de 2026 arranca la obligación de notificar vulnerabilidades e incidentes. Esto es lo que se movió este verano, con la guía oficial de la Comisión, y lo que ya tienes que tener listo.
Leer artículoCumplimiento
Guía para orientarte entre ISO 27001, ENS, NIS2, DORA, el CRA y la ISO 42001: a quién aplica cada una, qué exige y por dónde empezar sin duplicar esfuerzo.
Leer artículoSeguridad ofensiva
Qué es cada cosa, en qué se diferencian y cuál necesita tu empresa según su objetivo y su madurez. Porque un escáner no es un pentest.
Leer artículoCumplimiento
La ley que transpone NIS2 sigue en tramitación en 2026, con la Comisión presionando. En qué punto está, qué traerá y por qué no conviene esperar.
Leer artículoCumplimiento
La norma técnica (ISO 42001) y la ley europea (AI Act): qué es cada una, a quién aplica y cómo encajan el qué legal y el cómo de gestión.
Leer artículoCiberinteligencia
Ponemos en marcha nuestro servicio de vigilancia digital: avisos de seguridad con su evidencia y boletines de amenazas que nuestros clientes reciben en su correo sin coste adicional.
Leer artículoCumplimiento
El VDA ha publicado la ISA2027, base de TISAX desde enero de 2027. Qué cambia (sobre todo en gestión de proveedores) y a quién afecta.
Leer artículoCiberseguridad industrial
Cuando un ransomware entra en una fábrica, para la línea. Por qué la planta es distinta, qué nos encontramos al entrar y qué exigen NIS2, el CRA y la IEC 62443.
Leer artículoCumplimiento
El sector alimentario está en los anexos de NIS2. Si tu bodega o conservera de La Rioja o Navarra supera el umbral, te aplica. Por qué, dónde está el riesgo y qué tienes ya hecho.
Leer artículoCumplimiento
Qué es el CRA, a qué fabricantes de producto conectado aplica, qué obligaciones impone y cómo prepararse para llegar a tiempo a cada hito, incluido el 11 de septiembre de 2026.
Leer artículoCumplimiento
Si suministras a VW o Stellantis, te van a pedir TISAX. Qué nivel te exigen, qué se mira de verdad y cómo montarlo una vez para cubrir también ISO 27001 y NIS2.
Leer artículoEn los medios
Román Mesa, CEO y CISO, en Onda Cero: por qué la ciberseguridad no es un lujo de grandes corporaciones y cómo protegemos a las pymes de Navarra, de la estrategia a la operación.
Leer artículoCumplimiento
Si suministras a una planta de automoción, NIS2 te llega por contrato aunque no superes el umbral. Un caso real del corredor del Ebro y cómo prepararte sin pagar el trabajo dos veces.
Leer artículoCumplimiento
Tienes el ENS o la ISO 27001 y NIS2 asoma. Con un caso real del sector agroalimentario, qué te adelanta de verdad y qué trabajo no te ahorra.
Leer artículoAyudas
El Gobierno de Navarra tiene abierta una convocatoria que financia la ciberseguridad de tu empresa, hasta el 80% de un Plan Director. Qué es, cómo impacta en tu seguridad y dos ejemplos con números.
Leer artículoEn los medios
Formadores y mentores en el CEIN Cybersecurity Lab (CEIN, INCIBE y el Navarra Cybersecurity Center). Crónica de la jornada de ciberresiliencia industrial de CEIN y AIN en Navarra.
Leer artículoCumplimiento
Nuestra ponencia en el ForoNaSec 2025 (ATANA): qué es cada norma europea de ciberseguridad, a quién aplica y cómo prepararlas sin duplicar esfuerzo.
Leer artículoEcosistema
Homologados en el Polo IRIS (EDIH reconocido por la Comisión Europea) para cuatro servicios de ciberseguridad, y presentes en el Libro Blanco del Navarra Cybersecurity Center.
Leer artículoCumplimiento
Cómo una empresa de transporte de Navarra empezó su adaptación a NIS2 con un plan director y NIS2 como servicio. Presentado en el ForoNaSec 2024.
Leer artículoCaso de éxito
Cómo una agroalimentaria de Navarra (750 empleados) ordenó su ciberseguridad con un plan director, conectada por el Polo IRIS y el Navarra Cybersecurity Center.
Leer artículoCumplimiento
Cómo combinar el estándar de gestión de la seguridad (ISO 27001) con el de ciberseguridad industrial (IEC 62443). De nuestra ponencia en el OTD Challenge 2024.
Leer artículoSeguridad ofensiva
Cómo integrar la ciberseguridad en cada fase del desarrollo (S-SDLC) y llevarla al pipeline con DevSecOps. De nuestro taller en el OTD Challenge 2024.
Leer artículo