Blog

Blog de ciberseguridad y cumplimiento

Artículos abiertos sobre normativa, amenazas y decisiones de seguridad, escritos por las personas que hacen el trabajo. La idea es simple: que entiendas qué está pasando y puedas aplicarlo, sin ruido y sin letra pequeña.

Contenido propio, actualizado y pensado para decidir mejor.

Lo último

Últimos artículos

// ofensiva · precio septiembre de 2026

Seguridad ofensiva

Cuánto cuesta un pentest en España

Horquillas reales de precio, la fórmula de jornadas que hay detrás y las señales para no pagar de más ni pagar dos veces.

Leer artículo
// actualidad · cyssde septiembre de 2026

Actualidad

Meta-Data, seleccionada en el programa europeo CYSSDE

Elegidos en la Open Call 3 de CYSSDE para realizar 35 pentests cofinanciados por la UE en empresas NIS2 y CRA de Navarra, Aragón y el norte de España.

Leer artículo
// ofensiva · guía septiembre de 2026

Seguridad ofensiva

Pentest o análisis de vulnerabilidades: qué te piden de verdad

Te piden una "auditoría de seguridad" y recibes tres precios que no se parecen. Qué cubre cada servicio, quién exige qué (ISO, ENS, TISAX, ciberseguro, NIS2) y en qué orden hacerlos.

Leer artículo
// ayudas · la rioja agosto de 2026

Ayudas

Ayudas ADER de ciberseguridad en La Rioja (2026)

Tres líneas de la ADER financian entre el 40% y el 60% de tu inversión en ciberseguridad en La Rioja. Qué cubren, importes, plazos y cómo aprovecharlas.

Leer artículo
// cra · actualidad agosto de 2026

Cumplimiento

CRA: lo primero llega el 11 de septiembre, no en 2027

El 11 de septiembre de 2026 arranca la obligación de notificar vulnerabilidades e incidentes. Esto es lo que se movió este verano, con la guía oficial de la Comisión, y lo que ya tienes que tener listo.

Leer artículo
// cumplimiento · guía agosto de 2026

Cumplimiento

¿Qué norma de ciberseguridad te aplica?

Guía para orientarte entre ISO 27001, ENS, NIS2, DORA, el CRA y la ISO 42001: a quién aplica cada una, qué exige y por dónde empezar sin duplicar esfuerzo.

Leer artículo
// ofensiva · guía agosto de 2026

Seguridad ofensiva

Pentesting, análisis de vulnerabilidades y red team

Qué es cada cosa, en qué se diferencian y cuál necesita tu empresa según su objetivo y su madurez. Porque un escáner no es un pentest.

Leer artículo
// cumplimiento · nis2 agosto de 2026

Cumplimiento

NIS2 en España: la ley se retrasa, las obligaciones ya vienen

La ley que transpone NIS2 sigue en tramitación en 2026, con la Comisión presionando. En qué punto está, qué traerá y por qué no conviene esperar.

Leer artículo
// cumplimiento · ia agosto de 2026

Cumplimiento

ISO 42001 y el AI Act: gobernar la IA con garantías

La norma técnica (ISO 42001) y la ley europea (AI Act): qué es cada una, a quién aplica y cómo encajan el qué legal y el cómo de gestión.

Leer artículo
// ciberinteligencia · vigilancia julio de 2026

Ciberinteligencia

Vigilancia Digital: ciberinteligencia para nuestros clientes

Ponemos en marcha nuestro servicio de vigilancia digital: avisos de seguridad con su evidencia y boletines de amenazas que nuestros clientes reciben en su correo sin coste adicional.

Leer artículo
// tisax · isa2027 julio de 2026

Cumplimiento

TISAX 2027: el nuevo catálogo VDA ISA

El VDA ha publicado la ISA2027, base de TISAX desde enero de 2027. Qué cambia (sobre todo en gestión de proveedores) y a quién afecta.

Leer artículo
// ot · industrial julio de 2026

Ciberseguridad industrial

Ciberseguridad industrial (OT): el punto ciego de tu fábrica

Cuando un ransomware entra en una fábrica, para la línea. Por qué la planta es distinta, qué nos encontramos al entrar y qué exigen NIS2, el CRA y la IEC 62443.

Leer artículo
// nis2 · alimentario julio de 2026

Cumplimiento

NIS2 en el vino y la conserva

El sector alimentario está en los anexos de NIS2. Si tu bodega o conservera de La Rioja o Navarra supera el umbral, te aplica. Por qué, dónde está el riesgo y qué tienes ya hecho.

Leer artículo
// cra · fabricantes agosto de 2026

Cumplimiento

Cyber Resilience Act (CRA): qué exige a los fabricantes

Qué es el CRA, a qué fabricantes de producto conectado aplica, qué obligaciones impone y cómo prepararse para llegar a tiempo a cada hito, incluido el 11 de septiembre de 2026.

Leer artículo
// tisax · automoción julio de 2026

Cumplimiento

TISAX para proveedores de automoción

Si suministras a VW o Stellantis, te van a pedir TISAX. Qué nivel te exigen, qué se mira de verdad y cómo montarlo una vez para cubrir también ISO 27001 y NIS2.

Leer artículo
// medios · onda cero junio de 2026

En los medios

Meta-Data en La Brújula de Onda Cero

Román Mesa, CEO y CISO, en Onda Cero: por qué la ciberseguridad no es un lujo de grandes corporaciones y cómo protegemos a las pymes de Navarra, de la estrategia a la operación.

Leer artículo
// nis2 · automoción junio de 2026

Cumplimiento

NIS2 en la cadena de suministro de automoción

Si suministras a una planta de automoción, NIS2 te llega por contrato aunque no superes el umbral. Un caso real del corredor del Ebro y cómo prepararte sin pagar el trabajo dos veces.

Leer artículo
// ens · nis2 junio de 2026

Cumplimiento

Si ya tienes el ENS, ¿cuánto te falta para NIS2?

Tienes el ENS o la ISO 27001 y NIS2 asoma. Con un caso real del sector agroalimentario, qué te adelanta de verdad y qué trabajo no te ahorra.

Leer artículo
// ayudas junio de 2026

Ayudas

Ayudas para el fomento de la empresa digital en Navarra

El Gobierno de Navarra tiene abierta una convocatoria que financia la ciberseguridad de tu empresa, hasta el 80% de un Plan Director. Qué es, cómo impacta en tu seguridad y dos ejemplos con números.

Leer artículo
// ecosistema · cein mayo de 2026

En los medios

Meta-Data, formadores en el CEIN Cybersecurity Lab

Formadores y mentores en el CEIN Cybersecurity Lab (CEIN, INCIBE y el Navarra Cybersecurity Center). Crónica de la jornada de ciberresiliencia industrial de CEIN y AIN en Navarra.

Leer artículo
// cumplimiento · foronasec octubre de 2025

Cumplimiento

NIS2, CRA, CER y DORA: el despertar regulatorio

Nuestra ponencia en el ForoNaSec 2025 (ATANA): qué es cada norma europea de ciberseguridad, a quién aplica y cómo prepararlas sin duplicar esfuerzo.

Leer artículo
// ecosistema · polo iris agosto de 2025

Ecosistema

Meta-Data, homologada en el Polo IRIS

Homologados en el Polo IRIS (EDIH reconocido por la Comisión Europea) para cuatro servicios de ciberseguridad, y presentes en el Libro Blanco del Navarra Cybersecurity Center.

Leer artículo
// cumplimiento · caso noviembre de 2024

Cumplimiento

Caso práctico: adaptación a NIS2 en transporte

Cómo una empresa de transporte de Navarra empezó su adaptación a NIS2 con un plan director y NIS2 como servicio. Presentado en el ForoNaSec 2024.

Leer artículo
// caso de éxito julio de 2024

Caso de éxito

Caso de éxito: plan director de Elaborados Naturales

Cómo una agroalimentaria de Navarra (750 empleados) ordenó su ciberseguridad con un plan director, conectada por el Polo IRIS y el Navarra Cybersecurity Center.

Leer artículo
// cumplimiento · it+ot abril de 2024

Cumplimiento

ISO 27001 e IEC 62443: ciberseguridad IT y OT

Cómo combinar el estándar de gestión de la seguridad (ISO 27001) con el de ciberseguridad industrial (IEC 62443). De nuestra ponencia en el OTD Challenge 2024.

Leer artículo
// ofensiva · devsecops abril de 2024

Seguridad ofensiva

Seguridad en el ciclo de vida del desarrollo

Cómo integrar la ciberseguridad en cada fase del desarrollo (S-SDLC) y llevarla al pipeline con DevSecOps. De nuestro taller en el OTD Challenge 2024.

Leer artículo