Fuentes para estar
al día.
Una selección de fuentes oficiales, boletines e informes sobre seguridad de la información, privacidad, inteligencia artificial y cumplimiento.
Información que merece la pena seguir.
Recomendamos estas fuentes oficiales porque permiten anticipar cambios regulatorios, conocer nuevas amenazas y contrastar criterios técnicos y de privacidad. Son una referencia útil para mantener actualizados los riesgos, controles y decisiones de seguridad.
ENS Navegable
Permite consultar de forma estructurada el Esquema Nacional de Seguridad. Es especialmente útil para interpretar requisitos, medidas y criterios aplicables durante procesos de adecuación y seguimiento del ENS.
Consultar ENS Navegable ENISA · Unión EuropeaENISA Alert Service
Recomendamos sus alertas para conocer amenazas, vulnerabilidades y tendencias europeas que pueden afectar al análisis de riesgos de una organización. También permiten mantenerse al día sobre certificación, IA y protección de datos.
Suscribirse AEPD · EspañaBoletín de la AEPD
Es una referencia esencial para seguir criterios, guías y novedades en protección de datos. Ayuda a trasladar la evolución de la privacidad y las nuevas tecnologías a medidas y procedimientos concretos.
Suscribirse INCIBE · EspañaBoletines de INCIBE
Sus alertas y avisos acercan amenazas y vulnerabilidades a empresas y profesionales. Son útiles para identificar riesgos que pueden requerir revisión de controles, sistemas o medidas de concienciación.
Suscribirse BOE · EspañaAlertas Mi BOE
Permite seguir cambios legislativos y actualizaciones normativas desde la fuente oficial. Lo consideramos clave para detectar requisitos que puedan afectar al cumplimiento de una organización.
Configurar alertas CCN-CERT · EspañaCCN-CERT
Sus avisos, guías CCN-STIC e informes aportan criterios técnicos y conocimiento sobre amenazas. Son especialmente relevantes en entornos relacionados con el ENS y la seguridad de sistemas.
Consultar novedadesLecturas seleccionadas.
No los seguimos solo por actualidad: estos informes ayudan a entender cómo evolucionan las amenazas, qué sectores están más expuestos y qué prácticas pueden incorporarse a la gestión de riesgos, la seguridad y el cumplimiento.
ENISA Threat Landscape 2026
Panorama anual de las amenazas observadas en Europa. Ayuda a identificar tendencias, actores, técnicas y sectores afectados y a contrastarlos con los riesgos reales de cada organización.
Ver informe ENISA · Versión 1.3ENISA Threat Landscape 2025
Analiza 4.875 incidentes y las principales amenazas y tendencias del ecosistema europeo. Es una referencia útil para revisar escenarios de riesgo y comprobar si los controles siguen respondiendo al contexto de amenazas.
Ver informe CCN-CERT · 2026Ciberamenazas y Tendencias 2025
Recoge ciberamenazas y tendencias desde la perspectiva del CCN-CERT. Su seguimiento ayuda a conocer el contexto nacional y a trasladar amenazas relevantes al análisis y tratamiento de riesgos.
Ver informes ENISA · Mayo 2026ENISA NIS360
Evalúa la madurez y criticidad de los sectores de alta criticidad de NIS2. Permite entender diferencias entre sectores y dónde existen mayores retos para alcanzar un nivel adecuado de ciberseguridad.
Ver informe ENISA · Julio 2026Secure by Design and Default Playbook
Explica cómo incorporar seguridad por diseño y por defecto durante el ciclo de vida de productos y servicios. Es especialmente útil para convertir principios de seguridad en decisiones prácticas desde el inicio.
Ver guía AEPD · Actualización continuaGuías de privacidad e IA
Reúne criterios y recomendaciones sobre protección de datos, inteligencia artificial, seguridad y nuevas tecnologías. Las recomendamos para aplicar la privacidad a situaciones reales y no limitarla al cumplimiento documental.
Ver guías