Ciberseguridad para empresas

Guías de ciberseguridad con fuentes y fecha

Cuando una norma te alcanza —NIS2, DORA, el ENS—, lo primero que necesitas es una respuesta clara: qué te exige y desde cuándo. Esta sección existe para eso. Aquí publicamos guías largas y trabajadas sobre las normas y decisiones de ciberseguridad que afectan a las empresas medianas españolas, escritas por las personas de Minery Report que hacen ese trabajo todos los días con clientes reales.

Las guías

  • Guía de referenciaDirectiva (UE) 2022/2555

    Guía NIS2: qué es, a quién obliga y qué exige

    Qué exige NIS2 a las empresas de los sectores incluidos, cómo se determina su alcance y qué requisitos pueden trasladar a sus proveedores. Obligaciones, sanciones y situación de la transposición en España.

    Por Gonzalo García Valdecasas Colell, Director Legal y Cumplimiento Normativo · Publicada: 28 de septiembre de 2026

  • Guía de referenciaReglamento (UE) 2022/2554

    Guía DORA: qué es, a quién aplica y qué exige

    A qué entidades financieras y cripto obliga el reglamento DORA desde el 17 de enero de 2025, qué exige —incidentes, pruebas, terceros TIC— y qué cambia ahora que ya hay proveedores críticos designados.

    Por Gonzalo García Valdecasas Colell, Director Legal y Cumplimiento Normativo · Publicada: 28 de septiembre de 2026

Los artículos

  • ArtículoPublicada: 21 de septiembre de 2026

    Qué mira una auditoría de seguridad y qué no

    Una auditoría contrasta evidencias con criterios acordados: no garantiza que nadie pueda entrar. Qué se mira, qué entrega frente a un escaneo o un pentest, cómo leer el informe y qué preguntar antes de firmar, incluidas las preguntas que sirven para auditarnos.

    Por Miguel Ángel Romero de los Llanos

    Una mano apoyada sobre un informe impreso con tablas y gráficos, en una mesa de trabajo oscura.
  • ArtículoPublicada: 15 de septiembre de 2026

    Notificar un incidente en España: vías y plazos

    Un mismo incidente puede obligarte a avisar por varias vías a la vez, con destinatarios y plazos distintos. Esta guía ordena el solape entre protección de datos, redes y sistemas y vía penal, con fuentes oficiales y la fecha en que se comprobaron.

    Por Gonzalo García Valdecasas Colell

    Cuaderno abierto con una lista de comprobación manuscrita sobre una mesa oscura, con un reloj de sobremesa desenfocado al fondo.

Tres compromisos, los mismos que rigen el resto de esta web:

  • Cada dato lleva su fuente y su fecha de verificación. Una guía normativa sin fechas no sirve para decidir, y no merece que nadie la cite. Si un plazo cambia o una ley se publica, la guía se revisa y la fecha de última revisión lo refleja.
  • Firma quien sabe. Cada guía la escribe la persona del equipo que lleva esa materia, con su nombre y su cargo — no un redactor anónimo. Puedes comprobar quiénes son en el equipo →.
  • Nada sin comprobar. Lo que no está verificado, se dice o se omite; nunca se rellena. Y cuando la respuesta honesta es «no se sabe» —por ejemplo, la fecha de la ley española de NIS2—, eso es exactamente lo que leerás.

Tampoco vas a encontrar volumen por volumen. Publicamos pocas piezas, elegidas porque responden preguntas que los compradores nos hacen de verdad, y las mantenemos al día. Preferimos una guía revisada a diez artículos caducados.

Empieza por saber dónde estás

Las guías te dicen qué exige cada norma; ninguna te dice cómo está tu empresa hoy. Para eso tenemos un test de ciberseguridad gratuito: 22 preguntas, cinco minutos como máximo y un informe con tu situación y por dónde empezar. Es la forma más rápida de convertir la lectura en un punto de partida.