Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Some links on this page are affiliate links: if you buy through them we may earn a commission, at no extra cost to you.

La seguridad informática reúne las políticas, las personas, los procesos y los controles técnicos que protegen sistemas, dispositivos, redes, aplicaciones y datos frente al acceso no autorizado, la alteración, la pérdida o la interrupción. No se limita a instalar un antivirus: también exige gestionar permisos, actualizar equipos, detectar incidentes y poder recuperarse de ellos.

Qué es la seguridad informática

Es el conjunto de medidas para reducir el riesgo de que alguien acceda a sistemas o información sin autorización, los modifique, los destruya o impida utilizarlos. Sus objetivos clásicos se resumen en la tríada CIA: confidencialidad, integridad y disponibilidad, principios que sustentan la gestión de riesgos de seguridad de la información en ISO/IEC 27001:2022.

  • Confidencialidad: solo las personas, aplicaciones o dispositivos autorizados pueden acceder a la información.
  • Integridad: la información y los sistemas no se modifican indebidamente.
  • Disponibilidad: los recursos están accesibles cuando se necesitan.

En la práctica también importan la autenticación, el control de acceso, la trazabilidad, la privacidad, la resiliencia y la recuperación. La autenticación comprueba quién eres; la autorización determina qué puedes hacer.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Seguridad informática, ciberseguridad y seguridad de la información

Los términos se solapan en el uso habitual, pero sirven para destacar enfoques distintos. La seguridad informática suele centrarse en sistemas, dispositivos, redes, software y datos. La ciberseguridad suele abarcar el entorno digital conectado y sus amenazas. La seguridad de la información protege la información en cualquier soporte, incluidos documentos impresos y archivos físicos. Por eso es más amplia que la protección informática.

#1 Best Overall
Yubico - Security Key C NFC - Basic Compatibility - Multi-Factor authentication (MFA) Security Key and passkey, Connect via USB-C or NFC, FIDO Certified
  • POWERFUL SECURITY KEY: The Security Key C NFC is the essential physical passkey for protecting your digital life from phishing attacks. It ensures only you can access your accounts.
  • WORKS WITH 1000+ ACCOUNTS: Compatible with Google, Microsoft, and Apple. A single Security Key C NFC secures 100 of your favorite accounts, including email, password managers, and more.
  • FAST & CONVENIENT LOGIN: Plug in your Security Key C NFC via USB-C and tap it, or tap it against your phone (NFC) to authenticate. No batteries, no internet connection, and no extra fees required.
  • TRUSTED PASSKEY TECHNOLOGY: Uses the latest passkey standards (FIDO2/WebAuthn & FIDO U2F) but does not support One-Time Passwords. For complex needs, check out the YubiKey 5 Series.
  • BUILT TO LAST: Made from tough, waterproof, and crush-resistant materials. Manufactured in Sweden and programmed in the USA with the highest security standards.

Tipos de seguridad informática

No existe una única clasificación universal. Algunos tipos describen qué activo o entorno se protege; otros, qué objetivo cumple el control. Por ejemplo, seguridad de redes es un ámbito, mientras que un firewall es una herramienta que puede formar parte de él. Una estrategia completa combina áreas y controles.

1. Seguridad de la información y de los datos

La seguridad de la información abarca datos digitales y físicos: archivos, bases de datos, correos, documentos impresos, copias y contenido almacenado o transmitido en la nube. La seguridad de datos se enfoca más específicamente en evitar el acceso, la exposición, la modificación o la destrucción indebidos de esos datos.

Sus controles pueden incluir clasificación de información, cifrado en reposo y en tránsito, gestión de permisos, copias de seguridad, prevención de fuga de datos, políticas de conservación y eliminación, y registros de acceso. El cifrado ayuda a proteger datos, pero no compensa por sí solo una cuenta comprometida o permisos demasiado amplios. El control CIS de protección de datos ofrece medidas relacionadas.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

2. Seguridad de redes

Protege las comunicaciones y los dispositivos conectados frente a espionaje, intrusión, manipulación e interrupción. Puede incluir firewalls, segmentación, VPN, detección y prevención de intrusiones (IDS/IPS), seguridad DNS, protección Wi-Fi, control de acceso a la red y monitorización del tráfico.

Una VPN puede cifrar parte de la comunicación entre el dispositivo y un servidor VPN, pero no vuelve seguro automáticamente el dispositivo, la cuenta ni el sitio web. Tampoco sustituye a las actualizaciones, MFA o segmentación: si el equipo está infectado o las credenciales son robadas, el túnel no resuelve ese problema.

3. Seguridad de dispositivos o endpoints

Protege ordenadores, móviles, tabletas, servidores y otros equipos finales. Las medidas habituales incluyen actualizaciones, protección antimalware, cifrado de disco, bloqueo de pantalla, control de aplicaciones, inventario, restricción de privilegios administrativos y borrado seguro al retirar un equipo.

Rank #2
Yubico - YubiKey 5 NFC - Multi-Factor authentication (MFA) Security Key and passkey, Connect via USB-A or NFC, FIDO Certified - Protect Your Online Accounts
  • POWERFUL SECURITY KEY: The YubiKey 5 NFC is the most versatile physical passkey, protecting your digital life from phishing attacks. It ensures only you can access your accounts
  • WORKS WITH 1000+ ACCOUNTS: Compatible with popular accounts like Google, Microsoft, and Apple. A single YubiKey 5 NFC secures 100+ of your favorite accounts, including email, password managers, and more
  • FAST & CONVENIENT LOGIN: Plug in your YubiKey 5 NFC via USB and tap it, or tap it against your phone (NFC), to authenticate. No batteries, no internet connection, and no extra fees required
  • MOST SECURE PASSKEY: Supports FIDO2/WebAuthn, FIDO U2F, Yubico OTP, OATH-TOTP/HOTP, Smart card (PIV), and OpenPGP. That means it’s versatile, working almost anywhere you need it
  • PRIMARY & SPARE KEYS: Just like having a spare house key, we recommend buying two YubiKeys - one for daily use and one as a spare. That way you’ll never get locked out of your accounts

En organizaciones, las herramientas EDR (detección y respuesta en endpoints) ofrecen telemetría e investigación más avanzada que un antivirus básico; XDR puede correlacionar señales de varios ámbitos, como dispositivos, identidad, correo y red. Su utilidad depende de que alguien configure, supervise y responda a las alertas. Ninguna técnica de detección de malware ofrece protección absoluta; las guías de NIST sobre protección de sistemas contemplan medidas de protección y detección.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

4. Seguridad de aplicaciones y software

Protege sitios web, aplicaciones móviles, APIs y sus componentes durante todo el ciclo de vida: diseño, desarrollo, pruebas, despliegue y mantenimiento. Entre los controles están la revisión de código, pruebas de seguridad, análisis de dependencias, protección de secretos y claves, validación de entradas, autenticación robusta, registros y parches.

Las amenazas frecuentes incluyen inyección de código, fallos de control de acceso, exposición de datos, dependencias vulnerables, configuración predeterminada insegura, secretos incluidos en el código y abuso de APIs. La seguridad no es una fase aislada al final del desarrollo; debe acompañar los cambios y actualizaciones. Los CIS Controls incluyen controles relacionados con software y configuración.

5. Seguridad de identidad y acceso

Protege cuentas, credenciales, sesiones y permisos. Las medidas incluyen contraseñas únicas guardadas en un gestor, autenticación multifactor (MFA), llaves de seguridad, inicio de sesión único (SSO), control de acceso por funciones, mínimo privilegio, gestión de cuentas privilegiadas y revocación rápida de accesos innecesarios.

MFA reduce ciertos riesgos, pero no elimina todos: el phishing, el robo de sesión, un proceso débil de recuperación de cuenta, malware local o el abuso de permisos legítimos todavía pueden permitir un incidente. Conviene proteger especialmente las cuentas de correo, administración, banca y almacenamiento, porque pueden servir para recuperar otras cuentas.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

6. Seguridad en la nube

Protege datos, identidades, servicios y configuraciones en infraestructura, plataformas y software cloud. Los riesgos incluyen repositorios expuestos por error, permisos excesivos, credenciales filtradas, copias insuficientes, interfaces mal configuradas y vulnerabilidades en máquinas virtuales o contenedores.

Rank #3
Yubico - YubiKey 5C NFC - Multi-Factor authentication (MFA) Security Key and passkey, Connect via USB-C or NFC, FIDO Certified - Protect Your Online Accounts
  • POWERFUL SECURITY KEY: The YubiKey 5C NFC is the most versatile physical passkey, protecting your digital life from phishing attacks. It ensures only you can access your accounts
  • WORKS WITH 1000+ ACCOUNTS: Compatible with popular accounts like Google, Microsoft, and Apple. A single YubiKey 5C NFC secures 100+ of your favorite accounts, including email, password managers, and more
  • FAST & CONVENIENT LOGIN: Plug in your YubiKey 5C NFC via USB and tap it, or tap it against your phone (NFC), to authenticate. No batteries, no internet connection, and no extra fees required
  • MOST SECURE PASSKEY: Supports FIDO2/WebAuthn, FIDO U2F, Yubico OTP, OATH-TOTP/HOTP, Smart card (PIV), and OpenPGP. That means it’s versatile, working almost anywhere you need it
  • PRIMARY & SPARE KEYS: Just like having a spare house key, we recommend buying two YubiKeys - one for daily use and one as a spare. That way you’ll never get locked out of your accounts

El proveedor y el cliente suelen compartir responsabilidades. El proveedor puede proteger la infraestructura que opera, mientras que el cliente sigue teniendo responsabilidades sobre sus cuentas, datos, identidades, permisos y configuraciones; el reparto exacto depende del servicio y del contrato. La nube no corrige automáticamente una configuración insegura.

7. Seguridad móvil

Protege teléfonos y tabletas y la información a la que permiten acceder. Mantén el sistema actualizado, utiliza PIN o biometría y cifrado, instala aplicaciones de fuentes confiables, revisa permisos, conserva copias y activa las opciones de gestión o borrado remoto cuando proceda. Un teléfono desbloqueado puede exponer correos, sesiones y códigos de autenticación; el borrado remoto, además, depende de que el equipo pueda conectarse.

8. Seguridad IoT e industrial

Incluye dispositivos conectados, cámaras, sensores, equipos médicos y sistemas industriales u operativos. Los riesgos pueden ser contraseñas predeterminadas, firmware sin soporte, interfaces administrativas expuestas, falta de inventario y conexiones directas entre redes corporativas e industriales.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Son esenciales el inventario, la segmentación, el cambio de credenciales por defecto, el control del acceso remoto y la evaluación del soporte del fabricante. En entornos industriales o críticos, aplicar un parche sin probarlo puede afectar la operación; hay que gestionar el riesgo mediante pruebas y cambios controlados, no ignorar indefinidamente las actualizaciones.

9. Seguridad física

Protege instalaciones, equipos, soportes y personas frente a robo, manipulación, destrucción o acceso no autorizado. Cerraduras, control de acceso, alarmas, protección contra incendios, alimentación ininterrumpida, custodia de copias y destrucción segura de soportes son parte de la seguridad. El acceso físico puede permitir robar un equipo, extraer un disco o manipularlo; por eso el cifrado de disco y los controles de instalaciones se complementan.

10. Seguridad organizativa y de gobierno

Define responsabilidades y procesos: políticas, evaluación de riesgos, formación, auditorías, gestión de proveedores, gestión de vulnerabilidades, control de cambios, respuesta a incidentes y continuidad del negocio. Sin responsables, procedimientos y revisión, una herramienta puede generar alertas que nadie atiende o copias que nadie sabe restaurar.

Rank #4
Yubico - Security Key NFC - Basic Compatibility - Multi-Factor Authentication (MFA) Key, Connect via USB-A or NFC, FIDO Certified
  • POWERFUL SECURITY KEY: The Security Key NFC is the essential physical passkey for protecting your digital life from phishing attacks. It ensures only you can access your accounts.
  • WORKS WITH 1000+ ACCOUNTS: Compatible with Google, Microsoft, and Apple. A single Security Key NFC secures 100 of your favorite accounts, including email, password managers, and more.
  • FAST & CONVENIENT LOGIN: Plug in your Security Key NFC via USB-A and tap it, or tap it against your phone (NFC) to authenticate. No batteries, no internet connection, and no extra fees required.
  • TRUSTED PASSKEY TECHNOLOGY: Uses the latest passkey standards (FIDO2/WebAuthn & FIDO U2F) but does not support One-Time Passwords. For complex needs, check out the YubiKey 5 Series.
  • BUILT TO LAST: Made from tough, waterproof, and crush-resistant materials. Manufactured in Sweden and programmed in the USA with the highest security standards.

11. Seguridad del correo, la navegación y las copias

El correo y la web son vías comunes de fraude y entrega de malware. Filtros antispam y antiphishing, autenticación del dominio de correo, protección de enlaces y adjuntos, navegador actualizado y verificación de solicitudes urgentes reducen riesgos. Aun así, la tecnología no sustituye a procedimientos claros para verificar pagos, cambios de cuenta bancaria o peticiones de credenciales.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Las copias de seguridad buscan recuperar datos tras fallos, borrados, sabotaje o ransomware. Conviene mantener varias versiones, guardar al menos una copia fuera del equipo principal y, cuando sea posible, una copia desconectada o protegida contra modificación. Prueba la restauración periódicamente y protege las credenciales de backup por separado. El RPO indica cuánta información puede perderse como máximo, normalmente expresada en tiempo; el RTO indica cuánto se puede tardar en recuperar el servicio. Una copia que nunca se ha restaurado no está plenamente verificada. CIS ofrece orientación sobre pruebas de recuperación.

Características de una buena seguridad informática

  • Gestión basada en riesgos: prioriza activos críticos, datos sensibles, servicios expuestos, cuentas privilegiadas y vulnerabilidades explotables en vez de aplicar medidas idénticas a todo.
  • Mínimo privilegio: cada persona, servicio y aplicación recibe solo los permisos que necesita.
  • Defensa en profundidad: combina capas de personas, procesos, identidad, red, dispositivos, aplicaciones, datos y recuperación. Si falla una, las otras deben limitar el impacto.
  • Prevención y detección: reduce oportunidades de ataque, pero también registra y analiza actividad para descubrir incidentes que atraviesen las defensas.
  • Respuesta y resiliencia: establece cómo contener un incidente, mantener funciones prioritarias y recuperar los servicios.
  • Trazabilidad: permite reconstruir quién accedió, qué hizo, desde qué equipo y cuándo, siempre con registros protegidos y revisados.
  • Mejora continua: actualiza controles cuando cambian los sistemas, las amenazas, los proveedores o las necesidades del negocio.

El NIST Cybersecurity Framework (CSF) 2.0 expresa este ciclo con seis funciones: Govern (gobernar), Identify (identificar), Protect (proteger), Detect (detectar), Respond (responder) y Recover (recuperar). Son actividades continuas que una organización adapta a su riesgo, no una secuencia que se completa una sola vez; NIST lo explica en sus preguntas frecuentes.

Independent reader supportYour contribution helps us test, update, and keep practical guides available for everyone.Support on Ko-Fi

Amenazas habituales y controles relacionados

Amenaza Qué busca Controles útiles
Phishing e ingeniería social Robar credenciales o inducir una acción MFA, filtros, formación y verificación por otro canal
Ransomware Cifrar o exfiltrar datos e interrumpir operaciones Parches, segmentación, protección de endpoints y copias probadas
Robo de credenciales Usar cuentas legítimas Contraseñas únicas, gestor, MFA y revisión de sesiones
Explotación de vulnerabilidades Comprometer equipos sin corregir Inventario, actualizaciones priorizadas y evaluación de vulnerabilidades
Denegación de servicio (DDoS) Interrumpir un servicio Redundancia, filtrado y mitigación del proveedor
Abuso interno Usar acceso legítimo de forma indebida Mínimo privilegio, segregación de funciones y registros
Fuga de datos Extraer información sensible Permisos adecuados, cifrado, monitorización y prevención de fuga
Ataque a la cadena de suministro Entrar mediante un proveedor o componente Evaluación de terceros, verificación de componentes y control de cambios
Robo físico Obtener equipos, soportes o credenciales Controles físicos, cifrado y borrado remoto

Ningún control aislado cubre todas las amenazas. Por ejemplo, una copia ayuda a recuperarse de ransomware, pero no necesariamente evita la intrusión ni la extracción de datos.

Qué medidas priorizar en casa

  1. Activa MFA en el correo, la banca, las redes sociales y el almacenamiento en la nube.
  2. Usa contraseñas únicas con un gestor; protege su cuenta maestra con una contraseña robusta y MFA y conoce las opciones de recuperación.
  3. Instala actualizaciones del sistema, navegador y aplicaciones.
  4. Activa bloqueo de pantalla y cifrado en móviles y ordenadores.
  5. Configura copias de seguridad automáticas y comprueba que puedas restaurar archivos.
  6. Cambia las credenciales predeterminadas del router y revisa los dispositivos conectados.
  7. Desconfía de enlaces, adjuntos y llamadas con urgencia; confirma solicitudes sensibles por un canal conocido.
  8. Revisa los permisos de aplicaciones y elimina las que ya no uses.

Un gestor de contraseñas facilita credenciales distintas, pero su cuenta maestra se vuelve crítica: planifica MFA y recuperación. Una VPN puede ser útil en ciertos escenarios de conexión, pero no es una defensa general contra phishing, malware o robo de cuentas.

What’s actually slowing this PC down?

Pick the symptom - the matching free tool is one click away.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Qué medidas priorizar en una pequeña empresa

  1. Haz un inventario de equipos, cuentas, aplicaciones, servicios cloud y datos importantes, e identifica lo que ya no tiene soporte.
  2. Protege las identidades: activa MFA, separa las cuentas administrativas de las de uso diario y elimina accesos innecesarios.
  3. Aplica actualizaciones y configuraciones seguras a equipos, routers, aplicaciones y servicios cloud.
  4. Establece copias y recuperación: decide qué datos respaldar, con qué frecuencia y cuánto tiempo puede tolerarse una interrupción; prueba restauraciones.
  5. Prepara una respuesta a incidentes: indica quién decide, cómo se aísla un equipo, a quién avisar y cómo recuperar cuentas y servicios.
  6. Forma al personal para reconocer fraudes y verificar solicitudes sensibles.
  7. Revisa proveedores que gestionen sistemas o datos y conoce cómo comunicarles un incidente.
  8. Activa registros y alertas que alguien pueda revisar; si no tienes capacidad interna, considera soporte especializado.

NIST publica guías rápidas de CSF 2.0, incluida orientación para pequeñas empresas. En organizaciones medianas y grandes pueden ser necesarios, además, gestión continua de vulnerabilidades, EDR/XDR, SIEM, gestión de accesos privilegiados (PAM), segmentación, pruebas de penetración, gestión de terceros y ejercicios de recuperación. La complejidad debe corresponder a la capacidad de operarlos.

Marcos y normas: qué aporta cada uno

Recurso Para qué sirve Enfoque
NIST CSF 2.0 Organizar y comunicar la gestión del riesgo Marco flexible con seis funciones; no prescribe una herramienta
ISO/IEC 27001:2022 Establecer y mantener un sistema de gestión de seguridad de la información (SGSI) Requisitos de gestión basados en riesgos; puede servir de referencia para certificación
CIS Controls v8.1 Elegir controles prácticos que conviene priorizar Catálogo de medidas técnicas y operativas, como inventario, configuración, cuentas, registros y respuesta

No son productos ni alternativas necesariamente excluyentes. Una organización puede usar NIST para estructurar y comunicar su programa, ISO para formalizar un SGSI y CIS para priorizar acciones. ISO/IEC 27001 no garantiza que nunca ocurra un incidente; establece requisitos para gestionar la seguridad mediante un sistema. La obligación de seguir un marco depende del sector, la jurisdicción, los contratos y otros requisitos aplicables.

Errores frecuentes y falsas garantías

  • «Tengo antivirus, así que estoy protegido»: un antivirus no arregla contraseñas reutilizadas, permisos excesivos, copias inexistentes, servicios cloud expuestos ni fraude mediante una cuenta legítima.
  • «Mi VPN me hace anónimo y seguro»: una VPN no evita por sí sola phishing, malware, seguimiento ligado a cuentas ni fallos del dispositivo. Su alcance depende del servicio y de cómo se use.
  • «La nube se ocupa de todo»: el proveedor puede proteger parte de la infraestructura; los permisos, las identidades y muchas configuraciones siguen requiriendo atención del cliente.
  • «Tengo copias, así que puedo recuperarme»: confirma que incluyan los datos necesarios, que un atacante no pueda borrarlas con las mismas credenciales y que el tiempo de restauración sea aceptable.
  • «MFA elimina el riesgo de robo de cuenta»: lo reduce, pero no protege por igual frente al robo de sesión, todos los métodos de phishing o una recuperación de cuenta débil.
  • «Hay que instalar cada parche inmediatamente, sin excepción»: las actualizaciones son esenciales, aunque sistemas médicos, industriales y otros servicios críticos puedan requerir pruebas y cambios controlados antes del despliegue.
  • «Seguridad es solo tecnología»: procesos de baja de personal deficientes, falta de formación, proveedores inseguros y planes no probados también crean riesgos.

Qué hacer si sospechas un incidente

  1. Si hay actividad sospechosa en una cuenta, cámbiala desde un dispositivo confiable, revoca sesiones activas cuando la plataforma lo permita y revisa los métodos de recuperación.
  2. Si un equipo parece comprometido, desconéctalo de la red para limitar la propagación, pero evita borrar archivos o reinstalarlo si una investigación podría ser necesaria.
  3. Avisa a la persona responsable de TI o al proveedor de soporte. En una empresa, sigue el plan de respuesta y conserva registros relevantes.
  4. Prioriza recuperar desde copias verificadas y restablece accesos después de entender y corregir la causa probable.
  5. Documenta lo ocurrido y revisa las medidas para reducir la posibilidad de repetición. Si hay datos personales o servicios críticos implicados, consulta las obligaciones legales y sectoriales que correspondan en tu jurisdicción.

Product prices and availability are accurate as of the date/time indicated and are subject to change. Any price and availability information displayed on Amazon at the time of purchase will apply.