Biblioteca técnica
Lo último
18 de septiembre de 2026
Política de caché HTTP para webs y APIs de empresa
Define qué respuestas web y de API pueden almacenarse, durante cuánto tiempo, cuándo revalidarlas y cómo impedir que una caché compartida mezcle datos.
18 de septiembre de 2026
Plantilla C4 para documentar arquitecturas de empresa
Plantilla práctica para representar contexto y contenedores con C4, acordar límites, interfaces y responsables y mantener diagramas útiles para el equipo.
18 de septiembre de 2026
Checklist de accesibilidad para documentos PDF de empresa
Revisa estructura, etiquetas, orden de lectura, tablas, enlaces y formularios para publicar PDF corporativos comprensibles con teclado y tecnologías de apoyo.
18 de septiembre de 2026
Plan de pruebas de grupo electrógeno y ATS para CPD
Planifica pruebas de transferencia y carga del grupo electrógeno y el ATS, con responsables, límites de aceptación y evidencias sin poner en riesgo la carga TI.
18 de septiembre de 2026
Procedimientos MOP y SOP para cambios seguros en CPD
Estructura procedimientos de CPD con precondiciones, pasos verificables, puntos de parada, reversión, responsables y evidencias para controlar cada cambio.
18 de septiembre de 2026
Modelo operativo TI: roles, decisiones y responsabilidades
Ordena la gestión tecnológica con responsables de servicio, derechos de decisión, escalados y revisiones periódicas alineadas con prioridades empresariales.
18 de septiembre de 2026
Cómo prevenir el fraude telefónico en una centralita VoIP
Limita rutas y destinos de llamada, protege la administración SIP y detecta patrones anómalos con controles operativos que no bloqueen servicios críticos.
18 de septiembre de 2026
Identidades federadas para cargas de trabajo cloud
Reduce secretos persistentes en CI/CD y servicios cloud con identidades federadas, confianza OIDC restringida, mínimo privilegio y pruebas de revocación.
18 de septiembre de 2026
Cómo priorizar las alertas de seguridad para un SOC
Define un triaje SOC por impacto, alcance, exposición y confianza, con prioridades, criterios de escalado, responsables y métricas de seguimiento continuo.
18 de septiembre de 2026
Gobierno del consentimiento OAuth en aplicaciones de empresa
Controla solicitudes de consentimiento OAuth con inventario, permisos, editor, aprobador, alcance, revisión periódica y retirada de aplicaciones empresariales.
18 de septiembre de 2026
Autenticación resistente al phishing para empresas
Guía para desplegar passkeys y llaves de seguridad por fases, definir recuperación segura y medir cobertura sin confundir todo MFA con resistencia al phishing.
18 de septiembre de 2026
Copia de seguridad y restauración de configuraciones de red
Diseña copias cifradas y verificables de routers, switches y firewalls, con control de cambios, custodia de credenciales y pruebas de restauración segura.