{"id":5888,"date":"2026-09-10T09:44:05","date_gmt":"2026-09-10T07:44:05","guid":{"rendered":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/?p=5888"},"modified":"2026-09-10T10:44:06","modified_gmt":"2026-09-10T08:44:06","slug":"zero-trust","status":"publish","type":"post","link":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust","title":{"rendered":"Zero trust: qu\u00e9 es y c\u00f3mo aplicar la confianza cero en ciberseguridad"},"content":{"rendered":"<div style=\"margin: 24px 0;padding: 20px;border-left: 5px solid #54c9d6;background: #E8F2F5;color: #192b5d\">\n<p style=\"margin: 0\"><strong>Respuesta r\u00e1pida:<\/strong> Zero Trust o confianza cero es un modelo de ciberseguridad que elimina la confianza autom\u00e1tica y verifica cada acceso en funci\u00f3n de la identidad, el dispositivo, el recurso solicitado y el contexto. Se basa en conceder el m\u00ednimo privilegio y volver a evaluar el acceso cuando cambia el nivel de riesgo.<\/p>\n<\/div>\n<p>Puede que introduzcas correctamente tu contrase\u00f1a y, aun as\u00ed, el sistema te pida otra comprobaci\u00f3n. No significa que hayas hecho algo mal. Simplemente, la empresa quiere asegurarse de que eres t\u00fa quien se est\u00e1 conectando desde un dispositivo seguro y de que tienes permiso para acceder a esa informaci\u00f3n.<\/p>\n<p data-start=\"301\" data-end=\"590\">Esta es la idea en la que se basa <strong data-start=\"335\" data-end=\"349\">Zero Trust<\/strong> o <strong data-start=\"352\" data-end=\"370\">confianza cero<\/strong>: comprobar cada acceso y dar \u00fanicamente los permisos necesarios. Cada vez que intentas entrar en una aplicaci\u00f3n, consultar un archivo o acceder a una base de datos, el sistema verifica tu identidad y comprueba si necesitas ese recurso para trabajar.<\/p>\n<p data-start=\"592\" data-end=\"896\" data-is-last-node=\"\" data-is-only-node=\"\">As\u00ed, aunque tengas acceso al correo corporativo, no podr\u00e1s entrar autom\u00e1ticamente en todos los sistemas de la empresa. Solo podr\u00e1s acceder a los recursos que necesitas para realizar tu trabajo. De esta forma, si alguien intena robarte tu contrase\u00f1a o consigue controlar tu dispositivo, tendr\u00e1 muchas m\u00e1s dificultades para acceder al resto de la red.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_72 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#%C2%BFQue_es_Zero_trust\" title=\"\u00bfQu\u00e9 es Zero trust?\">\u00bfQu\u00e9 es Zero trust?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#%C2%BFPor_que_surge_el_modelo_de_confianza_cero\" title=\"\u00bfPor qu\u00e9 surge el modelo de confianza cero?\">\u00bfPor qu\u00e9 surge el modelo de confianza cero?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Seguridad_tradicional_frente_al_modelo_Zero_Trust\" title=\"Seguridad tradicional frente al modelo Zero Trust\">Seguridad tradicional frente al modelo Zero Trust<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Principios_basicos_del_modelo_de_confianza_cero\" title=\"Principios b\u00e1sicos del modelo de confianza cero\">Principios b\u00e1sicos del modelo de confianza cero<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#1_Verificar_de_forma_explicita\" title=\"1. Verificar de forma expl\u00edcita\">1. Verificar de forma expl\u00edcita<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#2_Concender_el_minimo_privilegio\" title=\"2. Concender el m\u00ednimo privilegio\">2. Concender el m\u00ednimo privilegio<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#3_Actuar_como_si_puediera_existir_una_brecha\" title=\"3. Actuar como si puediera existir una brecha\">3. Actuar como si puediera existir una brecha<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#4_Dividir_la_red_en_zonas_mas_pequenas\" title=\"4. Dividir la red en zonas m\u00e1s peque\u00f1as\">4. Dividir la red en zonas m\u00e1s peque\u00f1as<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#5_Supervisar_lo_que_sucede\" title=\"5. Supervisar lo que sucede\">5. Supervisar lo que sucede<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Componentes_de_una_arquitectura_zero_trust\" title=\"Componentes de una arquitectura zero trust\">Componentes de una arquitectura zero trust<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Motor_de_politicas\" title=\"Motor de pol\u00edticas\">Motor de pol\u00edticas<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Administrador_de_politicas\" title=\"Administrador de pol\u00edticas\">Administrador de pol\u00edticas<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Punto_de_aplicacion_de_politicas\" title=\"Punto de aplicaci\u00f3n de pol\u00edticas\">Punto de aplicaci\u00f3n de pol\u00edticas<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#%C2%BFComo_funciona_Zero_Trust_en_la_practica\" title=\"\u00bfC\u00f3mo funciona Zero Trust en la pr\u00e1ctica?\">\u00bfC\u00f3mo funciona Zero Trust en la pr\u00e1ctica?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Como_aplicar_Zero_Trust_en_una_pyme_de_100_empleados\" title=\"C\u00f3mo aplicar Zero Trust en una pyme de 100 empleados\">C\u00f3mo aplicar Zero Trust en una pyme de 100 empleados<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#1_Proteger_las_cuentas_mas_sensibles\" title=\"1. Proteger las cuentas m\u00e1s sensibles\">1. Proteger las cuentas m\u00e1s sensibles<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#2_Ajustar_los_permisos\" title=\"2. Ajustar los permisos\">2. Ajustar los permisos<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#3_Comprobar_los_dispositivos\" title=\"3. Comprobar los dispositivos\">3. Comprobar los dispositivos<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#4_Segmentar_y_supervisar\" title=\"4. Segmentar y supervisar\">4. Segmentar y supervisar<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-20\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#%C2%BFQue_diferencia_hay_entre_Zero_Trust_ZTNA_y_una_VPN\" title=\"\u00bfQu\u00e9 diferencia hay entre Zero Trust, ZTNA y una VPN?\">\u00bfQu\u00e9 diferencia hay entre Zero Trust, ZTNA y una VPN?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-21\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#%C2%BFQue_beneficios_ofrece_la_ciberseguridad_Zero_Trust\" title=\"\u00bfQu\u00e9 beneficios ofrece la ciberseguridad Zero Trust?\">\u00bfQu\u00e9 beneficios ofrece la ciberseguridad Zero Trust?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-22\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Reduce_el_impacto_de_las_credenciales_robadas\" title=\"Reduce el impacto de las credenciales robadas\">Reduce el impacto de las credenciales robadas<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-23\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Limita_el_movimiento_de_un_atacante\" title=\"Limita el movimiento de un atacante\">Limita el movimiento de un atacante<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-24\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Mejora_el_trabajo_remoto_seguro\" title=\"Mejora el trabajo remoto seguro\">Mejora el trabajo remoto seguro<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-25\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Refuerza_la_proteccion_de_datos\" title=\"Refuerza la protecci\u00f3n de datos\">Refuerza la protecci\u00f3n de datos<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-26\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Aumenta_la_visibilidad\" title=\"Aumenta la visibilidad\">Aumenta la visibilidad<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-27\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Como_implementar_Zero_Trust_paso_a_paso\" title=\"C\u00f3mo implementar Zero Trust paso a paso\">C\u00f3mo implementar Zero Trust paso a paso<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-28\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Errores_comunes_al_aplicar_Zero_Trust\" title=\"Errores comunes al aplicar Zero Trust\">Errores comunes al aplicar Zero Trust<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-29\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#%C2%BFQue_relacion_existe_entre_Zero_Trust_NIS2_y_la_ciberresiliencia\" title=\"\u00bfQu\u00e9 relaci\u00f3n existe entre Zero Trust, NIS2 y la ciberresiliencia?\">\u00bfQu\u00e9 relaci\u00f3n existe entre Zero Trust, NIS2 y la ciberresiliencia?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-30\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Perfiles_profesionales_que_trabajan_con_Zero_Trust\" title=\"Perfiles profesionales que trabajan con Zero Trust\">Perfiles profesionales que trabajan con Zero Trust<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-31\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Recursos_y_formaciones_para_especializarse_en_ciberseguridad\" title=\"Recursos y formaciones para especializarse en ciberseguridad\">Recursos y formaciones para especializarse en ciberseguridad<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-32\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\/#Preguntas_frecuentes_sobre_Zero_Trust\" title=\"Preguntas frecuentes sobre Zero Trust\">Preguntas frecuentes sobre Zero Trust<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"%C2%BFQue_es_Zero_trust\"><\/span>\u00bfQu\u00e9 es Zero trust?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><strong>Zero trust<\/strong> (confianza cero) es un modelo de ciberseguridad que elimina la confianza autom\u00e1tiza dentro y fuera de la red de una empresa. Cada vez que una persona o un dispositivo intenta entrar en una aplicaci\u00f3n, consutar un archivo o usar un servicio, el sistema comprueba si realmente deber\u00eda permitirle el acceso.<\/p>\n<p>Para tomar esa decisi\u00f3n el modelo de seguridad puede revisar diferentes datos como:<\/p>\n<ul>\n<li>Qui\u00e9n est\u00e1 intentando acceder.<\/li>\n<li>Qu\u00e9 dispositivo est\u00e1 usando.<\/li>\n<li>Desde d\u00f3nde se conecta.<\/li>\n<li>A qu\u00e9 recurso quiere entrar.<\/li>\n<li>Qu\u00e9 permitos tiene asignados.<\/li>\n<\/ul>\n<p class=\"isSelectedEnd\">Imagina que trabajas en el departamento de marketing. Para realizar tus tareas necesitas entrar en el gestor de contenidos, consultar las m\u00e9tricas de las campa\u00f1as y acceder a determinadas carpetas compartidas. Sin embargo, no necesitas abrir el sistema de n\u00f3minas ni consultar la informaci\u00f3n financiera de la empresa.<\/p>\n<p class=\"isSelectedEnd\">El <a href=\"https:\/\/csrc.nist.gov\/pubs\/sp\/800\/207\/final\">National Institute of Standards and Technology (NIST)<\/a> explica que Zero Trust desplaza la protecci\u00f3n desde el per\u00edmetro tradicional de la red hacia los usuarios, los dispositivos, las aplicaciones y los datos.Es una respuesta directa al uso de servicios en la nube, el trabajo remoto y los dispositivos personales.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"%C2%BFPor_que_surge_el_modelo_de_confianza_cero\"><\/span>\u00bfPor qu\u00e9 surge el modelo de confianza cero?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"isSelectedEnd\">Durante a\u00f1os, las empresas han protegido sus sistemas como si fueran un edificio. El objetivo era reforzar las puertas de entrada y confiar en quienes ya se encontraban dentro.<\/p>\n<p class=\"isSelectedEnd\">El problema aparec\u00eda despu\u00e9s. Una vez dentro, los usuarios y dispositivos podr\u00edan moverse con cierta libertad entre sistemas. Si un hacker consegu\u00eda robar unas credenciales o infectar un equipo, tambi\u00e9n podr\u00eda intentar avanzar hacia otras parted de la red.<\/p>\n<p>Hoy ese per\u00edmetro resulta mucho menos claro. Los profesionales se conectan desde casa, consultan documentos en la nube, usan aplicaciones externas y trabajan desde diferentes dispositivos. Los datos ya no permanecen \u00fanicamente en los servidores de la oficina.<\/p>\n<p>Zero Trust cambia la pregunta. En lugar de pensar \u00ab\u00bfest\u00e1s dentro o fuera de la red?\u00bb, analiza \u00ab\u00bfqui\u00e9n eres, qu\u00e9 necesitas y es seguro concederte este acceso ahora?\u00bb.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Seguridad_tradicional_frente_al_modelo_Zero_Trust\"><\/span>Seguridad tradicional frente al modelo Zero Trust<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<div style=\"margin: 24px 0\">\n<table style=\"width: 100%;border-collapse: collapse;font-family: Lato,Arial,sans-serif\">\n<thead>\n<tr style=\"background: #192b5d;color: #ffffff\">\n<th style=\"padding: 12px;border: 1px solid #d8e2e8;text-align: center\">Aspecto<\/th>\n<th style=\"padding: 12px;border: 1px solid #d8e2e8;text-align: center\">Seguridad tradicional<\/th>\n<th style=\"padding: 12px;border: 1px solid #d8e2e8;text-align: center\">Modelo zero trust<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\"><strong>Punto de partida<\/strong><\/td>\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\">Conf\u00eda en parte del entorno interno.<\/td>\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\">No concede confianza de forma autom\u00e1tica.<\/td>\n<\/tr>\n<tr style=\"background: #E8F2F5\">\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\"><strong>Protecci\u00f3n principal<\/strong><\/td>\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\">Se centra en el per\u00edmetro de la red.<\/td>\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\">Protege identidades, dispositivos, aplicaciones y datos.<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\"><strong>Acceso<\/strong><\/td>\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\">Puede ser amplio despu\u00e9s de entrar en la red.<\/td>\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\">Se limita por recurso, contexto y necesidad.<\/td>\n<\/tr>\n<tr style=\"background: #E8F2F5\">\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\"><strong>Verificaci\u00f3n<\/strong><\/td>\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\">Se concentra en el inicio de sesi\u00f3n.<\/td>\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\">Es continua y adaptada al riesgo.<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\"><strong>Movimiento lateral<\/strong><\/td>\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\">Puede resultar m\u00e1s sencillo tras superar el per\u00edmetro.<\/td>\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\">Se restringe mediante segmentaci\u00f3n y pol\u00edticas granulares.<\/td>\n<\/tr>\n<tr style=\"background: #E8F2F5\">\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\"><strong>Trabajo remoto<\/strong><\/td>\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\">Suele extender la red mediante una VPN.<\/td>\n<td style=\"padding: 12px;border: 1px solid #d8e2e8\">Da acceso espec\u00edfico a aplicaciones y recursos autorizados.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2><span class=\"ez-toc-section\" id=\"Principios_basicos_del_modelo_de_confianza_cero\"><\/span>Principios b\u00e1sicos del modelo de confianza cero<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<div style=\"margin: 24px 0;padding: 24px;background: #192b5d;color: #ffffff;border-radius: 4px\">\n<p style=\"margin-top: 0;color: #54c9d6;font-size: 20px\"><strong>Key points: las claves de Zero Trust<\/strong><\/p>\n<ul style=\"margin-bottom: 0\">\n<li><strong>Verificar cada acceso:<\/strong> comprobar la identidad, el dispositivo y el contexto.<\/li>\n<li><strong>Aplicar el m\u00ednimo privilegio:<\/strong> conceder solo los permisos imprescindibles.<\/li>\n<li><strong>Dar por posible una brecha:<\/strong> dise\u00f1ar la seguridad pensando que un ataque puede producirse.<\/li>\n<li><strong>Segmentar los recursos:<\/strong> separar sistemas y datos para evitar movimientos no autorizados.<\/li>\n<li><strong>Supervisar continuamente:<\/strong> detectar cambios de comportamiento y se\u00f1ales de riesgo.<\/li>\n<\/ul>\n<\/div>\n<h3><span class=\"ez-toc-section\" id=\"1_Verificar_de_forma_explicita\"><\/span>1. Verificar de forma expl\u00edcita<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Una contrase\u00f1a correcta no siempre demuestra que la persona que intenta entrar sea el usuario leg\u00edtimo. La contrase\u00f1a podr\u00eda haber sido robada mediante phishing o encontrarse expuesta despu\u00e9s de una filtraci\u00f3n.<\/p>\n<p>Por eso, una\u00a0<strong>arquitectura Zero Trust<\/strong>\u00a0combina varias se\u00f1ales. Puede solicitar un segundo factor de autenticaci\u00f3n, comprobar si el ordenador est\u00e1 actualizado o bloquear el intento cuando la ubicaci\u00f3n resulta extra\u00f1a.<\/p>\n<div style=\"margin: 24px 0;padding: 20px 22px;background: #ffffff;border: 2px solid #54c9d6;border-radius: 6px;color: #192b5d\">\n<p style=\"margin: 0 0 12px;padding: 5px 10px;background: #fabb00;color: #192b5d;font-size: 14px;font-weight: bold;border-radius: 3px\">EJEMPLO PR\u00c1CTICO<\/p>\n<p style=\"margin: 0 0 10px\">Una persona suele conectarse desde Granada durante su horario de trabajo. Sin embargo, unos minutos despu\u00e9s, alguien intenta entrar en su cuenta desde otro continente.<\/p>\n<p style=\"margin: 0\"><strong>\u00bfQu\u00e9 har\u00eda un sistema Zero Trust?<\/strong> Detectar\u00eda que el contexto ha cambiado y podr\u00eda pedir una comprobaci\u00f3n adicional o bloquear el acceso.<\/p>\n<\/div>\n<h3><span class=\"ez-toc-section\" id=\"2_Concender_el_minimo_privilegio\"><\/span>2. Concender el m\u00ednimo privilegio<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>El principio de m\u00ednimo privilegio <strong>consiste en dar a cada persona el nivel de acceso que necesita<\/strong>, pero no m\u00e1s. Un profesional de marketing puede consultar las herramientas de campa\u00f1as, mientras que una persona de contabilidad puede acceder a la plataforma financiera.<\/p>\n<p>Tambi\u00e9n conviene limitar durante cu\u00e1nto tiempo se mantiene un permiso. Si alguien necesita acceder a una aplicaci\u00f3n para resolver una tarea puntual, ese acceso puede desaparecer cuando termine el trabajo.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"3_Actuar_como_si_puediera_existir_una_brecha\"><\/span>3. Actuar como si puediera existir una brecha<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p class=\"isSelectedEnd\">Zero Trust parte de la idea de que un atacante podr\u00eda haber conseguido entrar en el entorno o estar usando una cuenta v\u00e1lida. Por eso, la arquitectura no se limita a intentar evitar la entrada. Tambi\u00e9n se prepara para contener un posible incidente y evitar que se extienda.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"4_Dividir_la_red_en_zonas_mas_pequenas\"><\/span>4. Dividir la red en zonas m\u00e1s peque\u00f1as<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>La <strong>segmentaci\u00f3n<\/strong> separa los sistemas para controlar mejor el acceso entre ellos. La <strong>microsegmentaci\u00f3n<\/strong> lleva esta divisi\u00f3n a un nivel m\u00e1s detallado y crea barreras alrededor de aplicaciones, cargas de trabajo o grupos concretos de datos.<\/p>\n<p>Podemos compararlo con un barco dividido en compartimentos. Si entra agua en uno de ellos, las puertas impiden que se extienda inmediatamente por toda la embarcaci\u00f3n. En una empresa, esta separaci\u00f3n ayuda a contener un ataque y dificulta el movimiento lateral del intruso.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"5_Supervisar_lo_que_sucede\"><\/span>5. Supervisar lo que sucede<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Las decisiones de acceso no terminan despu\u00e9s de iniciar sesi\u00f3n. El sistema debe observar la actividad para detectar comportamientos extra\u00f1os, como una descarga masiva de archivos, varios intentos fallidos o el acceso a recursos que esa persona nunca hab\u00eda consultado.<\/p>\n<p>Las <strong>herramientas de\u00a0<a href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/siem\">SIEM<\/a><\/strong>\u00a0ayudan a reunir y analizar eventos de seguridad procedentes de diferentes sistemas. De este modo, la organizaci\u00f3n obtiene una visi\u00f3n m\u00e1s completa de lo que est\u00e1 ocurriendo.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Componentes_de_una_arquitectura_zero_trust\"><\/span>Componentes de una arquitectura zero trust<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Los principios anteriores necesitan convertirse en decisiones reales. Para ello, una <strong>Zero Trust Architecture<\/strong> suele contar con tres componentes b\u00e1sicos: uno analiza la solicitud, otro aplica la decisi\u00f3n y un tercero conecta al usuario con el recurso autorizado.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Motor_de_politicas\"><\/span>Motor de pol\u00edticas<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Es la parte que <strong>decide si el acceso debe aprobarse, limitarse o rechazarse<\/strong>. Para hacerlo, analiza la identidad del usuario, el estado del dispositivo, el recurso solicitado y el nivel de riesgo. Podr\u00edamos verlo como la persona responsable de revisar las normas antes de permitir una entrada.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Administrador_de_politicas\"><\/span>Administrador de pol\u00edticas<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Convierte la<strong> decisi\u00f3n anterior en una acci\u00f3n<\/strong>. Si el acceso se aprueba, crea la conexi\u00f3n necesaria. Si el nivel de riesgo cambia, puede limitarla o cerrarla.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Punto_de_aplicacion_de_politicas\"><\/span>Punto de aplicaci\u00f3n de pol\u00edticas<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Es la puerta que separa al usuario del recurso protegido. Su funci\u00f3n consiste en <strong>ejecutar la decisi\u00f3n<\/strong>: permitir la conexi\u00f3n, pedir otra comprobaci\u00f3n o bloquearla.<\/p>\n<p><!-- CAMBIO: nuevo recurso visual original en HTML --><\/p>\n<div style=\"margin: 28px 0;padding: 24px;background: #E8F2F5;border: 1px solid #b8dbe1;text-align: center;color: #192b5d\">\n<p style=\"margin-top: 0;font-size: 20px\"><strong>As\u00ed funciona un acceso zero trust<\/strong><\/p>\n<p style=\"margin: 12px 0;padding: 12px;background: #ffffff;border-radius: 4px\"><strong>1. Usuario y dispositivo<\/strong><\/p>\n<p style=\"margin: 6px 0;font-size: 22px;color: #54c9d6\">\u2193<\/p>\n<p style=\"margin: 12px 0;padding: 12px;background: #ffffff;border-radius: 4px\"><strong>2. Comprobaci\u00f3n de identidad y MFA<\/strong><\/p>\n<p style=\"margin: 6px 0;font-size: 22px;color: #54c9d6\">\u2193<\/p>\n<p style=\"margin: 12px 0;padding: 12px;background: #ffffff;border-radius: 4px\"><strong>3. Revisi\u00f3n del dispositivo y el contexto<\/strong><\/p>\n<p style=\"margin: 6px 0;font-size: 22px;color: #54c9d6\">\u2193<\/p>\n<p style=\"margin: 12px 0;padding: 12px;background: #ffffff;border-radius: 4px\"><strong>4. Decisi\u00f3n seg\u00fan las pol\u00edticas de acceso<\/strong><\/p>\n<p style=\"margin: 6px 0;font-size: 22px;color: #54c9d6\">\u2193<\/p>\n<p style=\"margin: 12px 0;padding: 12px;background: #ffffff;border-radius: 4px\"><strong>5. Acceso \u00fanicamente al recurso autorizado<\/strong><\/p>\n<p style=\"margin: 6px 0;font-size: 22px;color: #54c9d6\">\u2193<\/p>\n<p style=\"margin: 12px 0 0;padding: 12px;background: #192b5d;color: #ffffff;border-radius: 4px\"><strong>6. Supervisi\u00f3n continua<\/strong><\/p>\n<\/div>\n<h2><span class=\"ez-toc-section\" id=\"%C2%BFComo_funciona_Zero_Trust_en_la_practica\"><\/span>\u00bfC\u00f3mo funciona Zero Trust en la pr\u00e1ctica?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-5891 size-full\" src=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/como-funciona-zero-trust.png\" alt=\"Proceso de verificaci\u00f3n de una solicitud de acceso en una arquitectura Zero Trust.\" width=\"666\" height=\"666\" srcset=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/como-funciona-zero-trust.png 666w, https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/como-funciona-zero-trust-175x175.png 175w, https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/como-funciona-zero-trust-80x80.png 80w, https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/como-funciona-zero-trust-320x320.png 320w\" sizes=\"(max-width: 666px) 100vw, 666px\" \/><\/p>\n<p>Cuando una persona intenta acceder a una aplicaci\u00f3n, la arquitectura de confianza cero sigue un proceso parecido a este:<\/p>\n<ol>\n<li><strong>Recibe la solicitud.<\/strong>\u00a0El usuario intenta abrir una aplicaci\u00f3n o consultar un archivo.<\/li>\n<li><strong>Comprueba su identidad.<\/strong>\u00a0Revisa sus credenciales y puede pedir un segundo factor.<\/li>\n<li><strong>Examina el dispositivo.<\/strong>\u00a0Comprueba si est\u00e1 registrado, actualizado y protegido.<\/li>\n<li><strong>Analiza el contexto.<\/strong>\u00a0Valora la ubicaci\u00f3n, la hora, el recurso y el nivel de riesgo.<\/li>\n<li><strong>Consulta las reglas.<\/strong>\u00a0Determina si esa persona necesita realmente acceder.<\/li>\n<li><strong>Concede, limita o rechaza la entrada.<\/strong>\u00a0La decisi\u00f3n puede cambiar si aparecen nuevas se\u00f1ales de riesgo.<\/li>\n<\/ol>\n<p>Aunque el proceso parece largo, suele realizarse autom\u00e1ticamente en pocos segundos. El objetivo no es llenar tu jornada de avisos, sino aplicar controles proporcionales al riesgo.<!-- EJEMPLO: CASO PR\u00c1CTICO EMPRESARIAL --><\/p>\n<div style=\"margin: 28px 0;padding: 24px;background: #f7fbfc;border: 2px solid #54c9d6;border-top: 8px solid #192b5d;border-radius: 6px;color: #192b5d\">\n<p style=\"margin: 0 0 14px;padding: 6px 12px;background: #fabb00;color: #192b5d;font-size: 14px;font-weight: bold;border-radius: 3px\">CASO PR\u00c1CTICO<\/p>\n<h2 style=\"margin: 0 0 16px;color: #192b5d\"><span class=\"ez-toc-section\" id=\"Como_aplicar_Zero_Trust_en_una_pyme_de_100_empleados\"><\/span>C\u00f3mo aplicar Zero Trust en una pyme de 100 empleados<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Imagina una empresa de servicios profesionales con 100 empleados. Cuenta con dos oficinas, permite trabajar desde casa y usa correo electr\u00f3nico, almacenamiento en la nube, un CRM y un programa de gesti\u00f3n financiera.<\/p>\n<p>Hasta ahora, la plantilla entra en la red mediante una VPN. Muchos empleados tienen permisos acumulados de proyectos anteriores y algunos conservan el mismo acceso aunque hayan cambiado de departamento.<\/p>\n<h3 style=\"color: #192b5d\"><span class=\"ez-toc-section\" id=\"1_Proteger_las_cuentas_mas_sensibles\"><\/span>1. Proteger las cuentas m\u00e1s sensibles<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>La empresa empieza por las cuentas de administraci\u00f3n, el programa financiero y los archivos con datos de clientes. Activa la autenticaci\u00f3n multifactor y elimina las cuentas que ya no tienen una persona responsable.<\/p>\n<h3 style=\"color: #192b5d\"><span class=\"ez-toc-section\" id=\"2_Ajustar_los_permisos\"><\/span>2. Ajustar los permisos<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>El equipo comercial puede consultar el CRM, pero no modificar su configuraci\u00f3n. Recursos humanos accede a los expedientes laborales, mientras que marketing solo puede ver los datos necesarios para sus campa\u00f1as.<\/p>\n<h3 style=\"color: #192b5d\"><span class=\"ez-toc-section\" id=\"3_Comprobar_los_dispositivos\"><\/span>3. Comprobar los dispositivos<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>La empresa exige que los equipos est\u00e9n actualizados y protegidos. Si alguien intenta entrar desde un dispositivo desconocido, el sistema solicita otra comprobaci\u00f3n o bloquea los recursos sensibles.<\/p>\n<h3 style=\"color: #192b5d\"><span class=\"ez-toc-section\" id=\"4_Segmentar_y_supervisar\"><\/span>4. Segmentar y supervisar<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Por \u00faltimo, separa el sistema financiero, el CRM y los archivos internos. Tambi\u00e9n configura alertas ante descargas masivas o accesos desde ubicaciones extra\u00f1as.<\/p>\n<div style=\"margin-top: 20px;padding: 16px;background: #192b5d;color: #ffffff;border-radius: 4px\">\n<p style=\"margin: 0\"><strong style=\"color: #54c9d6\">Resultado:<\/strong> si una cuenta comercial queda comprometida, el atacante no obtiene acceso autom\u00e1tico a n\u00f3minas, facturas o configuraciones cr\u00edticas. El incidente queda limitado a una parte m\u00e1s peque\u00f1a de la empresa.<\/p>\n<\/div>\n<\/div>\n<h2><span class=\"ez-toc-section\" id=\"%C2%BFQue_diferencia_hay_entre_Zero_Trust_ZTNA_y_una_VPN\"><\/span>\u00bfQu\u00e9 diferencia hay entre Zero Trust, ZTNA y una VPN?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><strong>ZTNA<\/strong> significa <em>Zero Trust Network Access<\/em> o acceso a la red basado en confianza cero. Es una tecnolog\u00eda que conecta a una persona con una aplicaci\u00f3n concreta despu\u00e9s de comprobar su identidad, su dispositivo y otras condiciones de seguridad.<\/p>\n<p>Zero Trust es el modelo general. ZTNA es una de las soluciones que pueden ayudar a aplicarlo. Por tanto, no son exactamente lo mismo.<\/p>\n<p>Una VPN, por su parte, crea un canal protegido entre el dispositivo y la red corporativa. Resulta \u00fatil para cifrar la conexi\u00f3n, pero puede dar al usuario una visibilidad m\u00e1s amplia de la red.<\/p>\n<div style=\"margin: 24px 0\">\n<table style=\"width: 100%;border-collapse: collapse;font-family: Lato,Arial,sans-serif\">\n<thead>\n<tr style=\"background: #192b5d;color: #ffffff\">\n<th style=\"padding: 14px;border: 1px solid #d7e3e8;text-align: left\">Aspecto<\/th>\n<th style=\"padding: 14px;border: 1px solid #d7e3e8;text-align: left\">VPN<\/th>\n<th style=\"padding: 14px;border: 1px solid #d7e3e8;text-align: left\">ZTNA<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background: #ffffff\">\n<td style=\"padding: 14px;border: 1px solid #d7e3e8\"><strong>Conexi\u00f3n<\/strong><\/td>\n<td style=\"padding: 14px;border: 1px solid #d7e3e8\">Conecta el dispositivo con la red.<\/td>\n<td style=\"padding: 14px;border: 1px solid #d7e3e8\">Conecta al usuario con una aplicaci\u00f3n autorizada.<\/td>\n<\/tr>\n<tr style=\"background: #E8F2F5\">\n<td style=\"padding: 14px;border: 1px solid #d7e3e8\"><strong>Visibilidad<\/strong><\/td>\n<td style=\"padding: 14px;border: 1px solid #d7e3e8\">Puede mostrar una parte amplia de la red.<\/td>\n<td style=\"padding: 14px;border: 1px solid #d7e3e8\">Oculta los recursos que el usuario no necesita.<\/td>\n<\/tr>\n<tr style=\"background: #ffffff\">\n<td style=\"padding: 14px;border: 1px solid #d7e3e8\"><strong>Evaluaci\u00f3n<\/strong><\/td>\n<td style=\"padding: 14px;border: 1px solid #d7e3e8\">Se centra principalmente en establecer la conexi\u00f3n.<\/td>\n<td style=\"padding: 14px;border: 1px solid #d7e3e8\">Eval\u00faa la identidad, el dispositivo y el contexto.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>Esto no significa que una empresa tenga que eliminar inmediatamente su VPN. Ambas soluciones pueden convivir durante la transici\u00f3n. Lo importante es revisar qu\u00e9 acceso recibe cada usuario despu\u00e9s de conectarse.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"%C2%BFQue_beneficios_ofrece_la_ciberseguridad_Zero_Trust\"><\/span>\u00bfQu\u00e9 beneficios ofrece la ciberseguridad Zero Trust?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<h3><span class=\"ez-toc-section\" id=\"Reduce_el_impacto_de_las_credenciales_robadas\"><\/span>Reduce el impacto de las credenciales robadas<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Una contrase\u00f1a comprometida deja de ser suficiente cuando el acceso tambi\u00e9n depende de un segundo factor, el estado del dispositivo y el contexto de la solicitud.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Limita_el_movimiento_de_un_atacante\"><\/span>Limita el movimiento de un atacante<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Los permisos m\u00ednimos y la microsegmentaci\u00f3n dificultan que alguien pase de una cuenta comprometida a otros sistemas. Esto puede marcar la diferencia entre un incidente aislado y un ataque extendido.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Mejora_el_trabajo_remoto_seguro\"><\/span>Mejora el trabajo remoto seguro<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Zero Trust protege el acceso sin depender \u00fanicamente de que la persona se encuentre dentro de la oficina. As\u00ed, permite aplicar reglas coherentes al trabajar desde casa, durante un viaje o desde otra sede.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Refuerza_la_proteccion_de_datos\"><\/span>Refuerza la protecci\u00f3n de datos<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>La organizaci\u00f3n puede establecer controles distintos seg\u00fan la importancia de la informaci\u00f3n. Una intranet con noticias internas no necesita las mismas barreras que una base de datos con informaci\u00f3n financiera, sanitaria o personal.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Aumenta_la_visibilidad\"><\/span>Aumenta la visibilidad<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Para decidir qui\u00e9n puede acceder, la empresa necesita conocer sus usuarios, dispositivos, aplicaciones y datos. Ese inventario ayuda a detectar cuentas olvidadas, permisos excesivos y activos que no estaban bien controlados.<\/p>\n<p>Estos beneficios ambi\u00e9n son aplicables a organizaciones de menor tama\u00f1o. En ese contexto, conviene priorizar identidades, activos esenciales y accesos de terceros. Este enfoque puede integrarse en una estrategia m\u00e1s amplia de <a href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/ciberseguridad-pymes-y-autonomos\">ciberseguridad para pymes y aut\u00f3nomos<\/a>.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Como_implementar_Zero_Trust_paso_a_paso\"><\/span>C\u00f3mo implementar Zero Trust paso a paso<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La implantaci\u00f3n no debe abordarse como una sustituci\u00f3n inmediata de toda la infraestructura. La gu\u00eda pr\u00e1ctica <a href=\"https:\/\/www.nccoe.nist.gov\/projects\/implementing-zero-trust-architecture\" target=\"_blank\" rel=\"noopener noreferrer\">NIST SP 1800-35<\/a> muestra diferentes arquitecturas y casos de uso, lo que confirma que no existe un \u00fanico dise\u00f1o v\u00e1lido para todas las empresas.<\/p>\n<ol>\n<li><strong>Identificar los recursos importantes.<\/strong> La empresa debe saber qu\u00e9 aplicaciones, datos y servicios necesita proteger.<\/li>\n<li><strong>Conocer a los usuarios y dispositivos.<\/strong> Hay que revisar qui\u00e9n accede, desde qu\u00e9 equipos y con qu\u00e9 finalidad.<\/li>\n<li><strong>Definir reglas de acceso.<\/strong> Cada permiso debe responder a una necesidad real y tener en cuenta el nivel de riesgo.<\/li>\n<li><strong>Reforzar la autenticaci\u00f3n.<\/strong> La autenticaci\u00f3n multifactor a\u00f1ade una barrera m\u00e1s all\u00e1 de la contrase\u00f1a.<\/li>\n<li><strong>Aplicar el m\u00ednimo privilegio.<\/strong> Los permisos deben ajustarse a las funciones actuales de cada persona.<\/li>\n<li><strong>Segmentar la infraestructura.<\/strong> Separar aplicaciones, redes y datos ayuda a contener los incidentes.<\/li>\n<li><strong>Supervisar y mejorar.<\/strong> La empresa debe analizar los accesos y adaptar los controles a nuevos riesgos.<\/li>\n<\/ol>\n<p>Para participar en esta implantaci\u00f3n no basta con conocer herramientas aisladas. Tambi\u00e9n es necesario entender los procesos de la empresa, valorar los riesgos y traducirlos en controles aplicables. Una formaci\u00f3n en\u00a0<a href=\"https:\/\/www.inesem.es\/Curso-Ciberseguridad-Empresarial-Y-Tecnica?utm_source=direct&amp;utm_medium=referral&amp;utm_campaign=blog_planificacion&amp;utm_content=zero_trust\" target=\"_blank\" rel=\"noopener\">ciberseguridad empresarial y t\u00e9cnica<\/a>\u00a0permite trabajar esta conexi\u00f3n entre infraestructura, seguridad y funcionamiento del negocio.<\/p>\n<div style=\"margin: 24px 0;padding: 24px;background: #E8F2F5;border: 1px solid #b8dbe1;color: #192b5d\">\n<p style=\"margin-top: 0;font-size: 20px\"><strong>\u00bfPor d\u00f3nde empezar?<\/strong><\/p>\n<ul style=\"margin-bottom: 0\">\n<li>Crear un inventario de usuarios, dispositivos, aplicaciones y datos.<\/li>\n<li>Identificar los sistemas m\u00e1s importantes para el negocio.<\/li>\n<li>Eliminar cuentas antiguas, duplicadas o sin responsable.<\/li>\n<li>Revisar qu\u00e9 permisos tiene cada usuario.<\/li>\n<li>Activar la autenticaci\u00f3n multifactor en los accesos prioritarios.<\/li>\n<li>Establecer requisitos m\u00ednimos para los dispositivos.<\/li>\n<li>Separar los sistemas cr\u00edticos del resto de la red.<\/li>\n<li>Definir pol\u00edticas de acceso seg\u00fan el riesgo.<\/li>\n<li>Registrar y supervisar los intentos de acceso.<\/li>\n<li>Preparar un procedimiento de respuesta ante incidentes.<\/li>\n<li>Formar a la plantilla sobre los nuevos controles.<\/li>\n<li>Revisar peri\u00f3dicamente el funcionamiento del modelo.<\/li>\n<\/ul>\n<\/div>\n<h2><span class=\"ez-toc-section\" id=\"Errores_comunes_al_aplicar_Zero_Trust\"><\/span>Errores comunes al aplicar Zero Trust<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<ul>\n<li><strong>Tratarlo como un producto:<\/strong> adquirir una soluci\u00f3n ZTNA no transforma por s\u00ed sola toda la seguridad de la empresa.<\/li>\n<li><strong>Aplicar controles sin conocer los activos:<\/strong> no puede protegerse correctamente lo que no est\u00e1 identificado.<\/li>\n<li><strong>Conservar privilegios hist\u00f3ricos:<\/strong> los permisos acumulados contradicen el principio de m\u00ednimo privilegio.<\/li>\n<li><strong>Olvidar los dispositivos:<\/strong> una identidad correcta puede conectarse desde un equipo comprometido.<\/li>\n<li><strong>Bloquear la actividad empresarial:<\/strong> las pol\u00edticas deben probarse y ajustarse para evitar interrupciones innecesarias.<\/li>\n<li><strong>No integrar las herramientas:<\/strong> identidades, endpoints, red y monitorizaci\u00f3n necesitan compartir se\u00f1ales.<\/li>\n<li><strong>Descuidar la experiencia del usuario:<\/strong> los controles mal dise\u00f1ados fomentan atajos y pr\u00e1cticas inseguras.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"%C2%BFQue_relacion_existe_entre_Zero_Trust_NIS2_y_la_ciberresiliencia\"><\/span>\u00bfQu\u00e9 relaci\u00f3n existe entre Zero Trust, NIS2 y la ciberresiliencia?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La <a href=\"https:\/\/eur-lex.europa.eu\/eli\/dir\/2022\/2555\/oj\" target=\"_blank\" rel=\"noopener noreferrer\">Directiva NIS2<\/a>\u00a0exige a las entidades incluidas en su \u00e1mbito aplicar medidas t\u00e9cnicas, operativas y organizativas proporcionadas para gestionar los riesgos de ciberseguridad.<\/p>\n<p>La norma no obliga de forma general a implantar una arquitectura Zero Trust concreta. Sin embargo, sus principios pueden apoyar medidas relacionadas con el control de accesos, la autenticaci\u00f3n, la gesti\u00f3n de activos, la detecci\u00f3n de incidentes y la continuidad de la actividad.<\/p>\n<p>La confianza cero tambi\u00e9n contribuye a la\u00a0<strong>ciberresiliencia<\/strong>: la capacidad de una organizaci\u00f3n para prevenir un incidente, resistirlo, contener sus consecuencias y recuperar la actividad.<\/p>\n<p>Este enfoque debe incluir las tecnolog\u00edas nuevas y los servicios externos. Por ejemplo, conocer los\u00a0<a href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/riesgos-de-la-inteligencia-artificial\">riesgos de la inteligencia artificial<\/a>\u00a0permite revisar qu\u00e9 datos pueden consultar estas herramientas y qui\u00e9n est\u00e1 autorizado para usarlas.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Perfiles_profesionales_que_trabajan_con_Zero_Trust\"><\/span>Perfiles profesionales que trabajan con Zero Trust<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La implantaci\u00f3n de un modelo de confianza cero requiere coordinaci\u00f3n entre tecnolog\u00eda, seguridad y negocio. Algunos de los perfiles implicados son:<\/p>\n<ul>\n<li><strong>Arquitecto de ciberseguridad:<\/strong> dise\u00f1a la arquitectura, sus componentes y su integraci\u00f3n.<\/li>\n<li><strong>Especialista IAM:<\/strong> gestiona identidades, roles, autenticaci\u00f3n y ciclos de vida de las cuentas.<\/li>\n<li><strong>Analista de ciberseguridad o SOC:<\/strong> supervisa alertas y analiza actividades an\u00f3malas.<\/li>\n<li><strong>Especialista en redes:<\/strong> implementa segmentaci\u00f3n, pol\u00edticas y controles de comunicaci\u00f3n.<\/li>\n<li><strong>Especialista cloud:<\/strong> protege identidades, aplicaciones y cargas de trabajo en la nube.<\/li>\n<li><strong>Responsable de GRC:<\/strong> conecta los controles t\u00e9cnicos con riesgos, normativa y auditor\u00eda.<\/li>\n<li><strong>CISO o responsable de seguridad:<\/strong> dirige la estrategia, prioriza inversiones y coordina a las \u00e1reas implicadas.<\/li>\n<\/ul>\n<p>Adem\u00e1s de conocimientos t\u00e9cnicos, estos puestos exigen entender los procesos de negocio y traducir el riesgo en decisiones aplicables. Puedes ampliar esta informaci\u00f3n en nuestro an\u00e1lisis del <a href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/perfil-profesional-en-ciberseguridad\">perfil profesional en ciberseguridad<\/a>.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Recursos_y_formaciones_para_especializarse_en_ciberseguridad\"><\/span>Recursos y formaciones para especializarse en ciberseguridad<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Trabajar con Zero Trust requiere una base s\u00f3lida en redes, sistemas, gesti\u00f3n de identidades, cloud, an\u00e1lisis de riesgos y respuesta ante incidentes. Tambi\u00e9n implica mantenerse al d\u00eda sobre nuevas amenazas, incluidos los <a href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/riesgos-de-la-inteligencia-artificial\">riesgos de la inteligencia artificial<\/a> aplicados a identidades, automatizaci\u00f3n y protecci\u00f3n de la informaci\u00f3n.<\/p>\n<p>Para desarrollar este perfil profesional, conviene buscar una formaci\u00f3n que conecte los fundamentos con escenarios empresariales: dise\u00f1o de pol\u00edticas de acceso, gesti\u00f3n de privilegios, arquitectura de red, monitorizaci\u00f3n y cumplimiento normativo.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Preguntas_frecuentes_sobre_Zero_Trust\"><\/span>Preguntas frecuentes sobre Zero Trust<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<details style=\"margin: 12px 0;padding: 14px 16px;border: 1px solid #cbd9df;border-radius: 6px;background: #ffffff\">\n<summary style=\"cursor: pointer;color: #192b5d\"><strong>\u00bfQu\u00e9 es Zero Trust en ciberseguridad?<\/strong><\/summary>\n<p>Zero Trust es un modelo de seguridad que no concede confianza autom\u00e1tica por la ubicaci\u00f3n del usuario o del dispositivo. Cada acceso se verifica y se limita seg\u00fan la identidad, el contexto, el riesgo y el recurso solicitado.<\/p>\n<\/details>\n<details style=\"margin: 12px 0;padding: 14px 16px;border: 1px solid #cbd9df;border-radius: 6px;background: #ffffff\">\n<summary style=\"cursor: pointer;color: #192b5d\"><strong>\u00bfC\u00f3mo se implementa Zero Trust en una empresa?<\/strong><\/summary>\n<p>La empresa debe inventariar sus activos, mapear identidades y accesos, retirar privilegios innecesarios, implantar autenticaci\u00f3n multifactor, comprobar los dispositivos, segmentar los recursos cr\u00edticos y monitorizar continuamente. La implantaci\u00f3n suele hacerse de forma gradual.<\/p>\n<\/details>\n<details style=\"margin: 12px 0;padding: 14px 16px;border: 1px solid #cbd9df;border-radius: 6px;background: #ffffff\">\n<summary style=\"cursor: pointer;color: #192b5d\"><strong>\u00bfQu\u00e9 diferencia existe entre Zero Trust y una VPN?<\/strong><\/summary>\n<p>Una VPN crea un t\u00fanel cifrado hacia una red. Zero Trust eval\u00faa cada acceso y concede permisos espec\u00edficos sobre los recursos necesarios. Una VPN puede formar parte de la infraestructura, pero no garantiza por s\u00ed sola una arquitectura de confianza cero.<\/p>\n<\/details>\n<details style=\"margin: 12px 0;padding: 14px 16px;border: 1px solid #cbd9df;border-radius: 6px;background: #ffffff\">\n<summary style=\"cursor: pointer;color: #192b5d\"><strong>\u00bfZero Trust y ZTNA son lo mismo?<\/strong><\/summary>\n<p>No. Zero Trust es un modelo general de seguridad. Zero Trust Network Access es una tecnolog\u00eda que aplica sus principios para dar acceso espec\u00edfico a aplicaciones o servicios sin exponer toda la red.<\/p>\n<\/details>\n<details style=\"margin: 12px 0;padding: 14px 16px;border: 1px solid #cbd9df;border-radius: 6px;background: #ffffff\">\n<summary style=\"cursor: pointer;color: #192b5d\"><strong>\u00bfQu\u00e9 profesionales trabajan con arquitecturas Zero Trust?<\/strong><\/summary>\n<p>Participan arquitectos de ciberseguridad, especialistas IAM, analistas SOC, profesionales de redes y cloud, responsables de cumplimiento y CISO. Su trabajo combina tecnolog\u00eda, gesti\u00f3n de riesgos y conocimiento de los procesos empresariales.<\/p>\n<\/details>\n","protected":false},"excerpt":{"rendered":"<p>Zero Trust es un modelo de seguridad que verifica cada acceso y aplica el m\u00ednimo privilegio. Te explicamos c\u00f3mo funciona y c\u00f3mo implantarlo.<\/p>\n","protected":false},"author":92027,"featured_media":5890,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"class_list":["post-5888","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-redes-sistemas-y-seguridad"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v23.5 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Zero Trust: qu\u00e9 es y c\u00f3mo funciona este modelo de seguridad<\/title>\n<meta name=\"description\" content=\"Zero Trust es un modelo de seguridad que verifica cada acceso y aplica el m\u00ednimo privilegio. Te explicamos c\u00f3mo funciona y c\u00f3mo implantarlo.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Zero Trust: qu\u00e9 es y c\u00f3mo funciona este modelo de seguridad\" \/>\n<meta property=\"og:description\" content=\"Zero Trust es un modelo de seguridad que verifica cada acceso y aplica el m\u00ednimo privilegio. Te explicamos c\u00f3mo funciona y c\u00f3mo implantarlo.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\" \/>\n<meta property=\"og:site_name\" content=\"Canal Inform\u00e1tica y TICS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/InesemBusinessSchool\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-10T07:44:05+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-10T08:44:06+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1301\" \/>\n\t<meta property=\"og:image:height\" content=\"703\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"eloisa.gonzalez\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@inesem\" \/>\n<meta name=\"twitter:site\" content=\"@inesem\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"eloisa.gonzalez\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"15 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\"},\"author\":{\"name\":\"eloisa.gonzalez\",\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#\/schema\/person\/c2c9a36b0cb7c5a31abdeec97c02a799\"},\"headline\":\"Zero trust: qu\u00e9 es y c\u00f3mo aplicar la confianza cero en ciberseguridad\",\"datePublished\":\"2026-09-10T07:44:05+00:00\",\"dateModified\":\"2026-09-10T08:44:06+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\"},\"wordCount\":3332,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es.png\",\"articleSection\":[\"Redes, Sistemas y Seguridad\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\",\"url\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\",\"name\":\"Zero Trust: qu\u00e9 es y c\u00f3mo funciona este modelo de seguridad\",\"isPartOf\":{\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es.png\",\"datePublished\":\"2026-09-10T07:44:05+00:00\",\"dateModified\":\"2026-09-10T08:44:06+00:00\",\"description\":\"Zero Trust es un modelo de seguridad que verifica cada acceso y aplica el m\u00ednimo privilegio. Te explicamos c\u00f3mo funciona y c\u00f3mo implantarlo.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust#primaryimage\",\"url\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es.png\",\"contentUrl\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es.png\",\"width\":1301,\"height\":703,\"caption\":\"Qu\u00e9 es \\\"Zero trust\\\" y como se aplica\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Redes, Sistemas y Seguridad\",\"item\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/categorias\/redes-sistemas-y-seguridad\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Zero trust: qu\u00e9 es y c\u00f3mo aplicar la confianza cero en ciberseguridad\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#website\",\"url\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/\",\"name\":\"Canal Inform\u00e1tica y TICS\",\"description\":\"Canal de Noticias gestionado por el Departamento Docente de Inform\u00e1tica y TICS de INESEM\",\"publisher\":{\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#organization\",\"name\":\"Canal Inform\u00e1tica y TICS\",\"url\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#\/schema\/logo\/image\/\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"Canal Inform\u00e1tica y TICS\"},\"image\":{\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/InesemBusinessSchool\/\",\"https:\/\/x.com\/inesem\",\"http:\/\/www.linkedin.com\/company\/2370697\",\"https:\/\/www.youtube.com\/user\/inesembusinesschool\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#\/schema\/person\/c2c9a36b0cb7c5a31abdeec97c02a799\",\"name\":\"eloisa.gonzalez\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/f4efa1ed05855ba7f099a524e1833d11?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/f4efa1ed05855ba7f099a524e1833d11?s=96&d=mm&r=g\",\"caption\":\"eloisa.gonzalez\"},\"url\":\"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/autores\/eloisa-gonzalez\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Zero Trust: qu\u00e9 es y c\u00f3mo funciona este modelo de seguridad","description":"Zero Trust es un modelo de seguridad que verifica cada acceso y aplica el m\u00ednimo privilegio. Te explicamos c\u00f3mo funciona y c\u00f3mo implantarlo.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust","og_locale":"es_ES","og_type":"article","og_title":"Zero Trust: qu\u00e9 es y c\u00f3mo funciona este modelo de seguridad","og_description":"Zero Trust es un modelo de seguridad que verifica cada acceso y aplica el m\u00ednimo privilegio. Te explicamos c\u00f3mo funciona y c\u00f3mo implantarlo.","og_url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust","og_site_name":"Canal Inform\u00e1tica y TICS","article_publisher":"https:\/\/www.facebook.com\/InesemBusinessSchool\/","article_published_time":"2026-09-10T07:44:05+00:00","article_modified_time":"2026-09-10T08:44:06+00:00","og_image":[{"width":1301,"height":703,"url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es.png","type":"image\/png"}],"author":"eloisa.gonzalez","twitter_card":"summary_large_image","twitter_creator":"@inesem","twitter_site":"@inesem","twitter_misc":{"Escrito por":"eloisa.gonzalez","Tiempo de lectura":"15 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust#article","isPartOf":{"@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust"},"author":{"name":"eloisa.gonzalez","@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#\/schema\/person\/c2c9a36b0cb7c5a31abdeec97c02a799"},"headline":"Zero trust: qu\u00e9 es y c\u00f3mo aplicar la confianza cero en ciberseguridad","datePublished":"2026-09-10T07:44:05+00:00","dateModified":"2026-09-10T08:44:06+00:00","mainEntityOfPage":{"@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust"},"wordCount":3332,"commentCount":0,"publisher":{"@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#organization"},"image":{"@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust#primaryimage"},"thumbnailUrl":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es.png","articleSection":["Redes, Sistemas y Seguridad"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust","name":"Zero Trust: qu\u00e9 es y c\u00f3mo funciona este modelo de seguridad","isPartOf":{"@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust#primaryimage"},"image":{"@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust#primaryimage"},"thumbnailUrl":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es.png","datePublished":"2026-09-10T07:44:05+00:00","dateModified":"2026-09-10T08:44:06+00:00","description":"Zero Trust es un modelo de seguridad que verifica cada acceso y aplica el m\u00ednimo privilegio. Te explicamos c\u00f3mo funciona y c\u00f3mo implantarlo.","breadcrumb":{"@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust#primaryimage","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es.png","contentUrl":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es.png","width":1301,"height":703,"caption":"Qu\u00e9 es \"Zero trust\" y como se aplica"},{"@type":"BreadcrumbList","@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/zero-trust#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/"},{"@type":"ListItem","position":2,"name":"Redes, Sistemas y Seguridad","item":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/categorias\/redes-sistemas-y-seguridad"},{"@type":"ListItem","position":3,"name":"Zero trust: qu\u00e9 es y c\u00f3mo aplicar la confianza cero en ciberseguridad"}]},{"@type":"WebSite","@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#website","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/","name":"Canal Inform\u00e1tica y TICS","description":"Canal de Noticias gestionado por el Departamento Docente de Inform\u00e1tica y TICS de INESEM","publisher":{"@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#organization","name":"Canal Inform\u00e1tica y TICS","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#\/schema\/logo\/image\/","url":"","contentUrl":"","caption":"Canal Inform\u00e1tica y TICS"},"image":{"@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/InesemBusinessSchool\/","https:\/\/x.com\/inesem","http:\/\/www.linkedin.com\/company\/2370697","https:\/\/www.youtube.com\/user\/inesembusinesschool\/"]},{"@type":"Person","@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#\/schema\/person\/c2c9a36b0cb7c5a31abdeec97c02a799","name":"eloisa.gonzalez","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/f4efa1ed05855ba7f099a524e1833d11?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/f4efa1ed05855ba7f099a524e1833d11?s=96&d=mm&r=g","caption":"eloisa.gonzalez"},"url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/autores\/eloisa-gonzalez"}]}},"autor_name":{"name":"eloisa.gonzalez"},"featured_image":{"attachment_meta":{"width":1301,"height":703,"file":"2026\/09\/zero-trust-que-es.png","filesize":286062,"sizes":{"medium":{"file":"zero-trust-que-es-175x95.png","width":175,"height":95,"filesize":10579,"mime_type":"image\/png","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es-175x95.png"},"large":{"file":"zero-trust-que-es-1020x551.png","width":1020,"height":551,"filesize":161709,"mime_type":"image\/png","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es-1020x551.png"},"thumbnail":{"file":"zero-trust-que-es-345x180.png","width":345,"height":180,"filesize":29450,"mime_type":"image\/png","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es-345x180.png"},"medium_large":{"file":"zero-trust-que-es-768x415.png","width":768,"height":415,"filesize":102514,"mime_type":"image\/png","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es-768x415.png"},"thumb-small":{"file":"zero-trust-que-es-80x80.png","width":80,"height":80,"filesize":6927,"mime_type":"image\/png","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es-80x80.png"},"thumb-standard":{"file":"zero-trust-que-es-320x320.png","width":320,"height":320,"filesize":60369,"mime_type":"image\/png","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es-320x320.png"},"thumb-medium":{"file":"zero-trust-que-es-520x245.png","width":520,"height":245,"filesize":55176,"mime_type":"image\/png","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es-520x245.png"},"thumb-large":{"file":"zero-trust-que-es-720x340.png","width":720,"height":340,"filesize":92081,"mime_type":"image\/png","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es-720x340.png"},"thumb-anteriores":{"file":"zero-trust-que-es-230x163.png","width":230,"height":163,"filesize":22503,"mime_type":"image\/png","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es-230x163.png"},"thumb-inverso":{"file":"zero-trust-que-es-369x261.png","width":369,"height":261,"filesize":46687,"mime_type":"image\/png","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es-369x261.png"},"thumb-cercano":{"file":"zero-trust-que-es-650x200.png","width":650,"height":200,"filesize":57902,"mime_type":"image\/png","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es-650x200.png"},"thumb-slider":{"file":"zero-trust-que-es-574x430.png","width":574,"height":430,"filesize":102749,"mime_type":"image\/png","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es-574x430.png"},"thumb-busqueda":{"file":"zero-trust-que-es-580x375.png","width":580,"height":375,"filesize":84924,"mime_type":"image\/png","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es-580x375.png"},"thumb-formacion-continua":{"file":"zero-trust-que-es-440x336.png","width":440,"height":336,"filesize":69080,"mime_type":"image\/png","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es-440x336.png"},"thumb-xlarge":{"file":"zero-trust-que-es-980x450.png","width":980,"height":450,"filesize":150056,"mime_type":"image\/png","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es-980x450.png"},"thumb-xxlarge":{"file":"zero-trust-que-es-1301x500.png","width":1301,"height":500,"filesize":221039,"mime_type":"image\/png","url":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/files\/2026\/09\/zero-trust-que-es-1301x500.png"}},"image_meta":{"aperture":"0","credit":"","camera":"","caption":"","created_timestamp":"0","copyright":"","focal_length":"0","iso":"0","shutter_speed":"0","title":"","orientation":"0","keywords":[]}}},"_links":{"self":[{"href":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/wp-json\/wp\/v2\/posts\/5888"}],"collection":[{"href":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/wp-json\/wp\/v2\/users\/92027"}],"replies":[{"embeddable":true,"href":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/wp-json\/wp\/v2\/comments?post=5888"}],"version-history":[{"count":0,"href":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/wp-json\/wp\/v2\/posts\/5888\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/wp-json\/wp\/v2\/media\/5890"}],"wp:attachment":[{"href":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/wp-json\/wp\/v2\/media?parent=5888"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.inesem.es\/revistadigital\/informatica-y-tics\/wp-json\/wp\/v2\/categories?post=5888"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}