De dónde sale cada dato
Atalaya es tan confiable como sus fuentes. Por eso usamos solo material primario y oficial, y lo enlazamos para que lo verifiques vos mismo.
Nuestro criterio
- Fuente primaria, siempre. Un estándar se cita del organismo que lo publica; una ley, del boletín oficial o del repositorio legislativo. No citamos blogs ni resúmenes de terceros como fuente.
- Versión y fecha exactas. La seguridad cambia rápido. Indicamos la edición vigente (NIST CSF 2.0, PCI DSS 4.0.1, OWASP Top 10 2025, CVSS 4.0…) y revisamos cuando algo se actualiza.
- Si no se puede verificar, no entra. Preferimos decir menos y que todo sea cierto, antes que llenar de datos sin respaldo.
- Transparencia sobre el estado. Cuando una norma es un borrador o está pendiente de ratificación, lo decimos.
Organismos y referencias
Cada ficha de la sección Estándares, cada norma de Marco legal y cada tema con el icono 📎 enlazan al documento oficial. Estas son las fuentes madre:
| Organismo | Qué aporta | Sitio |
|---|---|---|
| NIST | Marcos y publicaciones (CSF 2.0, SP 800-53/61/63/207, FIPS) | csrc.nist.gov |
| ISO/IEC | Normas 27001/27002 y familia | iso.org |
| OWASP | Top 10, ASVS, API Top 10, MASVS, cheat sheets | owasp.org |
| CIS | Controls v8.1 y Benchmarks | cisecurity.org |
| MITRE | ATT&CK y D3FEND | attack.mitre.org |
| FIRST | CVSS y EPSS | first.org |
| CISA | KEV, directivas y alertas | cisa.gov |
| ENISA | Agencia de ciberseguridad de la UE | enisa.europa.eu |
| IETF | RFCs (TLS, HTTP, OAuth…) | rfc-editor.org |
| W3C / FIDO | WebAuthn, estándares web | w3.org |
| EUR-Lex | Legislación de la Unión Europea (GDPR, NIS2, DORA, CRA) | eur-lex.europa.eu |
| AAIP (Argentina) | Autoridad de protección de datos | argentina.gob.ar/aaip |
Datos en vivo
El laboratorio «Datos en vivo» consulta APIs públicas reales en el momento: CISA KEV (vulnerabilidades explotadas), FIRST/EPSS (probabilidad de explotación), OSV (vulnerabilidades de código abierto), HIBP con k-anonymity (filtraciones, sin que tu contraseña viaje entera) y Cloudflare DNS. Son las mismas fuentes que usa un equipo de seguridad.
Encontraste un error
El contenido se revisa, pero nada es infalible. Si ves un dato desactualizado o una fuente que ya no corresponde, escribinos a fungirak@gmail.com: lo corregimos y queda registrado en Novedades.