Fuentes y método

De dónde sale cada dato

Atalaya es tan confiable como sus fuentes. Por eso usamos solo material primario y oficial, y lo enlazamos para que lo verifiques vos mismo.

Nuestro criterio

  • Fuente primaria, siempre. Un estándar se cita del organismo que lo publica; una ley, del boletín oficial o del repositorio legislativo. No citamos blogs ni resúmenes de terceros como fuente.
  • Versión y fecha exactas. La seguridad cambia rápido. Indicamos la edición vigente (NIST CSF 2.0, PCI DSS 4.0.1, OWASP Top 10 2025, CVSS 4.0…) y revisamos cuando algo se actualiza.
  • Si no se puede verificar, no entra. Preferimos decir menos y que todo sea cierto, antes que llenar de datos sin respaldo.
  • Transparencia sobre el estado. Cuando una norma es un borrador o está pendiente de ratificación, lo decimos.

Organismos y referencias

Cada ficha de la sección Estándares, cada norma de Marco legal y cada tema con el icono 📎 enlazan al documento oficial. Estas son las fuentes madre:

OrganismoQué aportaSitio
NISTMarcos y publicaciones (CSF 2.0, SP 800-53/61/63/207, FIPS)csrc.nist.gov
ISO/IECNormas 27001/27002 y familiaiso.org
OWASPTop 10, ASVS, API Top 10, MASVS, cheat sheetsowasp.org
CISControls v8.1 y Benchmarkscisecurity.org
MITREATT&CK y D3FENDattack.mitre.org
FIRSTCVSS y EPSSfirst.org
CISAKEV, directivas y alertascisa.gov
ENISAAgencia de ciberseguridad de la UEenisa.europa.eu
IETFRFCs (TLS, HTTP, OAuth…)rfc-editor.org
W3C / FIDOWebAuthn, estándares webw3.org
EUR-LexLegislación de la Unión Europea (GDPR, NIS2, DORA, CRA)eur-lex.europa.eu
AAIP (Argentina)Autoridad de protección de datosargentina.gob.ar/aaip

Datos en vivo

El laboratorio «Datos en vivo» consulta APIs públicas reales en el momento: CISA KEV (vulnerabilidades explotadas), FIRST/EPSS (probabilidad de explotación), OSV (vulnerabilidades de código abierto), HIBP con k-anonymity (filtraciones, sin que tu contraseña viaje entera) y Cloudflare DNS. Son las mismas fuentes que usa un equipo de seguridad.

Encontraste un error

El contenido se revisa, pero nada es infalible. Si ves un dato desactualizado o una fuente que ya no corresponde, escribinos a fungirak@gmail.com: lo corregimos y queda registrado en Novedades.