{"id":22013,"date":"2020-05-04T12:22:06","date_gmt":"2020-05-04T10:22:06","guid":{"rendered":"https:\/\/www.mtp.es\/?p=22013"},"modified":"2026-08-30T21:20:36","modified_gmt":"2026-08-30T19:20:36","slug":"como-trabajar-con-o365-de-manera-segura","status":"publish","type":"post","link":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/","title":{"rendered":"Seguridad en Microsoft 365: c\u00f3mo trabajar de forma segura"},"content":{"rendered":"\n<p>La <strong>seguridad en Microsoft 365<\/strong> depende tanto de la configuraci\u00f3n realizada por los administradores como de la forma en que los usuarios utilizan herramientas como Outlook, OneDrive, SharePoint, Teams, Word o Excel.<\/p>\n\n\n\n<p>Microsoft 365 -denominaci\u00f3n actual de muchos de los servicios anteriormente asociados a <strong>Office 365 u O365<\/strong>&#8211; combina aplicaciones de productividad, colaboraci\u00f3n y servicios en la nube. Esa capacidad para almacenar, compartir y acceder a informaci\u00f3n desde diferentes ubicaciones aporta flexibilidad, pero tambi\u00e9n exige controlar identidades, permisos, datos y comportamientos.<\/p>\n\n\n\n<p>Trabajar de forma segura requiere combinar medidas t\u00e9cnicas, buenas pr\u00e1cticas y<a href=\"https:\/\/mtp.global\/es\/servicios\/ciberseguridad\/\"> ciberseguridad<\/a> desde una perspectiva integral.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Seguridad en Microsoft 365, de un vistazo<\/strong><\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Riesgo<\/strong><\/td><td><strong>Medida recomendada<\/strong><\/td><\/tr><tr><td><strong>Robo de credenciales<\/strong><\/td><td>MFA y pol\u00edticas de acceso<\/td><\/tr><tr><td><strong>Phishing<\/strong><\/td><td>Verificaci\u00f3n de mensajes y formaci\u00f3n<\/td><\/tr><tr><td><strong>Compartici\u00f3n excesiva<\/strong><\/td><td>Revisar permisos en OneDrive y SharePoint<\/td><\/tr><tr><td><strong>P\u00e9rdida de informaci\u00f3n<\/strong><\/td><td>Clasificaci\u00f3n y protecci\u00f3n de datos<\/td><\/tr><tr><td><strong>Software desactualizado<\/strong><\/td><td>Actualizaciones y parches<\/td><\/tr><tr><td><strong>Archivos maliciosos<\/strong><\/td><td>Precauci\u00f3n con adjuntos y enlaces<\/td><\/tr><tr><td><strong>Permisos excesivos<\/strong><\/td><td>Principio de m\u00ednimo privilegio<\/td><\/tr><tr><td><strong>Accesos desde dispositivos inseguros<\/strong><\/td><td>Pol\u00edticas de acceso y dispositivos gestionados<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>\u2705 <strong>Idea clave:<\/strong> Microsoft 365 incorpora numerosas capacidades de seguridad, pero una configuraci\u00f3n correcta no elimina la necesidad de que los usuarios trabajen de manera responsable.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\"><strong>\u00bfQu\u00e9 es Microsoft 365 y por qu\u00e9 debemos protegerlo?<\/strong><\/h1>\n\n\n\n<p>Microsoft 365 es un ecosistema de productividad y colaboraci\u00f3n que integra aplicaciones y servicios como:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Outlook.<\/li>\n\n\n\n<li>OneDrive.<\/li>\n\n\n\n<li>SharePoint.<\/li>\n\n\n\n<li>Teams.<\/li>\n\n\n\n<li>Word.<\/li>\n\n\n\n<li>Excel.<\/li>\n\n\n\n<li>PowerPoint.<\/li>\n\n\n\n<li>Servicios de identidad y administraci\u00f3n.<\/li>\n<\/ul>\n\n\n\n<p>Estas herramientas permiten trabajar desde diferentes dispositivos y compartir informaci\u00f3n con compa\u00f1eros, clientes y proveedores.<\/p>\n\n\n\n<p>Precisamente por esa conectividad, una cuenta comprometida puede facilitar el acceso a correos, documentos, contactos o espacios colaborativos.<\/p>\n\n\n\n<p>Por eso, proteger Microsoft 365 implica trabajar sobre cuatro grandes \u00e1reas:<\/p>\n\n\n\n<p><strong>Identidad<\/strong><strong><br><\/strong>\u2193<br><strong>Datos<\/strong><strong><br><\/strong>\u2193<br><strong>Dispositivos<\/strong><strong><br><\/strong>\u2193<br><strong>Colaboraci\u00f3n<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>1. Protege las cuentas con autenticaci\u00f3n multifactor<\/strong><\/h3>\n\n\n\n<p>Una contrase\u00f1a por s\u00ed sola puede no ser suficiente.<\/p>\n\n\n\n<p>Si un atacante consigue unas credenciales mediante phishing, una filtraci\u00f3n o reutilizaci\u00f3n de contrase\u00f1as, podr\u00eda intentar utilizarlas para acceder a los servicios corporativos.<\/p>\n\n\n\n<p>La <strong>autenticaci\u00f3n multifactor (MFA)<\/strong> a\u00f1ade una comprobaci\u00f3n adicional.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Sin MFA<\/strong><\/h3>\n\n\n\n<p><strong>Usuario + contrase\u00f1a \u2192 acceso<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Con MFA<\/strong><\/h3>\n\n\n\n<p><strong>Usuario + contrase\u00f1a<\/strong><strong><br><\/strong>\u2193<br><strong>Segundo factor<\/strong><strong><br><\/strong>\u2193<br><strong>Acceso<\/strong><\/p>\n\n\n\n<p>Microsoft recomienda utilizar autenticaci\u00f3n multifactor para reducir el impacto del compromiso de credenciales.<\/p>\n\n\n\n<p><strong>Buenas pr\u00e1cticas para proteger las cuentas<\/strong><\/p>\n\n\n\n<p>\u2713 Utilizar contrase\u00f1as \u00fanicas.<br>\u2713 Activar MFA.<br>\u2713 No compartir credenciales.<br>\u2713 Evitar aprobar solicitudes de autenticaci\u00f3n inesperadas.<br>\u2713 Comunicar accesos sospechosos.<br>\u2713 Revisar peri\u00f3dicamente los privilegios.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>2. Protege la informaci\u00f3n dentro de Microsoft 365<\/strong><\/h3>\n\n\n\n<p>Uno de los principales activos de cualquier organizaci\u00f3n es su informaci\u00f3n.<\/p>\n\n\n\n<p>Los documentos almacenados en Microsoft 365 pueden contener:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Datos personales.<\/li>\n\n\n\n<li>Informaci\u00f3n financiera.<\/li>\n\n\n\n<li>Contratos.<\/li>\n\n\n\n<li>Informaci\u00f3n de clientes.<\/li>\n\n\n\n<li>Propiedad intelectual.<\/li>\n\n\n\n<li>Documentaci\u00f3n estrat\u00e9gica.<\/li>\n\n\n\n<li>Credenciales o configuraciones.<\/li>\n<\/ul>\n\n\n\n<p>La primera regla deber\u00eda ser evitar mover datos sensibles fuera de los entornos autorizados sin una necesidad justificada.<\/p>\n\n\n\n<p><strong>Si necesitas compartir o exportar informaci\u00f3n<\/strong><\/p>\n\n\n\n<p>Antes de hacerlo, comprueba:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Qui\u00e9n necesita realmente acceder.<\/li>\n\n\n\n<li>Si el canal est\u00e1 autorizado.<\/li>\n\n\n\n<li>Qu\u00e9 nivel de protecci\u00f3n requiere el documento.<\/li>\n\n\n\n<li>Durante cu\u00e1nto tiempo debe permanecer accesible.<\/li>\n\n\n\n<li>Si existen restricciones de descarga o modificaci\u00f3n.<\/li>\n<\/ul>\n\n\n\n<p>La seguridad no consiste \u00fanicamente en proteger el archivo, sino en controlar <strong>qui\u00e9n puede hacer qu\u00e9 con \u00e9l<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>3. Comparte archivos con el menor n\u00famero de personas posible<\/strong><\/h3>\n\n\n\n<p>OneDrive y SharePoint facilitan enormemente el trabajo colaborativo.<\/p>\n\n\n\n<p>Sin embargo, cada enlace compartido puede ampliar el n\u00famero de personas capaces de acceder a la informaci\u00f3n.<\/p>\n\n\n\n<p>Por eso, debemos aplicar el principio de:<\/p>\n\n\n\n<p><strong>Compartir \u00fanicamente con quien realmente necesita acceder.<\/strong><\/p>\n\n\n\n<p>Microsoft recomienda configurar los niveles de compartici\u00f3n de SharePoint y OneDrive de acuerdo con las necesidades de la organizaci\u00f3n y aplicar opciones m\u00e1s restrictivas cuando los contenidos son sensibles.<\/p>\n\n\n\n<p><strong>Antes de compartir un documento<\/strong><\/p>\n\n\n\n<p>Preg\u00fantate:<\/p>\n\n\n\n<p>\u2713 \u00bfEsta persona necesita acceder?<br>\u2713 \u00bfNecesita editar o solo leer?<br>\u2713 \u00bfEl enlace puede reenviarse?<br>\u2713 \u00bfDebe tener fecha de caducidad?<br>\u2713 \u00bfEstamos compartiendo con usuarios externos?<br>\u2713 \u00bfEl documento contiene informaci\u00f3n confidencial?<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>4. Revisa peri\u00f3dicamente los permisos<\/strong><\/h3>\n\n\n\n<p>Uno de los problemas de los entornos colaborativos es la acumulaci\u00f3n de permisos.<\/p>\n\n\n\n<p>Un documento puede compartirse inicialmente con tres personas y, meses despu\u00e9s, permanecer accesible para usuarios que ya no lo necesitan.<\/p>\n\n\n\n<p>Por eso es recomendable revisar:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Usuarios con acceso.<\/li>\n\n\n\n<li>Grupos.<\/li>\n\n\n\n<li>Invitados externos.<\/li>\n\n\n\n<li>Enlaces compartidos.<\/li>\n\n\n\n<li>Permisos de edici\u00f3n.<\/li>\n\n\n\n<li>Espacios antiguos.<\/li>\n\n\n\n<li>Cuentas que ya no deber\u00edan estar activas.<\/li>\n<\/ul>\n\n\n\n<p><strong>Acceso necesario hoy \u2260 acceso necesario para siempre<\/strong><\/p>\n\n\n\n<p>Esta revisi\u00f3n debe formar parte de una estrategia de m\u00ednimo privilegio.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>5. Mant\u00e9n aplicaciones y dispositivos actualizados<\/strong><\/h3>\n\n\n\n<p>Los equipos desde los que se accede a Microsoft 365 tambi\u00e9n forman parte de la superficie de ataque.<\/p>\n\n\n\n<p>Un sistema sin actualizar puede contener vulnerabilidades conocidas.<\/p>\n\n\n\n<p>Por ello:<\/p>\n\n\n\n<p>\u2713 Actualiza el sistema operativo.<br>\u2713 Instala los parches de seguridad.<br>\u2713 Mant\u00e9n las aplicaciones actualizadas.<br>\u2713 Elimina software que ya no sea necesario.<br>\u2713 Utiliza dispositivos corporativos o autorizados cuando corresponda.<\/p>\n\n\n\n<p>La seguridad de Microsoft 365 no termina en la nube.<\/p>\n\n\n\n<p>Tambi\u00e9n depende de la seguridad del dispositivo desde el que se inicia sesi\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>6. Reduce el software y los complementos innecesarios<\/strong><\/h3>\n\n\n\n<p>Cada aplicaci\u00f3n, extensi\u00f3n o complemento a\u00f1adido a un entorno puede incorporar nuevas funcionalidades, pero tambi\u00e9n nuevas dependencias y permisos.<\/p>\n\n\n\n<p>Por ello, conviene evitar instalar software simplemente \u201cpor si alg\u00fan d\u00eda se utiliza\u201d.<\/p>\n\n\n\n<p>Un entorno controlado es m\u00e1s sencillo de:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Mantener.<\/li>\n\n\n\n<li>Actualizar.<\/li>\n\n\n\n<li>Monitorizar.<\/li>\n\n\n\n<li>Auditar.<\/li>\n\n\n\n<li>Proteger.<\/li>\n<\/ul>\n\n\n\n<p>El principio puede resumirse as\u00ed:<\/p>\n\n\n\n<p><strong>Menos elementos innecesarios \u2192 menor superficie de exposici\u00f3n<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>7. Cuidado con el phishing en Outlook<\/strong><\/h3>\n\n\n\n<p>Outlook es uno de los principales canales de comunicaci\u00f3n empresarial y, por tanto, tambi\u00e9n uno de los objetivos habituales de ataques de ingenier\u00eda social.<\/p>\n\n\n\n<p>Los filtros autom\u00e1ticos ayudan a detener una parte de las amenazas, pero ning\u00fan mecanismo debe considerarse infalible.<\/p>\n\n\n\n<p><strong>Desconf\u00eda especialmente de mensajes que:<\/strong><\/p>\n\n\n\n<p>\u26a0\ufe0f Solicitan credenciales.<br>\u26a0\ufe0f Piden realizar pagos urgentes.<br>\u26a0\ufe0f Incluyen archivos inesperados.<br>\u26a0\ufe0f Solicitan modificar datos bancarios.<br>\u26a0\ufe0f Generan una sensaci\u00f3n extrema de urgencia.<br>\u26a0\ufe0f Proceden de dominios ligeramente diferentes a los habituales.<\/p>\n\n\n\n<p>La<a href=\"https:\/\/ciberso.com\/servicios\/concienciacion-sobre-ciberseguridad\/\"> concienciaci\u00f3n sobre ciberseguridad<\/a> ayuda a que los empleados reconozcan estas se\u00f1ales y sepan qu\u00e9 procedimiento seguir cuando reciben un mensaje sospechoso.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>8. Analiza cuidadosamente los archivos compartidos<\/strong><\/h3>\n\n\n\n<p>Un documento compartido a trav\u00e9s de una plataforma conocida no debe considerarse autom\u00e1ticamente seguro.<\/p>\n\n\n\n<p>Un atacante puede intentar utilizar servicios leg\u00edtimos para distribuir:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Enlaces fraudulentos.<\/li>\n\n\n\n<li>Documentos maliciosos.<\/li>\n\n\n\n<li>Solicitudes de acceso.<\/li>\n\n\n\n<li>Archivos manipulados.<\/li>\n\n\n\n<li>Mensajes de suplantaci\u00f3n.<\/li>\n<\/ul>\n\n\n\n<p>Antes de abrir un archivo, comprueba:<\/p>\n\n\n\n<p><strong>\u00bfConozco al remitente?<\/strong><strong><br><\/strong>\u2193<br><strong>\u00bfEsperaba recibir este documento?<\/strong><strong><br><\/strong>\u2193<br><strong>\u00bfTiene sentido que me lo comparta?<\/strong><strong><br><\/strong>\u2193<br><strong>\u00bfEl enlace conduce al servicio correcto?<\/strong><\/p>\n\n\n\n<p>Ante la duda, verifica la solicitud por otro canal.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>9. Atenci\u00f3n a macros y contenido activo<\/strong><\/h3>\n\n\n\n<p>Los documentos pueden incorporar funcionalidades avanzadas que no siempre son necesarias para el usuario.<\/p>\n\n\n\n<p>Si un archivo solicita activar contenido, macros u otras funcionalidades inesperadas, debemos extremar la precauci\u00f3n.<\/p>\n\n\n\n<p>Nunca deber\u00eda activarse contenido porque un documento indique simplemente:<\/p>\n\n\n\n<p>\u201cHaz clic aqu\u00ed para poder visualizarlo\u201d.<\/p>\n\n\n\n<p>La decisi\u00f3n debe depender del origen del archivo, de la confianza en el remitente y de las pol\u00edticas definidas por la organizaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>10. Controla el acceso desde dispositivos externos<\/strong><\/h3>\n\n\n\n<p>Microsoft 365 permite trabajar desde pr\u00e1cticamente cualquier ubicaci\u00f3n.<\/p>\n\n\n\n<p>Esta flexibilidad obliga a diferenciar entre:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Dispositivos corporativos.<\/li>\n\n\n\n<li>Equipos personales.<\/li>\n\n\n\n<li>Dispositivos gestionados.<\/li>\n\n\n\n<li>Equipos desconocidos.<\/li>\n\n\n\n<li>Redes de confianza.<\/li>\n\n\n\n<li>Accesos potencialmente sospechosos.<\/li>\n<\/ul>\n\n\n\n<p>Las pol\u00edticas de acceso pueden utilizar informaci\u00f3n sobre el usuario, el dispositivo, la ubicaci\u00f3n o el riesgo para establecer controles adicionales.<\/p>\n\n\n\n<p>Microsoft tambi\u00e9n recomienda aplicar controles para limitar el acceso desde dispositivos no gestionados cuando las necesidades de seguridad lo requieran.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>11. Integra la seguridad desde el desarrollo<\/strong><\/h3>\n\n\n\n<p>Muchas empresas conectan Microsoft 365 con aplicaciones, automatizaciones, API, complementos y servicios externos.<\/p>\n\n\n\n<p>Cada integraci\u00f3n debe analizarse desde el punto de vista de la seguridad.<\/p>\n\n\n\n<p>Incorporar controles dentro de metodolog\u00edas<a href=\"https:\/\/ciberso.com\/servicios\/devsecops\/\"> DevOps<\/a> permite revisar aspectos como:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Credenciales.<\/li>\n\n\n\n<li>Secretos.<\/li>\n\n\n\n<li>Permisos.<\/li>\n\n\n\n<li>API.<\/li>\n\n\n\n<li>Integraciones.<\/li>\n\n\n\n<li>Dependencias.<\/li>\n\n\n\n<li>Configuraciones.<\/li>\n<\/ul>\n\n\n\n<p>La seguridad debe formar parte del ciclo completo y no \u00fanicamente revisarse cuando una integraci\u00f3n ya est\u00e1 en producci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>12. Revisa las aplicaciones conectadas<\/strong><\/h3>\n\n\n\n<p>Las aplicaciones externas pueden solicitar permisos sobre informaci\u00f3n almacenada en Microsoft 365.<\/p>\n\n\n\n<p>Dependiendo del consentimiento concedido, podr\u00edan acceder a determinados recursos.<\/p>\n\n\n\n<p>Por eso conviene revisar peri\u00f3dicamente:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Aplicaciones autorizadas.<\/li>\n\n\n\n<li>Permisos concedidos.<\/li>\n\n\n\n<li>Integraciones antiguas.<\/li>\n\n\n\n<li>Servicios que ya no se utilizan.<\/li>\n\n\n\n<li>Aplicaciones con acceso excesivo.<\/li>\n<\/ul>\n\n\n\n<p>Un usuario puede dejar de utilizar una herramienta, pero el permiso concedido puede continuar existiendo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Auditor\u00edas para revisar la seguridad de Microsoft 365<\/strong><\/h2>\n\n\n\n<p>Una configuraci\u00f3n aparentemente correcta puede contener permisos excesivos, integraciones innecesarias o controles que no se ajustan al riesgo actual.<\/p>\n\n\n\n<p>Las<a href=\"https:\/\/ciberso.com\/servicios\/auditorias-aplicaciones-y-software\/\"> auditor\u00edas, aplicaciones y software<\/a> pueden ayudar a evaluar aplicaciones e integraciones relacionadas con el entorno digital de la organizaci\u00f3n.<\/p>\n\n\n\n<p>Por su parte, las<a href=\"https:\/\/ciberso.com\/servicios\/auditorias-de-infraestructuras\/\"> auditor\u00edas de infraestructuras<\/a> permiten ampliar el an\u00e1lisis hacia redes, sistemas y configuraciones que participan en el acceso a los servicios corporativos.<\/p>\n\n\n\n<p>La revisi\u00f3n peri\u00f3dica ayuda a responder:<\/p>\n\n\n\n<p><strong>\u00bfQu\u00e9 tenemos?<\/strong><strong><br><\/strong>\u2193<br><strong>\u00bfQui\u00e9n tiene acceso?<\/strong><strong><br><\/strong>\u2193<br><strong>\u00bfC\u00f3mo est\u00e1 protegido?<\/strong><strong><br><\/strong>\u2193<br><strong>\u00bfQu\u00e9 deber\u00edamos corregir?<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Clasificaci\u00f3n y protecci\u00f3n de la informaci\u00f3n<\/strong><\/h2>\n\n\n\n<p>No todos los documentos tienen el mismo nivel de sensibilidad.<\/p>\n\n\n\n<p>Un folleto comercial p\u00fablico no necesita los mismos controles que:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Una n\u00f3mina.<\/li>\n\n\n\n<li>Un contrato.<\/li>\n\n\n\n<li>Un informe financiero.<\/li>\n\n\n\n<li>Datos personales.<\/li>\n\n\n\n<li>Informaci\u00f3n estrat\u00e9gica.<\/li>\n<\/ul>\n\n\n\n<p>Clasificar la informaci\u00f3n permite aplicar medidas diferentes seg\u00fan su criticidad.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Tipo de informaci\u00f3n<\/strong><\/td><td><strong>Ejemplo de control<\/strong><\/td><\/tr><tr><td><strong>P\u00fablica<\/strong><\/td><td>Compartici\u00f3n abierta cuando corresponde<\/td><\/tr><tr><td><strong>Interna<\/strong><\/td><td>Solo usuarios de la organizaci\u00f3n<\/td><\/tr><tr><td><strong>Confidencial<\/strong><\/td><td>Accesos limitados<\/td><\/tr><tr><td><strong>Cr\u00edtica<\/strong><\/td><td>Controles reforzados y monitorizaci\u00f3n<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>El objetivo es que las medidas sean proporcionales al riesgo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>De la configuraci\u00f3n t\u00e9cnica al gobierno<\/strong><\/h2>\n\n\n\n<p>Microsoft 365 ofrece numerosas posibilidades de configuraci\u00f3n.<\/p>\n\n\n\n<p>Sin embargo, alguien debe decidir:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Qu\u00e9 usuarios pueden compartir externamente.<\/li>\n\n\n\n<li>Qu\u00e9 aplicaciones se permiten.<\/li>\n\n\n\n<li>Qu\u00e9 informaci\u00f3n debe protegerse.<\/li>\n\n\n\n<li>Cu\u00e1ndo se exige MFA.<\/li>\n\n\n\n<li>C\u00f3mo se gestionan invitados.<\/li>\n\n\n\n<li>Qu\u00e9 ocurre cuando un empleado abandona la empresa.<\/li>\n\n\n\n<li>Qui\u00e9n revisa los incidentes.<\/li>\n<\/ul>\n\n\n\n<p>El<a href=\"https:\/\/ciberso.com\/servicios\/gobierno-de-la-ciberseguridad\/\"> gobierno de la ciberseguridad<\/a> permite trasladar estos aspectos t\u00e9cnicos a pol\u00edticas, responsabilidades y procedimientos claramente definidos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Ciberinteligencia y amenazas contra Microsoft 365<\/strong><\/h2>\n\n\n\n<p>Las campa\u00f1as dirigidas contra cuentas empresariales cambian constantemente.<\/p>\n\n\n\n<p>Comprender qu\u00e9 t\u00e9cnicas est\u00e1n utilizando los atacantes puede ayudar a adaptar controles y formar mejor a los usuarios.<\/p>\n\n\n\n<p>La<a href=\"https:\/\/ciberso.com\/servicios\/ciberinteligencia\/\"> ciberinteligencia<\/a> permite aportar contexto sobre amenazas, t\u00e9cnicas y campa\u00f1as relevantes para una organizaci\u00f3n.<\/p>\n\n\n\n<p>La informaci\u00f3n puede utilizarse para orientar:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Reglas de detecci\u00f3n.<\/li>\n\n\n\n<li>Formaci\u00f3n.<\/li>\n\n\n\n<li>Monitorizaci\u00f3n.<\/li>\n\n\n\n<li>Priorizaci\u00f3n de riesgos.<\/li>\n\n\n\n<li>Respuesta ante incidentes.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Los tres pilares de la seguridad en Microsoft 365<\/strong><\/h2>\n\n\n\n<p>Una estrategia equilibrada debe apoyarse en tres elementos.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Pilar<\/strong><\/td><td><strong>Ejemplos<\/strong><\/td><\/tr><tr><td><strong>Tecnolog\u00eda<\/strong><\/td><td>MFA, filtrado, protecci\u00f3n y monitorizaci\u00f3n<\/td><\/tr><tr><td><strong>Procesos<\/strong><\/td><td>Permisos, pol\u00edticas y revisi\u00f3n de accesos<\/td><\/tr><tr><td><strong>Personas<\/strong><\/td><td>Formaci\u00f3n y buenas pr\u00e1cticas<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>La tecnolog\u00eda puede bloquear numerosos ataques.<\/p>\n\n\n\n<p>Pero si los procesos son incorrectos o los usuarios no conocen los riesgos, seguir\u00e1n existiendo oportunidades para un atacante.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Checklist para trabajar de forma segura en Microsoft 365<\/strong><\/h2>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Cuenta<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>MFA activado.<\/li>\n\n\n\n<li>Contrase\u00f1a \u00fanica.<\/li>\n\n\n\n<li>No se comparten credenciales.<\/li>\n\n\n\n<li>Se revisan accesos sospechosos.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Archivos<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Los documentos se almacenan en ubicaciones autorizadas.<\/li>\n\n\n\n<li>La informaci\u00f3n sensible est\u00e1 correctamente protegida.<\/li>\n\n\n\n<li>No se descargan archivos innecesariamente.<\/li>\n\n\n\n<li>Los permisos se corresponden con las necesidades.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>OneDrive y SharePoint<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Los enlaces compartidos est\u00e1n controlados.<\/li>\n\n\n\n<li>Se revisan usuarios externos.<\/li>\n\n\n\n<li>Se eliminan permisos antiguos.<\/li>\n\n\n\n<li>La informaci\u00f3n confidencial no se comparte p\u00fablicamente.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Outlook<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Se revisa el remitente.<\/li>\n\n\n\n<li>Se comprueban los enlaces.<\/li>\n\n\n\n<li>No se abren adjuntos inesperados.<\/li>\n\n\n\n<li>Las solicitudes sensibles se verifican.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Dispositivos<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sistemas actualizados.<\/li>\n\n\n\n<li>Aplicaciones actualizadas.<\/li>\n\n\n\n<li>Dispositivo protegido.<\/li>\n\n\n\n<li>No se utiliza software innecesario.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Errores frecuentes al utilizar Microsoft 365<\/strong><\/h2>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u274c Reutilizar contrase\u00f1as<\/strong><\/h2>\n\n\n\n<p>Una filtraci\u00f3n en otro servicio puede comprometer tambi\u00e9n la cuenta empresarial.<\/p>\n\n\n\n<p><strong>\u274c Compartir enlaces sin revisar permisos<\/strong><\/p>\n\n\n\n<p>El documento puede quedar accesible para m\u00e1s personas de las previstas.<\/p>\n\n\n\n<p><strong>\u274c Confiar autom\u00e1ticamente en cualquier archivo recibido<\/strong><\/p>\n\n\n\n<p>Un servicio leg\u00edtimo tambi\u00e9n puede utilizarse como veh\u00edculo para un ataque.<\/p>\n\n\n\n<p><strong>\u274c Mantener cuentas antiguas<\/strong><\/p>\n\n\n\n<p>Las identidades que ya no se utilizan aumentan innecesariamente la superficie de exposici\u00f3n.<\/p>\n\n\n\n<p><strong>\u274c Trabajar sin MFA<\/strong><\/p>\n\n\n\n<p>Una contrase\u00f1a comprometida puede facilitar el acceso directo a servicios corporativos.<\/p>\n\n\n\n<p><strong>\u274c Pensar que Microsoft se encarga de absolutamente toda la seguridad<\/strong><\/p>\n\n\n\n<p>La plataforma incorpora controles, pero la empresa sigue siendo responsable de configurar adecuadamente sus accesos, permisos y procedimientos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Microsoft 365 seguro: tecnolog\u00eda, procesos y personas<\/strong><\/h2>\n\n\n\n<p>Trabajar de forma segura con Microsoft 365 exige mucho m\u00e1s que utilizar una contrase\u00f1a robusta.<\/p>\n\n\n\n<p>La seguridad debe entenderse como un proceso:<\/p>\n\n\n\n<p><strong>Proteger la identidad<\/strong><strong><br><\/strong>\u2192 <strong>Controlar los accesos<\/strong><strong><br><\/strong>\u2192 <strong>Proteger los datos<\/strong><strong><br><\/strong>\u2192 <strong>Compartir de forma segura<\/strong><strong><br><\/strong>\u2192 <strong>Mantener los dispositivos actualizados<\/strong><strong><br><\/strong>\u2192 <strong>Detectar comportamientos sospechosos<\/strong><strong><br><\/strong>\u2192 <strong>Revisar y mejorar<\/strong><\/p>\n\n\n\n<p>La combinaci\u00f3n de configuraciones adecuadas, autenticaci\u00f3n multifactor, control de permisos, formaci\u00f3n de los usuarios y revisi\u00f3n peri\u00f3dica permite reducir significativamente la exposici\u00f3n.<\/p>\n\n\n\n<p>En definitiva, la <strong>seguridad en Microsoft 365<\/strong> depende tanto de las capacidades tecnol\u00f3gicas disponibles como de la forma en que la organizaci\u00f3n las configura, gobierna y utiliza en su actividad diaria.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aunque comenzamos a ver la luz al final del t\u00fanel del confinamiento, el \u2018teletrabajo\u2019 parece que tendr\u00e1 m\u00e1s recorrido. Desde MTP, empresa de Digital Business Assurance, os recordamos algunas precauciones de ciberseguridad, en concreto, sobre el muy usado Office 365.<\/p>\n","protected":false},"author":9,"featured_media":22011,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[146],"tags":[145],"class_list":["post-22013","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad-informatica","tag-ciberseguridad"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Seguridad en Microsoft 365: claves para trabajar seguro<\/title>\n<meta name=\"description\" content=\"La seguridad en Microsoft 365 requiere MFA, control de accesos, protecci\u00f3n de datos, permisos seguros y prevenci\u00f3n frente a phishing y amenazas digitales.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Seguridad en Microsoft 365: claves para trabajar seguro\" \/>\n<meta property=\"og:description\" content=\"La seguridad en Microsoft 365 requiere MFA, control de accesos, protecci\u00f3n de datos, permisos seguros y prevenci\u00f3n frente a phishing y amenazas digitales.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/\" \/>\n<meta property=\"og:site_name\" content=\"MTP Espa\u00f1a\" \/>\n<meta property=\"article:published_time\" content=\"2020-05-04T10:22:06+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-30T19:20:36+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/05\/O365_SeguridadMTP.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1100\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"MTP\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"MTP\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutos\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Seguridad en Microsoft 365: claves para trabajar seguro","description":"La seguridad en Microsoft 365 requiere MFA, control de accesos, protecci\u00f3n de datos, permisos seguros y prevenci\u00f3n frente a phishing y amenazas digitales.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/","og_locale":"es_ES","og_type":"article","og_title":"Seguridad en Microsoft 365: claves para trabajar seguro","og_description":"La seguridad en Microsoft 365 requiere MFA, control de accesos, protecci\u00f3n de datos, permisos seguros y prevenci\u00f3n frente a phishing y amenazas digitales.","og_url":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/","og_site_name":"MTP Espa\u00f1a","article_published_time":"2020-05-04T10:22:06+00:00","article_modified_time":"2026-08-30T19:20:36+00:00","og_image":[{"width":1920,"height":1100,"url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/05\/O365_SeguridadMTP.jpg","type":"image\/jpeg"}],"author":"MTP","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"MTP","Tiempo de lectura":"10 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/#article","isPartOf":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/"},"author":{"name":"MTP","@id":"https:\/\/mtp.global\/es\/#\/schema\/person\/1186350db6f59e8360dd481150654813"},"headline":"Seguridad en Microsoft 365: c\u00f3mo trabajar de forma segura","datePublished":"2020-05-04T10:22:06+00:00","dateModified":"2026-08-30T19:20:36+00:00","mainEntityOfPage":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/"},"wordCount":2137,"publisher":{"@id":"https:\/\/mtp.global\/es\/#organization"},"image":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/#primaryimage"},"thumbnailUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/05\/O365_SeguridadMTP.jpg","keywords":["ciberseguridad"],"articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/","url":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/","name":"Seguridad en Microsoft 365: claves para trabajar seguro","isPartOf":{"@id":"https:\/\/mtp.global\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/#primaryimage"},"image":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/#primaryimage"},"thumbnailUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/05\/O365_SeguridadMTP.jpg","datePublished":"2020-05-04T10:22:06+00:00","dateModified":"2026-08-30T19:20:36+00:00","description":"La seguridad en Microsoft 365 requiere MFA, control de accesos, protecci\u00f3n de datos, permisos seguros y prevenci\u00f3n frente a phishing y amenazas digitales.","breadcrumb":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/#primaryimage","url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/05\/O365_SeguridadMTP.jpg","contentUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/05\/O365_SeguridadMTP.jpg","width":1920,"height":1100,"caption":"O365_SeguridadMTP"},{"@type":"BreadcrumbList","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/como-trabajar-con-o365-de-manera-segura\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/mtp.global\/es\/home\/"},{"@type":"ListItem","position":2,"name":"Seguridad en Microsoft 365: c\u00f3mo trabajar de forma segura"}]},{"@type":"WebSite","@id":"https:\/\/mtp.global\/es\/#website","url":"https:\/\/mtp.global\/es\/","name":"MTP Global","description":"","publisher":{"@id":"https:\/\/mtp.global\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/mtp.global\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/mtp.global\/es\/#organization","name":"MTP Global","url":"https:\/\/mtp.global\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mtp.global\/es\/#\/schema\/logo\/image\/","url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2024\/07\/MTP-global.png","contentUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2024\/07\/MTP-global.png","width":1200,"height":400,"caption":"MTP Global"},"image":{"@id":"https:\/\/mtp.global\/es\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/mtp.global\/es\/#\/schema\/person\/1186350db6f59e8360dd481150654813","name":"MTP","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/9f80fcebb065607a1066a38846083841707346cf76ca0c1df24aea7a0c5d4047?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/9f80fcebb065607a1066a38846083841707346cf76ca0c1df24aea7a0c5d4047?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/9f80fcebb065607a1066a38846083841707346cf76ca0c1df24aea7a0c5d4047?s=96&d=mm&r=g","caption":"MTP"},"url":"https:\/\/mtp.global\/es\/blog\/author\/marketing\/"}]}},"fimg_url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/05\/O365_SeguridadMTP.jpg","_links":{"self":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts\/22013","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/comments?post=22013"}],"version-history":[{"count":0,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts\/22013\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/media\/22011"}],"wp:attachment":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/media?parent=22013"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/categories?post=22013"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/tags?post=22013"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}