This is the Trace Id: ddc5b4bf2277e44311ac309d930c4273
Saltar al contenido principal Información general Principios y enfoque Informe de transparencia Herramientas y procedimientos IA responsable en Azure Iniciativa para un futuro seguro Informe de progreso de SFI Información general sobre patrones y prácticas Confianza cero Información general sobre la privacidad Información general sobre la administración de los datos Acceso a los datos Ubicación de los datos EU Data Boundary RGPD Información general sobre el cumplimiento Ofertas de cumplimiento Reglamentos Cumplimiento de DORA Ley sobre IA de la UE Resiliencia Digital Europea Cumplimiento de NIS2 Cumplimiento regional y nacional Accesibilidad Productos y servicios Ofertas de cumplimiento Puntuación de cumplimiento Informes de auditoría Recursos de protección de datos Seguridad de Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Realidad mixta Microsoft HoloLens Microsoft Viva Computación cuántica Educación Automotriz Servicios financieros Gobierno Sanidad Fabricación Comercios minoristas Encuentra un asociado Conviértete en asociado Red de asociados Microsoft Marketplace AppSource Blog Microsoft Advertising Centro de desarrolladores Documentación Eventos Licenciamiento Microsoft Learn Microsoft Research Ver mapa del sitio
Iniciativa para un futuro seguro

Informe de progreso de SFI de julio de 2026

La Iniciativa para un futuro de Microsoft Secure (SFI) es la forma en que integramos la seguridad en la cultura, la gobernanza y la ingeniería, y reforzamos nuestra capacidad de adaptarnos tan rápido como los adversarios.
 Un fondo degradado azul y morado con texto blanco que dice Microsoft Secure Iniciativa para un futuro seguro Seguridad por encima de todo.
La inteligencia artificial ha cambiado la forma de ambos lados de la ciberseguridad. Los atacantes usan modelos de Frontier para detectar vulnerabilidades, encadenar rutas de ataque y escalar la explotación más rápido de lo que permiten los enfoques manuales. Cada mejora de defensa impulsa la adaptación de los atacantes: cierra un camino y los atacantes pasan al siguiente.

Las mismas funcionalidades están acelerando la defensa. La inteligencia artificial nos permite detectar, evaluar y corregir más rápido de lo que podría ser la revisión manual, lo que convierte el cambio en una ventaja. Ya sea defenderse de ataques tradicionales o ataques dirigidos por inteligencia artificial, la seguridad es continua, no un destino. No se puede tratar como un hito o una inversión a un momento dado. Es una disciplina: se diseña desde el inicio, se habilita de forma predeterminada, se valida de forma continua y se reevalúa a medida que evoluciona el panorama de amenazas.

La Iniciativa para un futuro seguro (SFI) es la forma en que operativizamos esa disciplina en Microsoft: integramos la seguridad en la cultura, la gobernanza y la ingeniería, y reforzamos nuestra capacidad de adaptarnos tan rápido como los atacantes.

SFI aplica de forma estricta los principios de Confianza cero como controles integrados directamente en las plataformas, las canalizaciones de ingeniería y los sistemas de gobernanza. El objetivo es que todas las identidades se verifiquen, todos los accesos se rijan, todos los recursos se protejan mediante una aplicación coherente de directivas y los controles se estandaricen, midan y apliquen en todos los servicios, de modo que las protecciones perduren a medida que evolucionan los entornos y surgen nuevas amenazas.

En este 4.º informe de SFI, las actualizaciones reflejan un progreso significativo que ha mejorado la seguridad de Microsoft y de nuestros clientes: tres objetivos han alcanzado su estado objetivo, tres están cerca de completarse y doce han avanzado de forma significativa.

Obtenga más información sobre el progreso.
Estamos compartiendo el progreso realizado en los pilares y objetivos de SFI a través de tres temas que facilitan ver cómo los controles individuales contribuyen a resultados de seguridad más amplios.

Fundamentos seguros
: menor riesgo mediante la protección, las líneas de base de ingeniería seguras, el inventario de recursos, la segmentación, el aislamiento de límites de seguridad y la aplicación de forma predeterminada.

Defensa proactiva: uso de IA, telemetría de alta calidad, señales de seguridad y detección basada en el comportamiento para identificar antes los riesgos reales, priorizar lo que importa y responder con decisión.

Preparación para el futuro: preparación para riesgos emergentes, incluida la criptografía poscuántica.
  • SFI se creó para mejorar la posición de seguridad de Microsoft, no de forma incremental, sino mediante sistema. Hemos progresado considerablemente reforzando nuestra base: reforzar los controles de identidad, definir límites de inquilino explícitos, aplicar valores predeterminados de ingeniería y aplicar la validación continua entre capas.

    Más información sobre nuestras bases seguras
  • Las defensas tradicionales siguen siendo esenciales, pero por sí solas no pueden mantenerse al día con las amenazas aceleradas por inteligencia artificial. A medida que los atacantes usan técnicas de inteligencia artificial y agente para detectar y aprovechar las vulnerabilidades con mayor rapidez, la defensa debe pasar de controles reactivos a una evaluación proactiva y continua.

    Más información sobre nuestra defensa proactiva
  • Las amenazas emergentes evolucionan más rápido que los ciclos de planeamiento tradicionales. La seguridad preparada para el futuro consiste en anticipar pronto los riesgos estructurales y en construir resiliencia antes de que esos riesgos se conviertan en incidentes operativos.

    Más información sobre nuestra preparación futura

 

Cultura

El progreso que hemos realizado es el resultado del trabajo diario de seguridad realizado por nuestros empleados. Seguimos reforzando una cultura que prioriza la seguridad, y fortalecemos las expectativas de rendimiento, las prácticas de ingeniería y la formación y capacitación. Obtenga más información sobre cómo se inserta la seguridad en el funcionamiento, el cliente potencial y cómo se mide el impactoen el informe completo.

Gobernanza

Seguimos evolucionando nuestro modelo de gobernanza para abordar el panorama de amenazas y la creciente complejidad normativa. Obtenga más información sobre cómo nuestro enfoque de gobernanza está diseñado para reforzar la responsabilidad, reducir los aislamientos y garantizar que las decisiones de riesgo de ciberseguridad reflejen la realidad técnica y el impacto empresarial en el informe completo.

Diseñado para la seguridad, Seguridad de manera predeterminada y Operaciones seguras

Nuestro enfoque de seguridad sigue basándose en los principios ya establecidos de Secure by Design, Secure by Default y Secure in Operations.
  • Azure Integrated HSM refuerza la confianza basada en hardware para las cargas de trabajo de la nube y de IA mediante la protección de claves criptográficas con soporte de hardware y una mayor transparencia en los firmware, controladores y componentes de software publicados.

    Más información sobre Azure en el informe completo
  • El modo de seguridad de base aplica configuraciones seguras de forma predeterminada al reducir la exposición derivada de la configuración heredada. Las identidades administradas de Microsoft Entra permiten autenticación con ámbito, aplicación de directivas y gobernanza del ciclo de vida para agentes de IA empresariales.

    Más información sobre Microsoft 365 en el informe completo
  • La modernización de la autenticación de Windows impulsa la confianza en la plataforma al combinar capacidades de PQC para certificados, firmas digitales y TLS. Una directiva de confianza de kernel predeterminada en Windows 11 garantiza que solo los controladores firmados a través de la Programa de compatibilidad de hardware con Windows puedan cargarse de forma predeterminada, y que los nuevos dispositivos Surface for Business incorporen firmware basado en Rust con seguridad para memoria.

    Más información sobre Windows en el informe completo

  • El sistema de análisis agentivo multimodelo de Seguridad de Microsoft (nombre en clave MDASH) refuerza la administración de vulnerabilidades mediante una capacidad de análisis impulsada por IA multimodelo y las Notificaciones de Estado nación en Microsoft Defender muestran información práctica sobre estado nación, ransomware y fraude, incluido el contexto atribuido del actor de la amenaza, directamente en Microsoft Defender.

    Más información sobre Seguridad de Microsoft en el informe completo
Pilares de ingeniería

Los seis pilares de SFI incluyen objetivos que definen nuestro enfoque de seguridad

El trabajo evoluciona continuamente a medida que cambia el panorama de riesgo. 
Una persona sentada en un escritorio con un portátil.
Informe de progreso de SFI

Leer el informe completo de progreso de SFI de julio de 2026

Esperamos compartir el progreso continuo, las lecciones aprendidas y la orientación práctica a medida que trabajamos juntos para crear un futuro digital más seguro.
Recursos

Explore los recursos de la Iniciativa para un futuro seguro

 Una persona que usa un portátil que muestra una presentación de "Iniciativa segura para el futuro" mientras trabaja en un escritorio de madera con una taza de café.
Informe de progreso de SFI

Escuche a nuestros líderes de ingeniería

Lea las reflexiones de Salim Chawro sobre el informe de progreso de la Iniciativa para un futuro seguro de julio de 2026
 Moderador que apunta a un mapa del mundo durante una conferencia.
Patrones y prácticas de la SFI

Escalar de forma segura siguiendo patrones y prácticas de SFI

Cada patrón ofrece una guía práctica y repetible para abordar los riesgos del mundo real.
 Dos personas tienen una conversación entre dos personas
Iniciativa para un futuro seguro

Únase al compromiso de Microsoft con la seguridad por encima de todo

La seguridad nunca ha finalizado. Cada avance en la tecnología crea nuevas oportunidades, nuevos riesgos y nuevas responsabilidades.
 Un fondo degradado azul y morado con texto blanco que dice Microsoft Secure Iniciativa para un futuro seguro Seguridad por encima de todo.
Informe de progreso de SFI

Informe de progreso de SFI de noviembre de 2025

Vea la instantánea de dónde nos encontramos en noviembre.

Seguir a Microsoft