• 25/09/2026 11:47

«La certificación ENS de Nivel Alto reconoce nuestra capacidad para ofrecer servicios ‘cloud’ seguros en los entornos más exigentes»

Tiempo estimado de lectura: 3 minutos, 27 segundos

Qualys ha obtenido la certificación del Esquema Nacional de Seguridad (ENS) de Nivel Alto. ¿Qué supone este hito para la compañía?  ¿Hasta qué punto cree que puede convertirse en una ventaja competitiva?

La certificación ENS de Nivel Alto supone un reconocimiento muy importante de nuestra capacidad para ofrecer servicios cloud seguros en los entornos más exigentes. Para Qualys, ser el primer proveedor global de nuestra categoría en obtener esta certificación supone una diferenciación importante respecto a nuestra competencia. Pero la ventaja no está únicamente en ser los primeros; es también una confirmación de que una plataforma global puede adaptarse a las necesidades específicas de un mercado como el español sin renunciar a la escala y la innovación de un proveedor internacional.

La certificación ENS refuerza la autoridad técnica de la plataforma Qualys Enterprise TruRisk Management. ¿Qué puede aportar dicha plataforma a las organizaciones españolas que manejan datos y sistemas críticos?

El ENS Nivel Alto abre especialmente oportunidades allí donde los requisitos de seguridad y cumplimiento son más exigentes: administraciones públicas, infraestructuras críticas y servicios esenciales, así como en sectores como defensa, sanidad, energía, transporte, telecomunicaciones, banca y seguros, etcétera.

Enterprise TruRisk Management permite, precisamente, avanzar hacia una gestión integral del riesgo, unificando en una misma visión datos tanto de Qualys como de herramientas de terceros, y la relaciona con el contexto y la criticidad del negocio. De esta forma, las organizaciones pueden identificar qué riesgos tienen realmente mayor impacto, priorizar las acciones necesarias y automatizar el proceso de remediación.

¿Qué importancia estratégica tiene España dentro de los planes de crecimiento de Qualys? ¿Qué evolución esperan del mercado español durante los próximos años?

España es un mercado estratégico para Qualys. El ENS Nivel Alto nos permite reforzar nuestra colaboración con administraciones públicas y con organizaciones de sectores críticos y regulados, precisamente aquellos en los que la seguridad, la resiliencia y el cumplimiento son requisitos fundamentales.

En cuanto a la evolución del mercado español, lo vemos en línea con lo que está sucediendo a nivel global. La llegada de la inteligencia artificial (IA) ha traído consigo el principio de una nueva era. El problema ya no radica en detectar o conocer el riesgo, sino en eliminarlo con la suficiente rapidez para evitar que tenga un impacto real. Los modelos tradicionales de gestión de vulnerabilidades, con ventanas de mitigación de semanas, no son ya viables. Para las organizaciones, el nuevo reto es conocer qué vulnerabilidades pueden ser explotadas y qué soluciones deben implementarse con urgencia.

La gestión de vulnerabilidades está evolucionando desde un enfoque basado en revisiones manuales y escaneos periódicos hacia modelos más dinámicos y autónomos. ¿Qué implica para los equipos de ciberseguridad pasar de detectar y revisar vulnerabilidades a un proceso continuo de validación, priorización y corrección?

Detectar vulnerabilidades ya no es suficiente. Las organizaciones necesitan saber qué activos están afectados, qué importancia tienen para el negocio, cuál es la probabilidad de explotación y qué acciones deben realizarse primero. Por eso, estamos evolucionando desde una visión centrada en encontrar vulnerabilidades hacia una gestión integral y continua del riesgo.

Enterprise TruRisk Management está diseñado, precisamente, para unificar esa información y ayudar a las organizaciones a pasar del descubrimiento a la reducción efectiva del riesgo. Por su parte, la IA permite llevar esta evolución un paso más allá. En determinadas situaciones, la plataforma puede validar, priorizar o incluso remediar automáticamente; en otras, la decisión seguirá correspondiendo al equipo de seguridad.

«Las organizaciones necesitan saber qué activos están afectados, qué importancia tienen para el negocio, cuál es la probabilidad de explotación y qué acciones deben realizarse primero»

Recientemente han presentado InstaScan, que elimina la brecha entre la divulgación y la detección. ¿Está cambiando la ventana de tiempo en la que se desarrolla una amenaza hasta el punto de que el modelo tradicional de escaneo ya no sea suficiente?

Sin duda. El problema es que, como decía antes, la ventana entre la divulgación de una vulnerabilidad y su explotación se está reduciendo, mientras que muchas organizaciones todavía gestionan las vulnerabilidades mediante ciclos de escaneo programados. InstaScan cambia el punto de partida: en lugar de esperar al siguiente escaneo, utiliza continuamente los avisos de seguridad y los correlaciona con la telemetría de los activos que la organización ya recopila. De esta manera, puede identificar los activos afectados en cuestión de minutos y proporcionar una señal sobre la que actuar inmediatamente.

La ciberseguridad está evolucionando hacia una gestión más amplia del riesgo, especialmente con la llegada de la IA. ¿Cómo está cambiando la forma en que las organizaciones entienden y gestionan la ciberseguridad?

Es obvio que el modelo tradicional está llegando a sus límites, porque la velocidad a la que cambian los entornos tecnológicos y aparecen nuevas vulnerabilidades ya no encaja con los ciclos de análisis existentes. La IA permite correlacionar continuamente grandes cantidades de información procedente de diferentes fuentes, comprender las relaciones entre vulnerabilidades y activos y determinar qué riesgos requieren atención inmediata. Ahora, el verdadero valor está en conectar cada hallazgo con un activo real, eliminar duplicidades, determinar su relevancia y actuar sobre él. Ahí es donde la IA, combinada con plataformas integrales como la que proporciona Qualys, puede transformar la gestión de vulnerabilidades en un proceso continuo y cada vez más automatizado.

¿Qué papel puede desempeñar la IA de agentes en todo este contexto?

La IA de agentes supone el siguiente paso en esta evolución: pasar de una IA que ayuda a analizar la información a una IA capaz de actuar sobre ella.

Los agentes de IA pueden analizar continuamente millones de señales de exposición, incorporar inteligencia sobre amenazas y el contexto específico de cada organización, identificar qué riesgos son realmente prioritarios y poner en marcha las acciones necesarias para reducirlos. En este sentido, la IA de agentes sienta las bases para una nueva generación de soluciones de orquestación de la gestión de riesgos: automatización, decisiones más inteligentes y resiliencia a escala empresarial.

Qualys_Sede

La entrada «La certificación ENS de Nivel Alto reconoce nuestra capacidad para ofrecer servicios ‘cloud’ seguros en los entornos más exigentes» se publicó primero en Red Seguridad.


Artículo de Juanjo Arenas publicado en https://www.redseguridad.com/entrevistas/qualys-la-certificacion-ens-de-nivel-alto-reconoce-nuestra-capacidad-para-ofrecer-servicios-cloud-seguros-en-los-entornos-mas-exigentes_20260925.html