Principios
Iniciativa para el futuro de Microsoft Secure
Tres principios sustentan nuestro enfoque respecto a la SFI. Aplicamos continuamente lo que hemos aprendido de los incidentes para mejorar nuestros métodos y prácticas, garantizando que la seguridad sea primordial en todo lo que creamos y ofrecemos.
Fundamentos
Fundamentos de la Iniciativa para un futuro seguro
El éxito de las operaciones empresariales y de la administración de cambios depende de que las personas, los procesos y la tecnología trabajen en armonía. Estos son los fundamentos de la SFI.
Cultural de seguridad en primer lugar
La cultura se refuerza a través de los comportamientos cotidianos. Las reuniones periódicas entre los vicepresidentes ejecutivos de ingeniería, los responsables de SFI y todos los niveles de administración garantiza una solución integral a los problemas empezando por los detalles más fundamentales que incorpora las cuestiones de seguridad a nuestras operaciones diarias.
Mejora continua de la seguridad
La SFI permite a todos los empleados de Microsoft dar prioridad a la seguridad, impulsados por una mentalidad de crecimiento basada en la mejora continua. Integramos los comentarios y las lecciones aprendidas de los incidentes en nuestras normas, lo que permite un diseño y unas operaciones seguros a gran escala.
Caminos y estándares preparados
Las rutas preparadas son procedimientos recomendados que optimizan la productividad, el cumplimiento y la seguridad. Estos se convierten en estándares cuando mejoran la seguridad o la experiencia del desarrollador. Con el SFI, establecemos y medimos estándares en los seis pilares prioritarios de la seguridad.
PILARES
Pilares de la Iniciativa para un futuro seguro
Los seis pilares de SFI incluyen objetivos y acciones que definen nuestro enfoque de seguridad.
- Reduzca el riesgo de accesos no autorizados mediante la implementación y el cumplimiento de los mejores estándares del sector en toda la infraestructura de identidades y claves secretas, además de la autenticación y autorización de usuarios y aplicaciones.
Obtenga instrucciones prácticas acerca de cómo ayudar a proteger identidades y secretos. - Proteja todos los inquilinos y entornos de producción de Microsoft usando prácticas de seguridad coherentes y de primera clase, y un aislamiento estricto para minimizar el alcance del impacto.
Obtenga instrucciones prácticas sobre cómo ayudar a proteger a los inquilinos y aislar los sistemas. - Proteja las redes de producción de Microsoft e implanta el aislamiento de red de los recursos de Microsoft y de los clientes.
Obtenga instrucciones prácticas acerca de cómo ayudar a proteger las redes. - Proteja los activos de software y mejore continuamente la seguridad del código a través de la gobernanza de la cadena de suministro de software y la infraestructura de los sistemas de ingeniería.
Obtenga instrucciones prácticas sobre cómo ayudar a proteger los sistemas de ingeniería. - Proporcione una cobertura completa y una detección automática de las amenazas cibernéticas para la infraestructura y los servicios de producción de Microsoft.
Obtenga instrucciones prácticas acerca de cómo ayudar a supervisar y detectar ciberamenazas. - Evite la explotación de vulnerabilidades descubiertas por entidades externas e internas mediante una corrección integral y oportuna.
Obtenga instrucciones prácticas acerca de cómo ayudar a acelerar la respuesta y la corrección.
Nuestro progreso
Ver los aspectos destacados
Vea los momentos más recientes de nuestro informe de noviembre.
Guía práctica
Orientación práctica que se basa en la seguridad del mundo real
Escale de forma segura siguiendo los patrones y prácticas de la SFI que se basan en los detalles de seguridad demostrados de Microsoft: qué funcionó, qué cambió y qué aprendimos.
Restricción del error con el modelado de amenazas para sistemas de inteligencia artificial
Enfoque el modelado de amenazas para los sistemas de inteligencia artificial como una mentalidad de ingeniería continua en lugar de una lista de comprobación única.
Adoptar un enfoque por capas para la defensa en profundidad para los agentes
Este caso práctico comparte los principales riesgos de los agentes y cuáles son realmente las "capas del enfoque" por capas.
Protección de los sistemas con agente
Reduzca el riesgo sin detener la innovación.
Preguntas frecuentes
Preguntas más frecuentes
Preguntas más frecuentes
- La Iniciativa para un futuro seguro de Microsoft, lanzada en noviembre de 2023, es un compromiso plurianual que mejora la forma en que diseñamos, construimos, probamos y operamos nuestra tecnología Microsoft para garantizar que nuestras soluciones cumplen los más altos estándares de seguridad posibles.
- Microsoft lanzó la SFI para prepararse ante la creciente magnitud y el alto riesgo de los ciberataques. La SFI reúne a todas las partes de Microsoft para avanzar en la protección de la ciberseguridad en toda nuestra empresa y productos. Hemos estudiado detenidamente lo que hemos visto en Microsoft y lo que nos han dicho clientes, gobiernos y asociados para identificar nuestras grandes oportunidades de influir en el futuro de la seguridad. Para obtener más información acerca de nuestro anuncio inicial sobre SFI, consulte nuestra entrada de blog.
- Tenemos previsto mantenernos responsables y proporcionar las últimas noticias de SFI a clientes, partners y la comunidad de seguridad a través de actualizaciones periódicas.
RECURSOS
Explore los recursos de la Iniciativa para un futuro seguro
Manténgase al día con la información más reciente sobre SFI.
Blog
Explorar nuestro progreso
Lea lo que Charlie Bell opina acerca del último informe de SFI (noviembre de 2025), en el que se analizan nuestros avances en este viaje de varios años para reforzar la ciberseguridad de Microsoft, nuestros clientes y el sector en general.
Seguir a Microsoft