<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>APLICACIÓN DE SEGURIDAD SOBRE MICROSOFTEXCHANGE SUBSCRIPTION EDITION</title>
  </titleInfo>
  <name type="corporate">
    <namePart>Centro Criptológico Nacional (España)‏</namePart>
    <role>
      <roleTerm authority="marcrelator" type="text">creator</roleTerm>
    </role>
  </name>
  <typeOfResource>text</typeOfResource>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">es</placeTerm>
    </place>
    <place>
      <placeTerm type="text">España</placeTerm>
    </place>
    <publisher>:  Centro Criptológico Nacional</publisher>
    <dateIssued>,2026</dateIssued>
    <dateIssued encoding="marc">2026</dateIssued>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">spa</languageTerm>
  </language>
  <physicalDescription>
    <form authority="marcform">print</form>
    <extent>71 páginas , 1 documento PDF</extent>
  </physicalDescription>
  <abstract>"La guía establece recomendaciones de seguridad para Microsoft Exchange Subscription Edition, plataforma de correo electrónico utilizada en entornos corporativos y administraciones públicas. El objetivo es reforzar la protección de los sistemas de mensajería, considerados infraestructuras críticas por el volumen de información sensible que gestionan. El documento se alinea con el Esquema Nacional de Seguridad (ENS) y busca reducir riesgos asociados a accesos no autorizados, ataques dirigidos y explotación de vulnerabilidades.

El contenido detalla configuraciones seguras relacionadas con la autenticación, el control de accesos, la segmentación de red, el cifrado de comunicaciones y la gestión de actualizaciones. También se abordan medidas de protección frente a amenazas frecuentes como el phishing, el malware y los ataques de suplantación de identidad. La guía destaca la importancia de aplicar políticas de mínimo privilegio, activar registros de auditoría y supervisar de forma continua el entorno de mensajería.

El documento concluye que la seguridad del correo electrónico requiere una gestión integral que combine configuración técnica adecuada, monitorización constante y formación de usuarios. Recomienda integrar Exchange dentro de una estrategia global de ciberseguridad y realizar revisiones periódicas de seguridad. Este enfoque contribuye a proteger la confidencialidad, integridad y disponibilidad de la información en los servicios digitales."
</abstract>
  <note type="statement of responsibility">/ Centro Criptológico Nacional</note>
  <subject authority="lcsh">
    <topic>Exchange</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Correo electrónico</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Autenticacion</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Malware</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Control de Accesos</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Phishing</topic>
  </subject>
  <relatedItem type="series">
    <titleInfo>
      <title>Guía de Seguridad de las TICCCN-STIC 576A25</title>
    </titleInfo>
  </relatedItem>
  <identifier type="uri">https://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/7351-ccn-stic-576a25-aplicacion-de-seguridad-sobre-microsoft-exchange-subscription-edition/file.html</identifier>
  <location>
    <url displayLabel="Accesos a publicación">https://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/7351-ccn-stic-576a25-aplicacion-de-seguridad-sobre-microsoft-exchange-subscription-edition/file.html</url>
  </location>
  <recordInfo>
    <recordContentSource authority="marcorg">ES-MaONT</recordContentSource>
    <recordCreationDate encoding="marc">260308</recordCreationDate>
    <recordChangeDate encoding="iso8601">20260308225525.0</recordChangeDate>
    <recordIdentifier source="ES-MaONT">00008789</recordIdentifier>
  </recordInfo>
</mods>
