<h2>¿Qué incluye Sophos Central Device Encryption Corporate?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Gestión de BitLocker</strong>: aplica y supervisa el cifrado de BitLocker en equipos con Windows.<br /> <strong>Gestión de FileVault</strong>: aplica el cifrado completo del disco de FileVault en los Mac gestionados.<br /> <strong>Almacenamiento centralizado de claves</strong>: las claves de recuperación se guardan cifradas en Sophos Central.<br /> <strong>Portal de autoservicio</strong>: los usuarios recuperan su propio volumen de arranque sin necesidad de abrir un ticket.<br /> <strong>Informes de cumplimiento</strong>: muestra el estado actual del cifrado de cada dispositivo gestionado.<br /> <strong>Importante</strong>: no se gestionan los soportes extraíbles, incluido BitLocker To Go.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuáles son las principales ventajas de Sophos Central Device Encryption Corporate?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sophos Central Device Encryption gestiona el cifrado ya integrado en Windows y macOS en lugar de instalar su propio motor de cifrado, y todas las políticas, claves e informes se alojan en la consola web de Sophos Central, en lugar de en un servidor que usted gestione. Es el producto que Sophos ha designado como vía de migración para SafeGuard Enterprise, cuyo ciclo de vida finalizó el 20 de julio de 2023, y se comercializa como una suscripción independiente que no requiere otra licencia de Sophos para terminales.<br /><br /> <strong>Sin servidor de claves</strong>: no es necesario gestionar ningún servidor de cifrado local ni ninguna base de datos de claves.<br /> <strong>Menos llamadas al servicio de asistencia</strong>: los usuarios que no puedan acceder a su cuenta recuperan las claves de recuperación a través del portal de autoservicio.<br /> <strong>Autenticación obligatoria al inicio</strong>: TPM + PIN, frase de contraseña o llave USB en lugar de solo TPM.<br /> <strong>Sustituye a BitLocker</strong>: los ordenadores ya cifrados se adoptan y reciben nuevas claves de recuperación.<br /> <strong>Compartición protegida con contraseña</strong>: envoltura HTML con cifrado AES-256 para los archivos enviados fuera de la empresa.<br /> <strong>Almacenamiento en Active Directory</strong>: las claves de recuperación de BitLocker también se pueden almacenar en Active Directory.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Para qué tamaño de empresa es adecuado Sophos Central Device Encryption Corporate?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El cifrado completo del disco suele ser la primera medida de protección de datos que una empresa puede implementar sin necesidad de rediseñar su infraestructura, ya que el cifrado en sí mismo ya forma parte de Windows y macOS. La tabla muestra de dónde suele provenir la necesidad y en qué casos este producto ofrece una solución completa, en lugar de parcial.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisito</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Pequeñas empresas</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Empresa mediana</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Gran empresa</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligación de presentación de informes en Suiza</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rara vez</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">A menudo</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 en la Unión Europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rara vez</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">A menudo</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cuestionario de seguridad de grandes clientes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Pruebas de cifrado por dispositivo</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">De vez en cuando</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Este producto se adapta a</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">En parte</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple Sophos Central Device Encryption Corporate con los requisitos de la legislación suiza en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La Ley de Seguridad de la Información revisada obliga a los operadores de infraestructuras críticas en Suiza a notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, mientras que la mayoría de las empresas ajenas a esos sectores no tienen esa obligación y se rigen, en su lugar, por los requisitos de los clientes y las aseguradoras. Sophos Central Device Encryption apoya el aspecto preventivo de esta situación: aplica el cifrado completo del disco mediante políticas en dispositivos Windows y macOS y registra, para cada dispositivo gestionado, si el cifrado está activo en ese momento, lo cual constituye la documentación que una empresa necesita en caso de pérdida de un ordenador portátil. No detecta ataques, no genera un informe de incidentes y no puede indicar si se ha accedido a los datos, por lo que la obligación de notificación en sí misma sigue siendo una cuestión que depende de sus propios procesos y, en su caso, de un producto de detección independiente. La ventaja práctica es más limitada, pero real: un dispositivo perdido cuyo estado de cifrado está documentado es un caso distinto al de un dispositivo perdido cuyo estado nadie puede demostrar. Este texto constituye información general sobre el producto y no asesoramiento jurídico; aclare sus propias obligaciones con un asesor cualificado.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple Sophos Central Device Encryption Corporate los requisitos de la legislación europea en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ningún producto de software garantiza el cumplimiento de la Directiva NIS 2 por parte de una empresa, ya que la directiva exige medidas organizativas de gestión de riesgos y el software solo puede servir de apoyo a las mismas. La Directiva NIS 2 enumera categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la gestión de vulnerabilidades y las políticas sobre el uso de la criptografía y el cifrado. Sophos Central Device Encryption aborda la categoría de criptografía y cifrado para los datos en reposo en los dispositivos de los empleados, y proporciona pruebas a nivel de activos al informar del estado de cifrado de cada terminal gestionado. No cubre la gestión de incidentes, las copias de seguridad y la continuidad, el riesgo de los proveedores, la gestión de vulnerabilidades ni la autenticación multifactorial; cada uno de estos aspectos requiere su propio producto y un proceso documentado. El hecho de que una organización esté sujeta a la NIS 2 depende de su sector y tamaño, tal y como se definen en la propia directiva.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Ayuda Sophos Central Device Encryption Corporate con los cuestionarios de seguridad de los grandes clientes?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí, en lo que respecta al apartado de «datos en reposo» de un cuestionario, y únicamente en ese apartado. Responde a si los portátiles de la empresa están cifrados, si el cifrado se aplica de forma centralizada en lugar de dejarlo en manos del usuario, qué algoritmo se utiliza (XTS-AES de 256 bits en Windows y XTS-AES de 128 bits en macOS, según la ficha técnica de Sophos), si se requiere autenticación al arrancar, y cómo se almacenan las claves de recuperación y quién puede acceder a ellas: cifradas en Sophos Central, recuperables únicamente por los roles de HelpDesk, Admin y SuperAdmin, y no exportables. No responde a las preguntas sobre protección contra malware, detección y respuesta, estado de los parches, autenticación multifactorial, copias de seguridad, dispositivos móviles, control de soportes extraíbles o retención de registros, y no aporta pruebas sobre ninguno de estos aspectos. Si su cuestionario no cumple con estos requisitos, la opción más económica suele ser añadir los productos correspondientes de Sophos Central a la misma consola, en lugar de introducir un segundo proveedor, ya que así los informes provienen de un único lugar y el revisor ve un conjunto coherente de pruebas.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente</strong><br />Explica dónde alcanza sus límites la protección integrada en Windows y qué lagunas es probable que explore un cuestionario para clientes.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué limitaciones debes conocer antes de comprar?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Los soportes extraíbles quedan fuera del ámbito de cobertura: aún puedes cifrar una memoria USB con BitLocker To Go, pero Sophos Central ni la gestiona ni almacena su clave de recuperación, y no aparece en la vista de estado del cifrado. Tampoco hay cifrado de archivos ni carpetas, ya que Sophos puso fin a la línea SafeGuard Enterprise en julio de 2023 y declaró que no sustituiría los módulos de cifrado de archivos, por lo que los archivos que salen de un dispositivo solo están protegidos por la función de uso compartido HTML protegida con contraseña. La cobertura abarca Windows y macOS; Linux no forma parte de Device Encryption, BitLocker Network Unlock puede coexistir pero no se puede configurar desde Sophos Central, y las particiones de Windows creadas con Boot Camp no son compatibles. Las claves de recuperación no se pueden exportar desde Sophos Central por diseño, y en el portal de autoservicio los usuarios solo pueden recuperar el volumen de arranque, por lo que la recuperación de un volumen de datos sigue siendo una tarea del administrador. No hemos encontrado ninguna característica restringida a países concretos; la decisión regional que importa es la región de datos de Sophos Central, que se selecciona al crear la cuenta y determina la región de AWS en la que se almacenan las claves de recuperación.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La pérdida de datos sale cara: cómo las copias de seguridad le ayudan a evitar interrupciones </strong><strong>del servicio.</strong> <br />Explica por qué el cifrado protege la confidencialidad, pero no la disponibilidad, y qué método de copia de seguridad cubre el riesgo restante.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Preguntas frecuentes sobre Sophos Central Device Encryption Corporate</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Sustituye el cifrado completo del disco a la protección de endpoints?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. El cifrado completo del disco protege los datos de un dispositivo en caso de pérdida, robo o eliminación, mientras la unidad está apagada y bloqueada. Una vez que el usuario ha iniciado sesión, el volumen se desbloquea y el malware ve los archivos normales, por lo que la protección y la detección de malware siguen siendo productos independientes.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="antivirus-programs-windows-2025"><strong>Prueba: Los mejores programas antivirus para Windows</strong><br />Compara las opciones actuales de antivirus para Windows y te ayuda a decidir qué complemento es el más adecuado para el cifrado de dispositivos.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué volúmenes se pueden cifrar?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Los volúmenes del sistema y los volúmenes de datos fijos. A partir de la versión 1.4 de Central Device Encryption, puedes optar por cifrar solo los volúmenes del sistema y dejar los volúmenes de datos sin tocar; además, se ignoran los volúmenes de 64 MB o menos.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Se puede migrar desde SafeGuard Enterprise sin descifrar los discos?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Con SafeGuard Enterprise 8 y versiones posteriores, puedes desinstalar el módulo BitLocker sin descifrar los volúmenes y, a continuación, gestionar los mismos equipos desde Sophos Central. Una vez que se aplica la política de Central, la clave de recuperación se renueva y se envía a Sophos Central. Los dispositivos que ejecuten el cifrado completo de disco propio de SafeGuard deben descifrarse durante la desinstalación del cliente antes de que Central Device Encryption tome el relevo.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-encryption,sec-console,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-encryption,sec-console,compliance-supplier" data-audience="b2b" data-count="3"> </div>