Cada vez más empresas y organizaciones necesitan adaptar sus entornos digitales a requisitos de seguridad, trazabilidad y control de acceso alineados con el Esquema Nacional de Seguridad, especialmente cuando trabajan con administraciones públicas, centros educativos, entidades colaboradoras o información sensible.
En este contexto, la migración de Google Workspace a Microsoft 365 no debe entenderse únicamente como un cambio de herramientas de correo o almacenamiento, sino como una oportunidad para construir un entorno más gobernado, seguro y preparado para cumplir con los criterios básicos de seguridad exigidos por el ENS Nivel Básico.
En Ceroone, como partners de Microsoft, ayudamos a las empresas a planificar y ejecutar migraciones desde Google Workspace a Microsoft 365 de forma ordenada, segura y alineada con sus necesidades de cumplimiento.
¿Por qué migrar a Microsoft 365 en un contexto de ENS Nivel Básico?
El Esquema Nacional de Seguridad, especialmente en su nivel básico, exige que las organizaciones dispongan de medidas mínimas para proteger la información, controlar los accesos, gestionar usuarios y reducir riesgos sobre los sistemas digitales.
En muchas empresas, el entorno digital ha crecido de forma progresiva: cuentas creadas en distintos momentos, carpetas compartidas entre varios usuarios, accesos externos no siempre revisados, grupos de correo antiguos, alias sin documentar y archivos repartidos entre unidades personales y compartidas.
Migrar a Microsoft 365 permite aprovechar el cambio de plataforma para revisar y mejorar estos aspectos. No se trata únicamente de mover correos o documentos, sino de construir un entorno más seguro, gobernado y preparado para cumplir con buenas prácticas de seguridad.
Entre los motivos habituales para plantear esta migración se encuentran:
Control de identidades
Gestiona usuarios, grupos y permisos desde un único entorno centralizado.
Documentación gobernada
Centraliza la información corporativa mediante SharePoint y OneDrive.
Protección avanzada
Incorpora MFA, políticas de acceso y medidas adicionales de seguridad.
Mayor trazabilidad
Obtén más visibilidad sobre accesos, actividad y administración del entorno.
¿Qué hay que migrar de Google Workspace a Microsoft 365?
Una migración de Google Workspace a Microsoft 365 no debe entenderse únicamente como pasar de Gmail a Outlook. El correo es una parte importante, pero normalmente existen otros elementos que también deben revisarse.
Antes de iniciar el proceso, conviene analizar:
| Elemento a revisar | Objetivo |
|---|---|
| Usuarios activos e inactivos | Eliminar cuentas innecesarias y optimizar licencias. |
| Cuentas genéricas y alias | Garantizar la continuidad operativa del correo. |
| Grupos de Google | Definir equivalencias mediante grupos y listas de distribución. |
| Google Drive y unidades compartidas | Diseñar correctamente OneDrive y SharePoint. |
| Permisos internos y externos | Reducir riesgos de acceso indebido a la información. |
| Documentación sensible | Aplicar políticas de protección y acceso adecuadas. |
| Volumen de datos | Planificar tiempos y metodología de migración. |
| Licencias Microsoft 365 | Asignar funcionalidades y medidas de seguridad necesarias. |
Este análisis previo ayuda a evitar errores como perder accesos, duplicar información, migrar contenido obsoleto o trasladar a Microsoft 365 una estructura documental desordenada.
Correo electrónico: de Gmail a Exchange Online
La migración del correo se realiza hacia Exchange Online, el servicio de correo empresarial de Microsoft 365. Este cambio permite centralizar la gestión de buzones, aplicar políticas de seguridad, configurar alias, listas de distribución, buzones compartidos y mejorar el control administrativo del correo corporativo.
Durante esta fase se revisan:
- Usuarios y buzones a migrar.
- Volumen de correo.
- Alias existentes.
- Grupos de correo.
- Cuentas funcionales.
- Buzones compartidos.
- Reglas DNS como MX, SPF, DKIM y DMARC.
Desde el punto de vista del ENS Nivel Básico, esta fase es importante porque permite reforzar la autenticidad del correo, reducir riesgos de suplantación y mejorar la administración de identidades y permisos.
Google Drive, OneDrive y SharePoint
La parte documental suele ser una de las más críticas. En muchas organizaciones, Google Drive se utiliza tanto para archivos personales como para documentación compartida de la empresa.
En Microsoft 365, el destino recomendado suele ser:
- Google Drive personal → OneDrive
- Unidades compartidas de Google Drive → SharePoint o Teams
Cuando el objetivo es mantener la misma estructura documental, se puede crear un sitio principal de SharePoint y dentro de él varias bibliotecas documentales, equivalentes a las unidades compartidas actuales de Google Drive.
Por ejemplo:
| Origen en Google Workspace | Destino recomendado en Microsoft 365 | Uso recomendado |
|---|---|---|
| Google Drive personal | OneDrive | Archivos personales de cada usuario, documentación individual y contenido no compartido de forma corporativa. |
| Unidades compartidas de Google Drive | SharePoint | Documentación corporativa, carpetas por departamentos, archivos compartidos y repositorios comunes de la organización. |
| Carpetas de trabajo por equipo | Teams / SharePoint | Documentación vinculada a equipos de trabajo, proyectos colaborativos o áreas que utilizan Microsoft Teams como espacio operativo. |
| Documentación histórica | Biblioteca documental en SharePoint | Archivos de consulta, documentación antigua o repositorios que deben conservarse, pero con permisos y uso más restringidos. |
La herramienta de migración puede conservar la jerarquía interna de carpetas y archivos, por lo que no es necesario recrear manualmente toda la estructura. Lo importante es preparar correctamente el destino: sitios, bibliotecas, propietarios, miembros, visitantes y accesos externos.
Control de accesos y usuarios externos
Uno de los puntos más relevantes para un proyecto alineado con ENS Nivel Básico es el control de accesos.
Antes de migrar, conviene identificar:
- Quién tiene acceso a cada unidad compartida.
- Qué usuarios son administradores.
- Qué usuarios pueden editar contenido.
- Qué usuarios solo deben consultar información.
- Qué usuarios externos tienen acceso.
- Qué accesos deben mantenerse y cuáles deben eliminarse.
- Qué carpetas contienen información sensible.
En SharePoint, los permisos pueden estructurarse mediante roles como:
| Rol en Google Drive | Equivalencia habitual en SharePoint | Uso recomendado |
|---|---|---|
| Administrador | Propietario | Usuarios responsables de gestionar la biblioteca documental, administrar permisos y supervisar la estructura de trabajo. |
| Gestor de contenido | Miembro con permisos de edición | Usuarios que necesitan crear, editar, mover o eliminar documentos dentro de la biblioteca correspondiente. |
| Lector | Visitante o solo lectura | Usuarios que solo deben consultar documentos, sin capacidad para modificar, eliminar o reorganizar contenido. |
| Usuario externo | Invitado externo con permisos definidos | Colaboradores externos cuyo acceso debe revisarse y aprobarse antes de mantenerse en SharePoint. |
Este trabajo permite aplicar un principio básico de seguridad: cada usuario debe acceder únicamente a la información que necesita para desempeñar su función.
Seguridad y cumplimiento: MFA, permisos, correo y BitLocker
La migración a Microsoft 365 también permite revisar medidas básicas de seguridad que ayudan a proteger la información corporativa.
Entre las medidas más relevantes se encuentran:
- Autenticación multifactor, para reducir el riesgo de accesos no autorizados.
- Revisión de permisos, para aplicar el principio de mínimo privilegio.
- Control de usuarios externos, especialmente en SharePoint.
- Protección del correo, mediante registros SPF, DKIM y DMARC.
- Revisión de roles administrativos, evitando cuentas con permisos excesivos.
- Cifrado de dispositivos con BitLocker, especialmente en portátiles o equipos que almacenan información sensible.
BitLocker no forma parte de la migración de correo o archivos como tal, pero sí puede ser una medida complementaria importante en proyectos orientados al cumplimiento del ENS Nivel Básico. Permite cifrar el disco de equipos Windows y reducir el riesgo de exposición de datos en caso de pérdida, robo o acceso físico no autorizado.
¿Necesitas adaptar tu entorno digital al ENS Nivel Básico?
Una migración bien planificada permite reducir riesgos, ordenar la información y mejorar el control sobre usuarios, permisos y documentación corporativa.
Si tu empresa necesita avanzar hacia un entorno Microsoft 365 más seguro y alineado con el ENS Nivel Básico, en Ceroone podemos ayudarte a analizar tu situación actual, definir el alcance y ejecutar la migración de forma ordenada.
Contacta con Ceroone y te ayudaremos a migrar de Google Workspace a Microsoft 365 con una estrategia segura, controlada y adaptada a tus necesidades de cumplimiento.