Autora: Gowsika

Gowsika es una ávida lectora y narradora que desentraña el complejo mundo del cumplimiento normativo y la ciberseguridad con un toque de ingenio encantador. Cuando no está descifrando la jerga críptica del cumplimiento, disfruta de la playa, escuchando música y reflexionando sobre las grandes (y pequeñas) preguntas de la vida. ¡Tu guía a través de la jungla digital, con un alma serena y una pluma afilada!
    Guía de gestión de proveedores SOC 2
    ,
    Guía rápida para la gestión de proveedores SOC 2
    En resumen, la gestión de proveedores de SOC 2 evalúa y supervisa a los proveedores externos según los estándares de seguridad y cumplimiento establecidos por los principios de servicio de confianza de SOC 2. Los proveedores sujetos a SOC 2 incluyen proveedores de servicios en la nube, proveedores de infraestructura de TI, procesadores de datos, proveedores de software y cualquier tercero que acceda o almacene datos de clientes en nombre de la entidad informante. El proceso…
    Guía del programa de capacitación sobre sensibilización en el SGSI
    ,
    Guía del programa de capacitación sobre sensibilización en el SGSI
    En resumen: la capacitación sobre el Sistema de Gestión de la Seguridad de la Información (SGSI) es obligatoria según la cláusula A.7.2.2 de la norma ISO 27001, que garantiza que todos los empleados comprendan sus funciones en el mantenimiento del Sistema de Gestión de la Seguridad de la Información y sus controles. La cláusula 7.3 de la norma ISO 27001 exige que las organizaciones confirmen que los empleados conocen la política de seguridad, su contribución a la eficacia del SGSI y las consecuencias del incumplimiento.
    Guía de evaluación de riesgos de PCI DSS
    ,
    Guía de evaluación de riesgos de PCI DSS
    TL,DR: El requisito 12.2 de PCI DSS exige evaluaciones de riesgo formales al menos anualmente o después de cambios significativos en el entorno de datos de tarjetas, que abarquen todos los sistemas, servidores, bases de datos, segmentos de red y personas que manejan datos de tarjetas. El proceso consta de 5 pasos: identificar los activos del CDE, identificar amenazas y vulnerabilidades, evaluar la probabilidad y el impacto de cada riesgo, asignar un riesgo basado en la gravedad…