Blog

    Cumplimiento con ISO 27001
    ,
    ISO 27001:2022: la norma más adoptada a nivel mundial en materia de seguridad de la información.
    La norma ISO/IEC 27001 es el estándar internacional para los Sistemas de Gestión de la Seguridad de la Información (SGSI), el marco que las empresas utilizan para identificar, tratar y gestionar continuamente los riesgos de seguridad de la información. Esta guía describe sus requisitos, los 93 controles del Anexo A, el proceso de certificación y su coste en 2026.
    Gestión Integral de Riesgos
    ,
    Gestión integral de riesgos: una guía práctica para 2026
    En resumen: La Gestión Integrada de Riesgos (GIR) es un enfoque conectado para gestionar el riesgo en toda la organización, abarcando los riesgos cibernéticos, de cumplimiento, operativos y financieros en un solo lugar, en lugar de tenerlos aislados en hojas de cálculo. Está diseñada para equipos que ya gestionan riesgos, pero los encuentran fragmentados, manuales y desconectados de sus auditorías. A medida que los riesgos se acumulan…
    Solucionar las principales deficiencias de seguridad de los dispositivos que retrasan las auditorías SOC 2
    ,
    Principales fallos de seguridad en los dispositivos que retrasan las auditorías SOC 2 y cómo solucionarlos.
    Las auditorías SOC 2 rara vez se retrasan porque su organización carezca por completo de controles de seguridad. Con mayor frecuencia, el retraso se debe a controles que su equipo sigue de manera informal, pero que no puede demostrar de forma consistente. La seguridad de los dispositivos es uno de los ámbitos más comunes donde esto sucede. Portátiles, ordenadores de sobremesa, dispositivos móviles, dispositivos personales en el trabajo (BYOD) y dispositivos de trabajo remoto interactúan con los sistemas de la empresa…
    Marco de confianza cero de Anthropic para agentes de IA: conclusiones clave y próximos pasos inmediatos para los líderes de seguridad.
    Si has pasado algún tiempo en LinkedIn o Twitter en los últimos meses, habrás visto la ola. Claude Mythos está descubriendo miles de vulnerabilidades de día cero en infraestructuras críticas. Los socios del Proyecto Glasswing están analizando sus propios códigos fuente y sacando a la luz fallos de alta gravedad en todos los principales sistemas operativos y navegadores web. El debate ha…
    Infografía que compara los componentes básicos y las consecuencias de prohibir frente a regular la IA.
    ,
    5 estrategias de gobernanza de IA que no obstaculizan a los equipos: la guía práctica para profesionales.
    En resumen: la gobernanza de la IA falla cuando es demasiado laxa para detectar cualquier problema o demasiado estricta para permitir que los equipos se muevan. La solución es hacer que el camino seguro sea más rápido que la solución alternativa, no bloquearla. Clasifique por tipo de datos y destino, aplique las normas en el punto de exposición, registre todo. Imagine que los datos abandonan el entorno a través de canales no verificados…
    ,
    Desbloqueando la perspectiva de la Gestalt: Pensamiento autónomo para la GRC empresarial
    En toda empresa en crecimiento, llega un momento familiar en el que el modelo operativo empieza a parecer más antiguo que el negocio al que da soporte. Los equipos están trabajando a un ritmo más rápido. Ventas está captando clientes corporativos. Compras está incorporando más proveedores. Los departamentos legal, de seguridad, cumplimiento normativo, finanzas e informática están realizando un trabajo importante. Y, sin embargo, la superficie de riesgo siempre parece…