La norma ISO/IEC 27001 es el estándar internacional para los Sistemas de Gestión de la Seguridad de la Información (SGSI), el marco que las empresas utilizan para identificar, tratar y gestionar continuamente los riesgos de seguridad de la información. Esta guía describe sus requisitos, los 93 controles del Anexo A, el proceso de certificación y su coste en 2026.
En resumen: La Gestión Integrada de Riesgos (GIR) es un enfoque conectado para gestionar el riesgo en toda la organización, abarcando los riesgos cibernéticos, de cumplimiento, operativos y financieros en un solo lugar, en lugar de tenerlos aislados en hojas de cálculo. Está diseñada para equipos que ya gestionan riesgos, pero los encuentran fragmentados, manuales y desconectados de sus auditorías. A medida que los riesgos se acumulan…
Las auditorías SOC 2 rara vez se retrasan porque su organización carezca por completo de controles de seguridad. Con mayor frecuencia, el retraso se debe a controles que su equipo sigue de manera informal, pero que no puede demostrar de forma consistente. La seguridad de los dispositivos es uno de los ámbitos más comunes donde esto sucede. Portátiles, ordenadores de sobremesa, dispositivos móviles, dispositivos personales en el trabajo (BYOD) y dispositivos de trabajo remoto interactúan con los sistemas de la empresa…
Si has pasado algún tiempo en LinkedIn o Twitter en los últimos meses, habrás visto la ola. Claude Mythos está descubriendo miles de vulnerabilidades de día cero en infraestructuras críticas. Los socios del Proyecto Glasswing están analizando sus propios códigos fuente y sacando a la luz fallos de alta gravedad en todos los principales sistemas operativos y navegadores web. El debate ha…
En resumen: la gobernanza de la IA falla cuando es demasiado laxa para detectar cualquier problema o demasiado estricta para permitir que los equipos se muevan. La solución es hacer que el camino seguro sea más rápido que la solución alternativa, no bloquearla. Clasifique por tipo de datos y destino, aplique las normas en el punto de exposición, registre todo. Imagine que los datos abandonan el entorno a través de canales no verificados…
En toda empresa en crecimiento, llega un momento familiar en el que el modelo operativo empieza a parecer más antiguo que el negocio al que da soporte. Los equipos están trabajando a un ritmo más rápido. Ventas está captando clientes corporativos. Compras está incorporando más proveedores. Los departamentos legal, de seguridad, cumplimiento normativo, finanzas e informática están realizando un trabajo importante. Y, sin embargo, la superficie de riesgo siempre parece…