Blog

    Lista de verificación de cumplimiento de HiTrust en 7 pasos: Guía paso a paso
    ,
    Lista de verificación de cumplimiento HITRUST de 7 pasos: Guía paso a paso
    ¿Sabía que alrededor del 90 % de las organizaciones sanitarias sufren brechas de seguridad, y que los grandes hospitales representan el 30 %? Esto subraya la importancia de una ciberseguridad sólida para proteger los datos en el sector sanitario, y HiTrust es un marco de cumplimiento que busca precisamente eso. Fundada en 2007, HiTrust (Health Information Trust Alliance) garantiza altos estándares de seguridad de datos.
    Lista de controles de Cyber ​​Essentials
    ,
    5 controles esenciales de ciberseguridad para una sólida postura de seguridad
    Tu software es como un conjunto de instrucciones para tu dispositivo, compuesto por miles de líneas de código. A veces, existen errores o vulnerabilidades en estas líneas de código. Los ciberdelincuentes aprovechan estas vulnerabilidades para infiltrarse en tus sistemas, de forma similar a como un ladrón encuentra una ventana abierta. ¿Existe alguna manera de evitarlo? Sin ciberseguridad, es…
    Fedramp para SaaS
    FedRAMP para SaaS: una guía práctica
    Aprovechar nuevas oportunidades, ampliar horizontes y deleitar a sus clientes actuales es lo que impulsa el crecimiento de las empresas SaaS, y estamos seguros de que también lo es para su organización. El valor de lo que se está jugando aumenta a medida que se apunta a perspectivas más grandes y mejores. Una de esas perspectivas de alto riesgo es el gobierno federal de…
    evidencia SOC 2
    ,
    Cómo demostrar el cumplimiento: Por qué es importante la recopilación de pruebas SOC 2
    En resumen: la evidencia SOC 2 demuestra que sus controles operan según lo descrito durante el período de auditoría. Los auditores esperan políticas, registros, capturas de pantalla, configuraciones, certificaciones, tickets y registros de los responsables de los controles. El artículo explica los tipos de evidencia, los errores de recopilación, la higiene del repositorio y la preparación para auditorías continuas. Hace años, recopilar evidencia era muy sencillo. Pero ya no podemos decir lo mismo…
    Ver el lado divertido de la obediencia: una colección de memes
    , ,
    Ver el lado divertido de la obediencia: una colección de memes
    El cumplimiento normativo, un tema complejo, despierta diversas emociones en las empresas. Quienes se enfrentan a él por primera vez lo encuentran abrumador, lidiando con requisitos complejos y jerga legal. Asegurarse de que todo se cumpla es más fácil decirlo que hacerlo, pero los memes sobre cumplimiento añaden un toque de humor al desafío. Algunos también ven el cumplimiento como un simple elemento de una lista de verificación: una tarea necesaria impulsada principalmente por…
    SOC 2 vs NIST: ¿Cuál es la diferencia?
    , ,
    SOC 2 vs NIST: ¿Cuál es la diferencia?
    TL,DR: SOC 2 evalúa a las organizaciones de servicios según 5 criterios de confianza y genera un informe de certificación independiente. NIST CSF proporciona orientación interna sobre ciberseguridad sin una certificación formal. SOC 2 está diseñado para organizaciones de servicios que manejan datos de clientes en entornos de nube. NIST CSF se aplica ampliamente a cualquier organización y organiza la seguridad en 6 funciones: Gobernar, Identificar,…