En resumen: Las actualizaciones de SOC 2 ayudan a las organizaciones a comprender las expectativas de auditoría y los requisitos de cumplimiento en constante cambio. Las empresas deben revisar el diseño de los controles, la calidad de la evidencia, el monitoreo y los procesos de riesgo de los proveedores. Mantenerse preparado reduce los retrasos en las auditorías y mejora la confianza del cliente. El marco de SOC 2 no se ha reescrito, pero la forma en que se audita ha cambiado más en el último año que…
TL,DR: El requisito 12.2 de PCI DSS exige evaluaciones de riesgo formales al menos anualmente o después de cambios significativos en el entorno de datos de tarjetas, que abarquen todos los sistemas, servidores, bases de datos, segmentos de red y personas que manejan datos de tarjetas. El proceso consta de 5 pasos: identificar los activos del CDE, identificar amenazas y vulnerabilidades, evaluar la probabilidad y el impacto de cada riesgo, asignar un riesgo basado en la gravedad…
En resumen: Más de 24 mil millones de contraseñas quedaron expuestas en 2022, y las contraseñas robadas, débiles o reutilizadas causan más del 80 % de las filtraciones de datos confirmadas (LastPass). El 91 % de las personas reconoce que reutilizar contraseñas es arriesgado. Los usuarios sin gestores de contraseñas tienen 3 veces más probabilidades de sufrir robo de identidad (Security.org). Contraseñas comunes como "123456" y "password" se descifran con frecuencia…
En resumen: combinar la consultoría de cumplimiento y la auditoría crea un conflicto de intereses directo porque los auditores que revisan su propio trabajo de consultoría no pueden evaluar objetivamente los controles que ayudaron a diseñar o recomendar. La "amenaza de la autoevaluación" implica que los consultores convertidos en auditores están psicológicamente inclinados a validar recomendaciones anteriores en lugar de identificar deficiencias reales de cumplimiento en la organización. La auditoría independiente es…
En resumen: El cumplimiento de la CCPA otorga a los residentes de California derechos sobre el acceso, la eliminación, la exclusión voluntaria y el uso de sus datos personales. Las empresas deben publicar avisos, atender las solicitudes de los consumidores, capacitar a sus equipos y mantener la documentación. El artículo explica los criterios de aplicabilidad, las obligaciones de privacidad, los derechos del consumidor y los pasos a seguir. Las leyes de privacidad como la CCPA aumentan la responsabilidad de cualquier empresa que maneje datos de residentes de California.
El intercambio constante de correos electrónicos, el envío de informes y certificaciones de seguridad como archivos adjuntos y la respuesta a cuestionarios de seguridad que indagan repetidamente sobre información confidencial de la empresa pueden resultar tediosos y consumir mucho tiempo. El nuevo Centro de Confianza de Sprinto facilita compartir información sobre su postura en materia de seguridad, cumplimiento normativo y privacidad con clientes y potenciales clientes. De esta forma, podrá seguir…