Si formas parte de un equipo de GRC en una organización de más de 1,000 empleados, es muy probable que el riesgo de proveedores ya no parezca manejable. Esto se debe a que la gestión tradicional de proveedores se basaba en la adopción, el control y el cumplimiento centralizados, mientras que el ecosistema de proveedores actual se caracteriza por el cambio constante, la profunda interconexión y la adopción descentralizada. Los proveedores actualizan sus productos…
El año 2025 marcó el comienzo de una nueva era para la gestión de auditorías. A principios de año, la gestión de auditorías se centró exclusivamente en completar las certificaciones rápidamente y ampliar la cobertura al máximo. Empresas como la suya reconocieron el valor del cumplimiento, considerándolo una herramienta vital para expandirse a nuevos segmentos y regiones geográficas. La velocidad era…
La IA se ha convertido silenciosamente en infraestructura. Ahora está integrada en la forma en que las organizaciones desarrollan productos, brindan soporte a los clientes, escriben código, analizan datos y toman decisiones. Para los CISO, este cambio ha creado una nueva realidad. La IA está acelerando el negocio, pero también está llevando los programas de seguridad, riesgo y cumplimiento más allá de lo que fueron diseñados para abarcar. La mayoría…
La gestión de riesgos de terceros siempre ha sido uno de los aspectos más complejos de la gestión de riesgos y cumplimiento normativo (GRC). Sin embargo, si actualmente gestionas un programa de gestión de riesgos de terceros, la presión es mayor que nunca. Quizás aún uses hojas de cálculo y sabes que no es sostenible. Quizás invertiste en una plataforma que prometía solucionar los problemas, pero que, en realidad, complicó aún más el trabajo…
Ya estamos en el primer trimestre de 2026 y han sucedido muchas cosas. RSAC acaba de concluir. La gobernanza de la IA pasó de ser tema de panel en la conferencia a una iniciativa financiada. Y la forma en que las organizaciones conciben la confianza está cambiando de maneras que parecen más estructurales que estacionales. Como observó Ross Haleliuk en su resumen de RSAC, los líderes de seguridad y GRC están…
En resumen, los controles ISO 27001 son medidas de seguridad del Anexo A que las organizaciones utilizan para gestionar los riesgos de seguridad de la información y respaldar su Sistema de Gestión de la Seguridad de la Información (SGSI). La norma ISO/IEC 27001:2022 incluye 93 controles del Anexo A agrupados en cuatro temas: organizativos, de personas, físicos y tecnológicos. La estructura de 2013, con 114 controles distribuidos en 14 dominios, ha sido descontinuada. No es necesario…