Blog

    Infografía que ilustra los inconvenientes de la gestión tradicional de riesgos de terceros (TPRM).
    ,
    Por qué su conjunto de confianza no está diseñado para el riesgo de los proveedores de la nueva era
    Si formas parte de un equipo de GRC en una organización de más de 1,000 empleados, es muy probable que el riesgo de proveedores ya no parezca manejable. Esto se debe a que la gestión tradicional de proveedores se basaba en la adopción, el control y el cumplimiento centralizados, mientras que el ecosistema de proveedores actual se caracteriza por el cambio constante, la profunda interconexión y la adopción descentralizada. Los proveedores actualizan sus productos…
    ,
    Cinco lecciones de gestión de auditoría para su estrategia de 2026.
    El año 2025 marcó el comienzo de una nueva era para la gestión de auditorías. A principios de año, la gestión de auditorías se centró exclusivamente en completar las certificaciones rápidamente y ampliar la cobertura al máximo. Empresas como la suya reconocieron el valor del cumplimiento, considerándolo una herramienta vital para expandirse a nuevos segmentos y regiones geográficas. La velocidad era…
    Cómo garantizar la seguridad en el uso de la IA sin frenar la innovación. Un plan práctico de 12 pasos para los CISO.
    ,
    Cómo los CISO modernos pueden proteger las empresas impulsadas por IA sin frenar la innovación.
    La IA se ha convertido silenciosamente en infraestructura. Ahora está integrada en la forma en que las organizaciones desarrollan productos, brindan soporte a los clientes, escriben código, analizan datos y toman decisiones. Para los CISO, este cambio ha creado una nueva realidad. La IA está acelerando el negocio, pero también está llevando los programas de seguridad, riesgo y cumplimiento más allá de lo que fueron diseñados para abarcar. La mayoría…
    ,
    ¿Por qué es necesario que evolucione su conjunto de herramientas TPRM actual?
    La gestión de riesgos de terceros siempre ha sido uno de los aspectos más complejos de la gestión de riesgos y cumplimiento normativo (GRC). Sin embargo, si actualmente gestionas un programa de gestión de riesgos de terceros, la presión es mayor que nunca. Quizás aún uses hojas de cálculo y sabes que no es sostenible. Quizás invertiste en una plataforma que prometía solucionar los problemas, pero que, en realidad, complicó aún más el trabajo…
    ,
    Predicciones sobre el panorama de la confianza en 2026 y más allá: lo que los líderes de GRC y seguridad deben preparar.
    Ya estamos en el primer trimestre de 2026 y han sucedido muchas cosas. RSAC acaba de concluir. La gobernanza de la IA pasó de ser tema de panel en la conferencia a una iniciativa financiada. Y la forma en que las organizaciones conciben la confianza está cambiando de maneras que parecen más estructurales que estacionales. Como observó Ross Haleliuk en su resumen de RSAC, los líderes de seguridad y GRC están…
    Controles ISO 27001: Guía para la implementación de los controles del Anexo A
    ,
    Controles ISO 27001: Guía para la implementación de los controles del Anexo A
    En resumen, los controles ISO 27001 son medidas de seguridad del Anexo A que las organizaciones utilizan para gestionar los riesgos de seguridad de la información y respaldar su Sistema de Gestión de la Seguridad de la Información (SGSI). La norma ISO/IEC 27001:2022 incluye 93 controles del Anexo A agrupados en cuatro temas: organizativos, de personas, físicos y tecnológicos. La estructura de 2013, con 114 controles distribuidos en 14 dominios, ha sido descontinuada. No es necesario…