Glosario de Cumplimiento
Cumplimiento Glosario
Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.
Directiva 95/46/CE sobre protección de datos
La Directiva de Protección de Datos protege los datos personales y el derecho a la privacidad de los ciudadanos de la UE, lo que la convierte en una legislación esencial. Fue promulgada en octubre de 1995 como la Directiva 95/46/CE y, desde entonces, ha sido la base de los estándares modernos de protección de datos personales en la Unión Europea.
Lecturas adicionales
Cómo replantear la arquitectura TPRM para los riesgos de dependencia de agentes, tiempo de ejecución e IA.
La gestión de riesgos de terceros (TPRM) siempre se ha centrado en comprender quiénes son sus proveedores clave, qué accesos tienen y proteger su negocio contra las brechas de seguridad, el tiempo de inactividad y las interrupciones que podrían ocurrir si fallan. Un modelo de diligencia debida del lado del proveedor diseñado para un mundo donde el riesgo de terceros era en gran medida estático. En la era de la IA, ese modelo ya no es válido…
Relevancia de los principios de gobernanza de TI en la actualidad.
En resumen: la gobernanza de TI alinea las estrategias de TI con los objetivos de negocio, gestiona los riesgos y garantiza el uso responsable de los recursos. El incidente de CrowdStrike de julio de 2024 demostró cómo un único fallo en la gobernanza de TI desencadenó una crisis global. Diez principios guían una gobernanza eficaz: alineación, rendición de cuentas, entrega de valor, gestión de riesgos, optimización de recursos, medición del rendimiento, cumplimiento normativo, planificación estratégica, participación de las partes interesadas y mejora continua.
Cómo elaborar un plan de recuperación ante incidentes para pequeñas empresas
En resumen: Un plan de recuperación ante incidentes restablece las operaciones comerciales tras una ciberamenaza controlada. Reduce el tiempo de inactividad al definir responsables, pasos de recuperación, comunicaciones y prioridades del sistema. El artículo explica por qué los planes necesitan pruebas y actualizaciones anuales tras cambios en el negocio. Hay una llamada que nadie quiere recibir: un ciberataque ha afectado a sus sistemas. ¿Qué hacer…?

Sprinto: Tu superpoder de crecimiento
Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.






