Glosario de Cumplimiento
Cumplimiento Glosario
Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.
Escudo de privacidad UE-EE. UU. y Suiza
Los marcos del Escudo de Privacidad UE-EE. UU. y Suiza fueron diseñados por la Comisión Europea y la Administración Suiza y el Departamento de Comercio de EE. UU., respectivamente, para atender a las empresas a ambos lados del Atlántico con un mecanismo que cumpla con los requisitos de protección de datos cuando se transfieren datos personales desde la Unión Europea y Suiza a los Estados Unidos en apoyo del comercio transatlántico.
Lecturas adicionales
Estrategia de ciberseguridad: componentes clave y cómo desarrollarla
En resumen: Una estrategia de ciberseguridad es un plan de acción detallado para proteger redes, sistemas y datos contra amenazas, al tiempo que fomenta el crecimiento y la innovación. Transforma la seguridad, pasando de ser un mero trámite a un esfuerzo orientado al valor. Sus componentes clave incluyen la evaluación y priorización de riesgos, la identificación y clasificación de activos, las políticas de gestión de acceso, la planificación de respuesta a incidentes, los programas de capacitación de empleados y la mejora continua…
Controles GRC: Cómo construir una empresa sólida y resiliente ante los riesgos.
En resumen, los controles GRC ayudan a una organización a implementar sus objetivos estratégicos de GRC. Estos controles incluyen políticas, procedimientos, prácticas y salvaguardas técnicas. Una organización utiliza los controles GRC para gestionar sus riesgos, garantizar el cumplimiento de las normativas y mantener una buena gobernanza. Detectan cuando algo no funciona correctamente (como una infracción de las políticas o un riesgo emergente) y responden para mantener la estabilidad del negocio.
Eludir la autenticación multifactor: Lecciones aprendidas de las mayores violaciones de la autenticación multifactor de todos los tiempos.
En resumen: Las brechas de seguridad de la autenticación multifactor (MFA) ocurren cuando los atacantes eluden la autenticación mediante phishing, ataques de fatiga, robo de tokens o ingeniería social. Los incidentes reales demuestran que la MFA por sí sola no es suficiente sin capacitación del usuario y una monitorización sólida. Las empresas deben utilizar MFA resistente al phishing, comprobaciones de dispositivos, políticas de acceso y alertas para prevenir el compromiso de cuentas. Pregunta rápida: Si protegemos un activo con…

Sprinto: Tu superpoder de crecimiento
Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.






