Glosario de Cumplimiento
Cumplimiento Glosario
Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.
Funciones principales del NIST CSF
El Marco de Ciberseguridad del NIST (NIST CSF) comprende cinco funciones principales: Identificar, Proteger, Detectar, Responder y Recuperar. Estas funciones ofrecen directrices a industrias, gobiernos, agencias y organizaciones de todos los tamaños, sectores y niveles de madurez para gestionar eficazmente sus riesgos de ciberseguridad. A su vez, se dividen en cinco categorías y subcategorías. Analicemos cada una de ellas:
| Identificar (ID): Implica comprender el estado de riesgo actual de los activos de la organización, como personas, instalaciones, sistemas, hardware y software. | ID.AM (Gestión de Activos) ID.BE (Entorno Empresarial) ID.GV (Gobernanza) ID.RA (Evaluación de Riesgos) ID.RM (Estrategia de Gestión de Riesgos) |
| Protect (PR): Ayuda a proteger los activos identificados reduciendo la probabilidad y el impacto de las amenazas de ciberseguridad, al tiempo que mejora las oportunidades. | PR.AC (Control de acceso) PR.AT (Concienciación y formación) PR.DS (Seguridad de datos) PR.IP (Procesos y procedimientos de protección de la información) PR.MA (Mantenimiento) PR.PT (Tecnología de protección) |
| Detectar (DE): Ayuda a los equipos a descubrir y analizar anomalías e indicadores de amenazas que señalan un ataque en curso o anterior. | DE.AE (Anomalías y eventos) DE.CM (Monitoreo continuo de seguridad) DE.DP (Procesos de detección) |
| Responder (RS): Apoya las acciones que ayudan a mitigar y contener los daños causados por un ataque de seguridad. | RS.RP (Planificación de respuesta) RS.CO (Comunicaciones) RS.AN (Análisis) RS.MI (Mitigación) RS.IM (Mejoras) |
| Recuperación (RC): Restablece las operaciones que se han visto afectadas para garantizar la recuperación y la continuidad del negocio. | RC.RP (Planificación de recuperación) RC.IM (Mejoras) RC.CO (Comunicaciones) |
Lecturas adicionales
Software para el cumplimiento del RGPD: Cómo evaluar las herramientas en 2026 (Características, costes y casos de uso)
TL;DR Esta guía compara el software de cumplimiento del RGPD entre herramientas de consentimiento, plataformas de operaciones de privacidad y sistemas de cumplimiento continuo/GRC para ayudar a las organizaciones a elegir en función del nivel de automatización, la complejidad de los datos y la escalabilidad. El mejor software de cumplimiento del RGPD en 2026: 1. Sprinto 2. Drata 3. Netwrix Auditor 4. PrivIQ 5. LogicGate 6. AuditBoard 7. Transcend 8. OneTrust 9. Wired Relations Encontrar el mejor software de cumplimiento del RGPD no se trata de elegir…
¿Cómo realizar una evaluación de impacto en la protección de datos (EIPD)?
TL,DR: La DPIA ayuda a identificar riesgos de privacidad antes de procesar datos personales según el artículo 35 del RGPD. Realícela para el procesamiento de alto riesgo, incluyendo la elaboración de perfiles, datos de menores, datos biométricos, seguimiento de ubicación o decisiones automatizadas. El artículo explica el alcance, la participación de las partes interesadas, la evaluación de riesgos, la planificación de la mitigación y el informe final de la DPIA. Introducción: La Evaluación de Impacto en la Protección de Datos (DPIA) forma parte del Reglamento General de Protección de Datos (RGPD) de la UE…
Relevancia de los principios de gobernanza de TI en la actualidad.
En resumen: la gobernanza de TI alinea las estrategias de TI con los objetivos de negocio, gestiona los riesgos y garantiza el uso responsable de los recursos. El incidente de CrowdStrike de julio de 2024 demostró cómo un único fallo en la gobernanza de TI desencadenó una crisis global. Diez principios guían una gobernanza eficaz: alineación, rendición de cuentas, entrega de valor, gestión de riesgos, optimización de recursos, medición del rendimiento, cumplimiento normativo, planificación estratégica, participación de las partes interesadas y mejora continua.

Sprinto: Tu superpoder de crecimiento
Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.






