Glosario de Cumplimiento

Cumplimiento Glosario

Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.

Glosario » SOC 2 » SSAE

SSAE

La Declaración sobre Normas para Encargos de Atestiguación (SSAE, por sus siglas en inglés) es un documento de normas profesionales que orienta a los profesionales sobre la realización de encargos de atestación. Los encargos de atestación son aquellos en los que un profesional expresa una conclusión sobre la fiabilidad de una afirmación escrita realizada por otra parte. La SSAE es emitida por el Consejo de Normas de Auditoría (ASB, por sus siglas en inglés) del Instituto Americano de Contadores Públicos Certificados (AICPA, por sus siglas en inglés).

Lecturas adicionales

Marco de privacidad del NIST: La guía definitiva

TL,DR: El Marco de Privacidad del NIST (enero de 2020) consta de 3 componentes: Núcleo (actividades para la protección de la privacidad), Perfiles (estados de privacidad actuales y objetivo) y Niveles de Implementación (niveles de rigor en la gestión de riesgos). El Núcleo se organiza en 5 funciones: Identificar-P (comprensión de los riesgos), Gobernar-P (estructura de gobernanza), Controlar-P (gestión del procesamiento de datos), Comunicar-P (transparencia de las partes interesadas) y Proteger-P (salvaguardas de datos). Implementación…

Más dinero no equivale a más seguridad. Una conversación sobre presupuesto con Christophe Fuolon. 

Durante una conversación reciente con Christophe Foulon, vCISO de Qusitive con más de 17 años de experiencia, le pregunté ingenuamente: «¿Podemos equiparar mayores presupuestos de ciberseguridad con una mejor protección, o estamos perdiendo de vista el panorama general?». Christophe no dudó. «Un gran presupuesto no garantiza una buena seguridad; si así fuera, nunca oiríamos hablar de empresas multimillonarias…»

Su guía para los controles ISO 42001 para la gobernanza de la IA

En resumen, ISO/IEC 42001 es el primer estándar global centrado exclusivamente en la gobernanza de la IA, no solo en su implementación. Aborda la gestión ética, segura y transparente de los sistemas de IA mediante 38 controles estructurados. La implementación de ISO 42001 requiere responsabilidad interfuncional, monitoreo continuo y alineación con los objetivos organizacionales. Los principales desafíos incluyen la identificación de sistemas de IA ocultos, la falta de claridad en la propiedad y la adaptación a…

Sprinto: Tu superpoder de crecimiento

Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.