Guía práctica sobre ISO 27001, ENS, NIS2, DORA y SOC 2, escrita por el equipo que gestiona la seguridad de empresas sin función de seguridad interna.
Guía práctica para elegir software de cumplimiento en España, centrada en las dos preguntas que lo deciden: la cobertura de marcos, incluido el ENS, y si la plataforma opera tu seguridad o solo la documenta.
Una plataforma de compliance cierra la documentación, no la seguridad. Qué no hace una licencia y por qué la comparación honesta es una licencia frente a todo el stack que tendrías que ensamblar.
Las preguntas que hace todo equipo antes de un despliegue de MDM —navegación, mensajes, fotos, ubicación, borrado— respondidas con honestidad y separadas por dispositivo personal o corporativo.
Lo que crees que tienes expuesto en internet y lo que de verdad está expuesto rara vez coinciden. Qué suele quedar al descubierto y cómo priorizarlo por riesgo real.
Un consultor entregó documentos, llegó el certificado y luego el proyecto se paró. Cómo reactivar la ISO 27001 sin empezar de cero, con la auditoría de seguimiento cerca.
Un pliego acaba de exigir el Esquema Nacional de Seguridad y no sabes por dónde empezar. Las dos decisiones que marcan plazo y coste, y qué resolver en quince días.
DORA se construye sobre cinco pilares, de la gestión del riesgo TIC a la supervisión de terceros. Qué exige cada uno, a quién aplica y por qué el pilar de terceros atrapa a empresas no financieras.
SOC 2 tiene cinco criterios de servicios de confianza, pero solo uno es obligatorio. Qué cubre cada uno, cuáles necesitas y en qué se diferencian Tipo I y Tipo II.
La mayoría de empresas que creen tener un SGSI solo tienen una carpeta de políticas. Qué es de verdad un sistema de gestión y cómo distinguir uno del otro.
Dónde se solapan realmente la norma ISO 27001 y el Esquema Nacional de Seguridad, dónde no lo hacen y cómo construir un único sistema de gestión que satisfaga a ambos.
Por qué un control que existe sobre el papel, un control que se ha comprobado una vez y un control que se ejecuta a diario son tres cosas diferentes.
Cómo el Esquema Nacional de Seguridad determina si tus sistemas necesitan una declaración autoevaluada o una certificación auditada por un organismo acreditado.
BARCELONA — Qalea ha anunciado una ronda de financiación de 1.000.000 de dólares para acelerar el desarrollo de producto y su estrategia de comercialización.
Leave us your data and we will get in contact with you shortly.