Guía práctica sobre ISO 27001, ENS, NIS2, DORA y SOC 2, escrita por el equipo que gestiona la seguridad de empresas sin función de seguridad interna.
Comparativa 2026 de GlobalSuite, Complaion y Qalea para el ENS: qué hace bien cada uno, para quién está pensado y quién hace cada fase del esquema.
Qué exige la ISO 27001 sobre concienciación: cláusulas 7.2 y 7.3, control 6.3 del Anexo A, qué incluye un programa que cumple y qué evidencias pide el auditor.
Cómo funciona una auditoría del ENS: qué fija el alcance y la categoría, cuándo se exige certificación acreditada y qué evidencias revisa el auditor en cada marco.
NIS2 y DORA fijan plazos de notificación de incidentes por fases que empiezan al detectar: 24 horas, 72 horas y un mes. Explicamos cuándo empieza cada reloj y cómo cumplirlo.
El Reglamento de Ciberresiliencia impone requisitos de seguridad a los productos con elementos digitales. Qué cubre, qué deben hacer los fabricantes y qué plazos ya se aplican.
Comparativa 2026 de Vanta, Drata y Qalea: en qué se diferencian las dos plataformas de cumplimiento y dónde una empresa española necesita ENS y seguridad operada.
Guía práctica para elegir software de cumplimiento en España, centrada en las dos preguntas que lo deciden: la cobertura de marcos, incluido el ENS, y si la plataforma opera tu seguridad o solo la documenta.
Una plataforma de compliance cierra la documentación, no la seguridad. Qué no hace una licencia y por qué la comparación honesta es una licencia frente a todo el stack que tendrías que ensamblar.
Las preguntas que hace todo equipo antes de un despliegue de MDM —navegación, mensajes, fotos, ubicación, borrado— respondidas con honestidad y separadas por dispositivo personal o corporativo.
Lo que crees que tienes expuesto en internet y lo que de verdad está expuesto rara vez coinciden. Qué suele quedar al descubierto y cómo priorizarlo por riesgo real.
Un consultor entregó documentos, llegó el certificado y luego el proyecto se paró. Cómo reactivar la ISO 27001 sin empezar de cero, con la auditoría de seguimiento cerca.
Un pliego acaba de exigir el Esquema Nacional de Seguridad y no sabes por dónde empezar. Las dos decisiones que marcan plazo y coste, y qué resolver en quince días.
DORA se construye sobre cinco pilares, de la gestión del riesgo TIC a la supervisión de terceros. Qué exige cada uno, a quién aplica y por qué el pilar de terceros atrapa a empresas no financieras.
SOC 2 tiene cinco criterios de servicios de confianza, pero solo uno es obligatorio. Qué cubre cada uno, cuáles necesitas y en qué se diferencian Tipo I y Tipo II.
La mayoría de empresas que creen tener un SGSI solo tienen una carpeta de políticas. Qué es de verdad un sistema de gestión y cómo distinguir uno del otro.
Dónde se solapan realmente la norma ISO 27001 y el Esquema Nacional de Seguridad, dónde no lo hacen y cómo construir un único sistema de gestión que satisfaga a ambos.
Por qué un control que existe sobre el papel, un control que se ha comprobado una vez y un control que se ejecuta a diario son tres cosas diferentes.
Cómo el Esquema Nacional de Seguridad determina si tus sistemas necesitan una declaración autoevaluada o una certificación auditada por un organismo acreditado.
BARCELONA — Qalea ha anunciado una ronda de financiación de 1.000.000 de dólares para acelerar el desarrollo de producto y su estrategia de comercialización.
Leave us your data and we will get in contact with you shortly.