Guía práctica sobre cuantificación de riesgos: qué es, por qué cuantificar por escenario y no riesgo a riesgo, cómo funciona la simulación de Monte Carlo (VaR, TVaR, cola de pérdidas) y cómo empezar sin datos perfectos.
Últimas noticias y novedades
Las siete filtraciones de datos de 2020
Las mayores filtraciones de datos del año Prácticamente todos los días nos encontramos con noticias relacionadas con ataques de ciberseguridad y filtraciones de datos que tienen diversos objetivos: dañar la…
SBS 877-2020: Reglamento para la Gestión de la Continuidad de Negocio (Perú)
El reglamento SBS 877-2020 La Superintendencia de Banca, Seguros y Administración privada de Fondos de Pensiones, en adelante la “SBS”, aprobó a inicios de año el Reglamento para la Gestión…
UNE 19602 Compliance tributario ¿Qué es y a quién le aplica?
El Compliance tributario UNE 19602 La norma UNE 19602 Sistemas de gestión de compliance tributario fue publicada el 27 de febrero de 2019 por la Asociación Española de Normalización (Aenor).…
¿Cuáles son las ventajas que ofrece la norma ISO 37001?
ISO 37001 y las ventajas de su implementación La ISO 37001, es un estándar internacional certificable publicado en 2017 por la Organización de Certificación Internacional, ISO. Dicha norma se dirige…
ISO 14001: Claves y principios de la norma
La norma ISO 14001, requisitos fundamentales Es común considerar que las normas medioambientales están únicamente relacionadas con empresas que afectan directamente al entorno, como son las del sector de la…
Cómo implementar un marco de riesgos de TI
La búsqueda del marco de riesgos de TI Todas las organizaciones tienen riesgos, la diferencia entre ellas es la manera de gestionarlos. Una organización madura tiene un proceso de gestión…
Transformando la gestión de riesgos integral como ventaja competitiva
Hacia un modelo integral de la gestión de riesgos Beneficios de una gestión integral de riesgos y cómo transformarla en una ventaja competitiva En las últimas décadas, la visión que…
Principios de gobierno corporativo para entidades financieras
¿Qué es el gobierno corporativo? El gobierno corporativo es el conjunto de normas, principios y procedimientos que regulan la estructura y el funcionamiento de los órganos de gobierno de la…
Auditorías de Seguridad
Gestión de proyectos auditorías de seguridad Por definición, entendemos el concepto de auditoría como una revisión sistemática de una actividad o proceso, con el fin de evaluar el cumplimiento relativo…
Automatización del modelo de las 3 líneas de defensa
Tres líneas de defensa: riesgos y auditoría Toda organización, en su día a día, realiza un proceso de evaluación, muchas veces de manera inconsciente, de los riesgos a los que…
ISO 22316. Resiliencia organizacional
Resiliencia en las organizaciones. ISO 22316 Esta norma, publicada en el año 2017, establece los principios, atributos y actividades que una organización debe considerar para mantener y mejorar su resiliencia.…
Las claves de la implantación de un BCP y DRP (Business Continuity Plan – Disaster Recovery Plan)
Introducción En los últimos tiempos, la preocupación de las organizaciones ante la aparición de incidentes que puedan poner en peligro su negocio ha ido en aumento. Eventos tan impactantes como…
10 Consejos para establecer políticas para el uso de Internet
El propósito de una política de uso de Internet es definir lo que está permitido o no a la hora de utilizar la red y establecer conexiones en Internet, con…
¿Qué es la declaración de aplicabilidad, SOA? y ¿Cuál es su utilidad?
¿Qué es SoA, Declaración de Aplicabilidad? La Declaración de Aplicabilidad (SoA por sus siglas en inglés, Statement of Applicability) de la norma ISO 27001, de Sistemas de Gestión de Seguridad…
¿Qué es el BIA? Su importancia en la continuidad de negocio
¿Qué es el Business Impact Analysis (BIA)? El acrónimo BIA corresponde a Business Impact Analysis, que traducimos como Análisis de Impacto en el Negocio. Un BIA se realiza dentro de…
















