Guía práctica sobre cuantificación de riesgos: qué es, por qué cuantificar por escenario y no riesgo a riesgo, cómo funciona la simulación de Monte Carlo (VaR, TVaR, cola de pérdidas) y cómo empezar sin datos perfectos.
Últimas noticias y novedades
WannaCry y la Gestión de la Seguridad
Han sido muchos los artículos y opiniones vertidas a raíz del Ciberataque, unas con más fundamentos que otros, que se produjo el pasado viernes 12 de mayo. Para los que…
¿En qué me certifico? UNE 19601 – ISO 37001 – ISO 19600
UNE 19601 – ISO 37001 – ISO 19600 ¿Llegaron para quedarse? Esta podría ser la pregunta que nos plantearíamos hacer entre otras muchas cuestiones que nos vienen a la cabeza.…
Análisis de riesgos penales: ¿Por qué es necesario?
Análisis de riesgos penales. ¿Por qué? El Código Penal establece la responsabilidad penal de las personas jurídicas y la necesidad de implantar un sistema de cumplimiento o de prevención de…
La nueva directiva europea de CiberSeguridad, aspectos clave
DIRECTIVA (UE) 2016/1148 sobre Ciberseguridad Hace ya meses desde que se publicó la DIRECTIVA (UE) 2016/1148 DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 6 de julio de 2016, cuyo objetivo…
Todo lo que debes saber sobre el nuevo RGPD
Reglamento (UE) 2016/6/679 del Parlamento Europeo y del Consejo Relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre…
Hacia la madurez de los SGSI
¿Cómo alcanzar la madurez en un SGSI? Siempre se ha tendido a comparar los sistemas de gestión, la calidad y adecuación al propósito de la organización de los procedimientos de…
RD 56/2016: Transposición de la Directiva de eficiencia energética
Auditorías energéticas para PYMES Las empresas españolas no PYMES cuentan con nueve meses para realizar auditorías energéticas o implantar un Sistema de Gestión de la Energía El pasado Sábado 13…
Introducción a la Implantación de un Sistema de Continuidad de Negocio
Continuidad y BIA corporativos En los últimos tiempos, cada vez es más utilizado y aplicado el término “Continuidad de Negocio” en las organizaciones, tanto públicas como privadas. Este hecho está…
Circular 1/2016 de la Fiscalía General de Estado sobre la responsabilidad penal de las personas jurídicas
Todo lo que necesitas saber sobre Compliance Penal En julio de 2015 informábamos de la entrada en vigor de la Ley Orgánica 1/2015 que modificaba la responsabilidad penal de las…
ISO 31010 y apreciación del riesgo
La apreciación del riesgo según la ISO 31010 ¿Cómo puedo identificar los riesgos de mi organización de manera conveniente? ¿Qué debo tener en cuenta al realizar dicha labor? ¿De qué…
El Análisis de Riesgos en la Ley de Protección de Datos Personales en Perú
La gestión de riesgos en la LPDP Creciente interés por el cumplimiento de la LPDP En los últimos meses, ha aumentado el interés de las organizaciones peruanas en la adecuación…
Análisis de riesgos, 8 consejos para optimizar su tiempo de realización
Análisis de riesgos, ¿qué riesgos tiene mi organización? Es la pregunta que debe responder el responsable de gestión de riesgos, para ello realiza un análisis de riesgos que proporcione los puntos…
ISO 27000 y el conjunto de estándares de Seguridad de la Información
¿Qué es ISO 27000? Las normas que forman la serie ISO/IEC-27000 son un conjunto de estándares creados y gestionados por la Organización Internacional para la Estandarización (ISO) y la Comisión…
¿Cómo cumplir con la Ley de Infraestructuras Críticas en el sector del agua?
En abril de 2011 se publicó la Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas (PIC), que tenía y…
Experiencias prácticas de automatización en la gestión de riesgos y niveles de madurez teniendo como referencia la Norma ISO 31000
ISO 31000 y la evolución hacia una Gestión de Riesgos eficaz y automatizada Las organizaciones actuales operan en entornos cada vez más inciertos, dinámicos y exigentes. Ser conscientes de los…
















