Guía práctica sobre cuantificación de riesgos: qué es, por qué cuantificar por escenario y no riesgo a riesgo, cómo funciona la simulación de Monte Carlo (VaR, TVaR, cola de pérdidas) y cómo empezar sin datos perfectos.
Últimas noticias y novedades
Ley de IA: Reglamento de Inteligencia Artificial de la Unión Europea
Introducción Tras la aparición de diferentes inteligencias artificiales como las populares ChatGPT o Claude y tras muchos meses de debate, la Eurocámara ha aprobado Ley de Inteligencia Artificial, por la…
Cumplimiento de TISAX
Las relaciones comerciales a nivel empresarial implican la entrega de servicios y/o productos, así como el intercambio de gran cantidad de información, la cual es considerada como el elemento más…
Diferencias entre ISO 27701 e ISO 27018
El tratamiento de la información personal no es algo nuevo hoy en día, pero sí el uso exponencial que se está dando debido a la necesidad de intercambio entre departamentos…
Uso del Reconocimiento Facial en Estadios: Análisis AEPD
En este artículo, exploraremos las principales claves respecto de la posibilidad de utilizar el reconocimiento facial como forma de acceso a los estadios que albergan eventos deportivos en España, considerando…
La seguridad y los nuevos dominios de Google
En la actualidad, el ransomware y la exfiltración de información sensible se han convertido en las mayores preocupaciones de prácticamente todas las organizaciones a nivel mundial. Esto se debe al…
Infraestructuras Críticas: Requisitos y Cumplimiento de la Ley PIC
La andadura en la gestión de las Infraestructuras Críticas comienza con un correo del tipo: “Buenas, usted ha sido designado por el CNPIC (Centro Nacional de Protección de Infraestructuras Críticas)…
5º aniversario del RGPD: Logros y desafíos a lo largo de estos años
¡Ha pasado 5 años desde la entrada en vigor del Reglamento General de Protección de Datos (RGPD) en España y en toda Europa! Este hito nos brinda la oportunidad de…
ISO 31000: La norma que te ayuda a gestionar los riesgos
En un mundo empresarial cada vez más complejo y competitivo, la gestión de riesgos se ha convertido en un componente clave para el éxito y la sostenibilidad de cualquier organización.…
¿Qué es la norma ISO 22301 y para qué sirve?
La norma ISO 22301 es un estándar internacional que establece los requisitos para los sistemas de gestión de la continuidad del negocio. Fue publicada por la Organización Internacional de Normalización…
Requisitos de la norma de control de riesgo operativo en Ecuador
La gestión del riesgo operativo se ha convertido con el tiempo en un aspecto fundamental para el buen funcionamiento de las entidades financieras, previniendo las pérdidas y protegiendo la reputación…
Ciberseguridad y hacking ético ¿Cómo mantener mi empresa protegida?
El cibercrimen es un negocio muy lucrativo y en constante expansión. Cada año se observa un incremento en la cantidad de ataques dirigidos a empresas, según las estadísticas del CCN-CERT…
ISO 27001: ¿Cuáles son los principales controles que tiene esta norma?
La ISO 27001 es una norma internacional que fue desarrollada por la Organización Internacional de Normalización (ISO) y que tiene como objetivo proporcionar un modelo de gestión de la Seguridad…
¿Qué es el marco MITRE ATT&CK? ¿Para qué se utiliza?
El marco MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge) es una herramienta dinámica que utilizan las organizaciones para comprender y mitigar las amenazas de ciberseguridad. Este marco proporciona un…
NRP32: Ciberseguridad en canales digitales
Regulación financiera en El Salvador y su impacto en ciberseguridad La normativa NP23 del Banco Central de Reserva de El Salvador regula el sistema financiero del país y exige a…
¿Qué es GRC? Gobierno, riesgo y cumplimiento
La gestión de riesgos, el cumplimiento normativo y la gobernanza son elementos clave para el éxito de cualquier organización. Y aunque se han utilizado herramientas separadas para gestionar cada uno…
















