Guía práctica sobre cuantificación de riesgos: qué es, por qué cuantificar por escenario y no riesgo a riesgo, cómo funciona la simulación de Monte Carlo (VaR, TVaR, cola de pérdidas) y cómo empezar sin datos perfectos.
Últimas noticias y novedades
Gestión e impacto de riesgo en datos personales
¿Cómo gestionar el riesgo en el ámbito de la protección de datos? Desde la Agencia Española de Protección de Datos (AEPD) abordan la “Gestión de del riesgo y evaluación de…
Gestión del correo electrónico corporativo cuando el empleado causa baja en la empresa
Plazo de conservación para los datos del correo electrónico En virtud del principio de limitación del plazo de conservación, la regla general es que los datos personales se conserven exclusivamente…
Regulación de las cookies en el RGPD
En este artículo de blog analizamos las principales claves en relación con la regulación actual de las cookies en la Unión Europea, tras las noticias que se están produciendo en…
Los principales cambios de la actualización de la norma ISO 27002:2022
El pasado 16 de febrero de 2022 fue publicada por ISO (International Organization for Standardization) la actualización de ISO 27002, norma diseñada para uso por parte de las organizaciones como…
¿Qué es la gestión del consentimiento en el tratamiento de los datos personales?
Uno de los cambios más significativos del Reglamento General de Protección de Datos (en adelante, “RGPD”) es la gestión del consentimiento. En concreto, el consentimiento se regula en el art. 6 –…
Cómo reflejar las salvedades en el informe de auditoría
El informe de auditoría es quizás uno de los documentos más analizados dentro de una entidad que, tras un período más o menos largo de trabajo en un sistema de…
¿Qué es COBIT y para qué sirve?
¿Qué es COBIT? Marco de gobierno y gestión de las TI empresariales COBIT es el marco de trabajo (framework) de referencia para el gobierno y la gestión de las tecnologías…
Auditoría interna de un sistema de gestión: Rol del equipo auditor
Auditoría interna de un Sistema de Gestión en empresas Una auditoría interna es un proceso de verificación y/o validación del cumplimiento de una actividad según lo planeado y las directrices estipuladas. La…
Ciclo PDCA de gestión de la ISO 27001
Debido a la creciente necesidad de implantar medidas eficaces de ciberseguridad en las organizaciones como consecuencia de numerosos ataques de seguridad existentes, la introducción de las normas ISO en las…
Controles de cumplimiento en una auditoría
En el marco de la realización de auditorías de sistemas de gestión legales o normativos de cualquier índole, es de vital importancia considerar los controles de cumplimiento que previamente se…
Cómo hacer la auditoría interna de un SGSI basado en la ISO 27001
Como parte del ciclo del Sistema de Gestión de Seguridad de la Información (en adelante SGSI) de esta norma internacional las organizaciones deben llevar a cabo auditorías internas a intervalos…
¿Por qué involucrar a los responsables de área en nuestro sistema GRC?
Un sistema GRC ayuda en la optimización de procesos y la reducción de la incertidumbre que los riesgos corporativos y el nivel de cumplimiento pueden generar en las organizaciones. Su…
¿Qué es la ISO 27017 – controles de seguridad para servicios cloud?
A día de hoy existe un panorama de digitalización y expansión de las tecnologías de la información por parte de las organizaciones. Uno de los más importantes frentes de transformación…
ERM vs. GRC ¿Sabes cuál es la diferencia?
¿Cuál es la mejor solución para tu organización? En este blog hablaremos sobre dos grandes enfoques o metodologías en el área de la gestión de riesgos, como son el ERM…
¿Qué son los Sistemas de Control Interno sobre la Información Financiera (SCIIF)?
¿Qué es el SCIIF y por qué es importante? El Sistema de Control Interno sobre la Información Financiera (SCIIF) es un marco de procesos y controles internos diseñado para garantizar…
















