Blog

Perspectivas sobre riesgo, privacidad y continuidad

Riesgo de proveedores, ciberseguridad, privacidad, continuidad e IA aplicada a la gestión de riesgo.

TPRM

El Riesgo que Nadie Ve: Cómo la Fragmentación de la Información Compromete la Gestión de Terceros

Hojas de cálculo en unidades distintas, correos con cuestionarios sin respuesta, contratos en el área legal e incidentes en el SIEM. Cuando un proveedor falla, ¿quién tiene la visión completa?

Aranis28 de junio de 20268 min de lectura

Todos los artículos

Seguridad Técnica

Cloud Security AWS: Configuraciones Esenciales para Protección Multi-Cuenta

El modelo de responsabilidad compartida de AWS, IAM, arquitectura multi-cuenta y los errores de configuración que más causan filtraciones de datos.

6 de julio de 20268 min
Frameworks y Normas

CIS Controls v8: Cómo Priorizar tu Defensa Cibernética

Los 18 CIS Controls v8, organizados en Implementation Groups, ofrecen un camino priorizado y objetivo para reducir el riesgo con recursos limitados.

6 de julio de 20267 min
Frameworks y Normas

ISO 27001:2022 — Implementa tu SGSI Paso a Paso

La ISO 27001:2022 redujo el Anexo A a 93 controles en 4 temas. Descubre qué cambió y los 7 pasos para implementar un SGSI desde cero.

6 de julio de 20267 min
Privacidad y Protección de Datos

LGPD en la Práctica: Cómo Mapear Datos Personales y Construir un RIPD

Aprende a mapear datos personales, construir un Informe de Impacto a la Protección de Datos (RIPD) y garantizar el cumplimiento de la LGPD.

6 de julio de 20267 min
Frameworks y Normas

NIST CSF 2.0: Qué Cambió y Cómo Adaptar tu Programa de Seguridad

El NIST CSF 2.0 introdujo la función GOVERN y reposicionó la seguridad como responsabilidad estratégica del liderazgo. Descubre qué cambió y cómo adaptar tu programa.

6 de julio de 20267 min
Frameworks y Normas

PCI-DSS v4.0: Qué Cambió y Cómo Prepararte

El PCI-DSS v4.0 trajo MFA obligatorio, monitoreo continuo y el enfoque personalizado. Conoce los 4 niveles de comerciante y por dónde empezar tu cumplimiento.

6 de julio de 20267 min
TPRM

TPRM: Cómo Evaluar el Riesgo de Terceros Antes de Firmar un Contrato

Third-Party Risk Management es una de las áreas de mayor crecimiento en GRC. Aprende a estructurar un proceso de debida diligencia de proveedores que realmente reduce el riesgo.

6 de julio de 20267 min
IA y Automatización

IA en el Día a Día del GRC: Dónde Entrega Valor Real

La IA en GRC no reemplaza el juicio humano — elimina el trabajo manual repetitivo. Descubre dónde ya entrega valor real y dónde la decisión debe seguir siendo humana.

6 de julio de 20266 min
Seguridad Técnica

Respuesta a Incidentes: Construye tu Playbook con NIST SP 800-61

Tener un playbook de respuesta a incidentes es la diferencia entre controlar un ataque y perder el control. Aprende a construir el tuyo con base en NIST SP 800-61.

6 de julio de 20267 min
Frameworks y Normas

ISO 31000: Cómo Estructurar un Programa de Gestión de Riesgos desde Cero

La ISO 31000 no es certificable, pero es la base metodológica de cualquier programa serio de gestión de riesgos. Conoce los principios y cómo estructurar un programa desde cero.

6 de julio de 20267 min
Seguridad Técnica

Zero Trust Architecture: Principios y Cómo Implementarlo en la Práctica

Zero Trust reemplaza la confianza implícita del perímetro por verificación continua. Conoce los 5 pilares y una hoja de ruta realista de implementación.

6 de julio de 20267 min
Seguridad Técnica

Gestión de Vulnerabilidades: Del CVSS al Plan de Remediación

CVSS, EPSS y SLAs de remediación: cómo estructurar un programa maduro de gestión de vulnerabilidades que prioriza lo que realmente importa.

6 de julio de 20266 min
Cumplimiento

SOC 2 Type II: Guía Completa para Empresas SaaS

El SOC 2 Type II es el informe de seguridad más exigido por clientes corporativos internacionales. Entiende los Trust Services Criteria y cómo preparar tu empresa SaaS.

6 de julio de 20268 min
Gestión de Riesgos

Matriz de Riesgo: Cómo Construirla y Calibrarla para Decisiones Reales

La matriz de riesgo es una de las herramientas más usadas — y más mal usadas — en GRC. Aprende a calibrarla para que refleje la realidad de tu negocio.

6 de julio de 20266 min
TPRM

El Riesgo que Nadie Ve: Cómo la Fragmentación de la Información Compromete la Gestión de Terceros

Hojas de cálculo en unidades distintas, correos con cuestionarios sin respuesta, contratos en el área legal e incidentes en el SIEM. Cuando un proveedor falla, ¿quién tiene la visión completa?

28 de junio de 20268 min
Seguridad de la Cadena de Suministro

Cadena de Suministro de Software: El Vector de Ataque que Creció un 742% en Tres Años

Atacar directamente a una empresa bien protegida es cada vez más caro. Atacar a uno de sus proveedores de software con acceso privilegiado es mucho más eficiente. Los atacantes ya lo saben.

28 de junio de 202610 min
Cumplimiento

Por Qué Tu Programa de Cumplimiento No Detecta Riesgos Reales

Los frameworks de cumplimiento fueron creados para demostrar conformidad, no para predecir incidentes. Cuando un ataque ocurre a través de un proveedor certificado ISO 27001, el problema no es el framework — es cómo lo usamos.

28 de junio de 20268 min
IA y Automatización

IA en la Gestión de Riesgo de Terceros: ¿Predicción o Hype?

Toda plataforma de TPRM habla ahora de IA. Pero ¿qué cambia realmente la inteligencia artificial en la evaluación de proveedores, y qué sigue siendo una promesa de hoja de ruta?

28 de junio de 20269 min
Privacidad y Protección de Datos

LGPD y Cadena de Suministro: La Responsabilidad que Nadie Quiere Asumir

Tu empresa trata los datos personales con cuidado. Pero ¿qué hay de los 40 proveedores que tienen acceso a los mismos datos? La LGPD no hace distinción entre tú y ellos — y los reguladores tampoco.

28 de junio de 20269 min
TPRM

La Evaluación Anual de Proveedores Está Rota. ¿Qué Hacer?

El ciclo anual de evaluación de terceros nació de una limitación operativa, no de una lógica de riesgo. En un mundo donde las amenazas evolucionan en días, revisar proveedores una vez al año es aceptar una ceguera deliberada.

28 de junio de 20267 min