El Digital Omnibus aplazó el alto riesgo, no la formación. Qué exige el Reglamento de IA en alfabetización del personal y desde cuándo se vigila.
El Digital Omnibus aplazó el alto riesgo, no la formación. Qué exige el Reglamento de IA en alfabetización del personal y desde cuándo se vigila.
DORA aplica desde enero de 2025 y no hay registro oficial de sujetos. A qué entidades aplica DORA, quién queda fuera y qué exige sobre las personas.
El ENS recoge la concienciación y la formación del personal como medidas de seguridad auditables. Qué exigen mp.per.3 y mp.per.4 y cómo se evidencian.
El RGPD trata los datos sanitarios como categoría especial. Qué exige a las personas de una organización de salud y qué probar en auditoría.
El control 6.3 de ISO 27001:2022 convierte la concienciación en un control auditable. Qué exige, qué cambió desde la 2013 y cómo se evidencia en auditoría.
La Ley Orgánica para el Fortalecimiento de la Ciberseguridad de Ecuador convierte la formación en obligación legal y fija plazos para notificar incidentes. Qué exige y cómo demostrarlo.
El Marco de Ciberseguridad de Uruguay 5.0 de Agesic pone a las personas en el centro. Qué exige sobre concienciación, a quién aplica y cómo demostrarlo.
Desde el 1 de marzo de 2025 rige el régimen sancionatorio de la Ley 21.663 en Chile. Qué exige al directorio, qué al colaborador y cómo demostrarlo.