El RGPD trata los datos sanitarios como categoría especial. Qué exige a las personas de una organización de salud y qué probar en auditoría.
El RGPD trata los datos sanitarios como categoría especial. Qué exige a las personas de una organización de salud y qué probar en auditoría.
El día de la auditoría tu planilla muestra verde, pero quien audita hace cuatro preguntas que un porcentaje no responde. Cuáles son y por qué el Excel falla.
Aprender del error, como en un videojuego, entrena el reflejo que un examen de seguridad no deja. Por qué el ensayo seguro cambia el comportamiento.
La formación anual se olvida antes de hacer falta. El microaprendizaje, en piezas breves y continuas, cambia el comportamiento donde el curso largo no llega.
Las empresas colombianas están cambiando cómo miden su programa de awareness. Tres métricas de comportamiento que hoy convencen al CFO y al comité.
Tu porcentaje de cumplimiento mide cursos completados, no a cuántos debían capacitarse. Por qué un 100% puede esconder a media organización sin formar.
El control 6.3 de ISO 27001:2022 convierte la concientización en un control auditable. Qué exige, qué cambió desde la 2013 y cómo se evidencia en auditoría.
El cumplimiento de concientización es continuo, no anual. La formación vence en silencio y los planes manuales llegan tarde. Por qué la planilla miente.