La notificación de brechas corre con relojes distintos: 72 horas en el GDPR, la primera hora en la banca argentina y hasta 60 días en HIPAA.
La notificación de brechas corre con relojes distintos: 72 horas en el GDPR, la primera hora en la banca argentina y hasta 60 días en HIPAA.
El RGPD trata los datos sanitarios como categoría especial. Qué exige a las personas de una organización de salud y qué probar en auditoría.
El día de la auditoría tu planilla muestra verde, pero quien audita hace cuatro preguntas que un porcentaje no responde. Cuáles son y por qué el Excel falla.
Tu porcentaje de cumplimiento mide cursos completados, no a cuántos debían capacitarse. Por qué un 100% puede esconder a media organización sin formar.
El control 6.3 de ISO 27001:2022 convierte la concienciación en un control auditable. Qué exige, qué cambió desde la 2013 y cómo se evidencia en auditoría.
El cumplimiento de concienciación es continuo, no anual. La formación vence en silencio y los planes manuales llegan tarde. Por qué la planilla miente.
La Ley Orgánica para el Fortalecimiento de la Ciberseguridad de Ecuador convierte la formación en obligación legal y fija plazos para notificar incidentes. Qué exige y cómo demostrarlo.
El Marco de Ciberseguridad de Uruguay 5.0 de Agesic pone a las personas en el centro. Qué exige sobre concienciación, a quién aplica y cómo demostrarlo.