El Digital Omnibus aplazó el alto riesgo, no la formación. Qué exige el Reglamento de IA en alfabetización del personal y desde cuándo se vigila.
El Digital Omnibus aplazó el alto riesgo, no la formación. Qué exige el Reglamento de IA en alfabetización del personal y desde cuándo se vigila.
Qué define a la gestión del riesgo humano, por qué una herramienta suelta se queda corta y cómo se compone un ecosistema, capa por capa y con fechas.
DORA aplica desde enero de 2025 y no hay registro oficial de sujetos. A qué entidades aplica DORA, quién queda fuera y qué exige sobre las personas.
El plan de continuidad del negocio se aprueba y se archiva. ISO 22301 pide competencia y toma de conciencia, y son las cláusulas que menos se implementan.
El ENS recoge la concienciación y la formación del personal como medidas de seguridad auditables. Qué exigen mp.per.3 y mp.per.4 y cómo se evidencian.
Compliance Center te da el cumplimiento en tiempo real de tu concienciación frente a ISO 27001, NIST, PCI-DSS y GDPR, y un agente cierra las brechas por ti.
Las simulaciones de phishing miden solo una parte del riesgo humano. Cómo construir un puntaje de riesgo humano fiable con señales reales del SIEM.
El día de la auditoría tu planilla muestra verde, pero quien audita hace cuatro preguntas que un porcentaje no responde. Cuáles son y por qué el Excel falla.