Recursos | Seguridad de la Información y GRC | Karen Suárez

Recursos sobre Seguridad de la Información y GRC

Artículos, guías y análisis técnicos sobre seguridad de la información, gestión de riesgos, auditoría, continuidad y GRC — basados en experiencia real de consultoría.

Próximamente

En desarrollo
ARTÍCULO

Diferencia entre GAP Analysis y auditoría ISO 27001

Cuándo usar cada evaluación, qué entrega cada una y cuál es el punto de partida correcto según la etapa de tu SGSI.

Próximamente →
GUÍA

Cómo definir el alcance de un SGSI

Uno de los pasos más críticos de la implementación ISO 27001. Errores frecuentes y cómo evitarlos.

Próximamente →
ARTÍCULO

Riesgo inherente vs riesgo residual

Qué significan, cómo se calculan y por qué la diferencia entre ambos es el corazón de la gestión de riesgos.

Próximamente →
GUÍA

Cómo evaluar la efectividad de un control

La diferencia entre un control que existe, uno implementado y uno que opera efectivamente.

Próximamente →
ARTÍCULO

Cómo hacer un BIA

Metodología para identificar procesos críticos, dependencias y tiempos de recuperación.

Próximamente →
ARTÍCULO

Diferencia entre RTO y RPO

Dos conceptos fundamentales de continuidad que a menudo se confunden — con ejemplos prácticos.

Próximamente →

¿Tienes una pregunta técnica sobre seguridad de la información o GRC?

Consultar