Blog

9 de septiembre de 20261 Min.

¿Se está redistribuyendo el mercado de la consultoría en ciberseguridad?

Menos ofertas de empleo, reestructuraciones en grandes consultoras y más consultores independientes visibles: qué revelan los datos sobre el mercado de la consultoría en ciberseguridad.

CiberseguridadConsultoría en ciberseguridad
3 de septiembre de 202617 Min.

Cómo elegir el mejor software GRC

Siete preguntas prácticas revelan si una plataforma puede conectar obligaciones, controles, evidencia, riesgo y juicio profesional en un sistema repetible.

Software GRCAutomatización del cumplimiento
30 de agosto de 202611 Min.

Lista de verificación ISO 27001

Las listas de verificación ISO 27001 brindan orientación, pero no pueden reemplazar el conocimiento de la norma. Una guía sobre sus límites y recursos disponibles.

ISO 27001ISMS-Implementierung
3 de agosto de 202619 Min.

Confianza, confiabilidad y confianza cero: por qué el futuro de la confianza debe ser verificable

La confianza no debe maximizarse. Debe ganarse, evidenciarse y calibrarse continuamente según la confiabilidad real.

Digital TrustContinuous Assurance
28 de julio de 20269 Min.

CMMC Fase 2 queda suspendida. Las obligaciones de la fase 1 permanecen.

La fase 2 está suspendida, pero CMMC y las obligaciones de seguridad subyacentes de DFARS no han desaparecido. Los contratistas deben verificar las solicitudes actuales, las designaciones de evaluación, los registros SPRS y los flujos de datos.

RegulaciónCMMC-Compliance
26 de julio de 20268 Min.

Más allá de los mapeos cruzados en hojas de cálculo

OLIR proporciona contenido cartográfico y gobernanza. OSCAL proporciona la estructura legible por máquina para utilizar esas asignaciones en el análisis de brechas, la reutilización de evidencia y los flujos de trabajo de impacto de cambios.

OSCALAutomatización del cumplimiento
19 de julio de 20268 Min.

Contamos todas las restricciones en OSCAL 1.2.2. Los 348 de ellos.

Cada validador de OSCAL pretende validar OSCAL. Enumeramos las 348 apariciones de restricciones en las fuentes del NIST, probamos o excluimos cada una y luego realizamos la comparación con la CLI de Java de verdad.

OSCALOSCAL-Validierung
18 de julio de 20266 Min.

NIS2: el período de gracia de Alemania está llegando a su fin

Sólo alrededor de un tercio de las empresas afectadas se registraron a tiempo en la BSI. Hasta finales de julio de 2026, esto se puede solucionar; después, se vuelve caro.

RegulaciónNIS2-Compliance
17 de julio de 20267 Min.

IT-Grundschutz++ se encuentra con OSCAL

Con Stand-der-Technik-Bibliothek, IT-Grundschutz deja atrás el PDF: IT-Grundschutz++ se envía como un catálogo OSCAL, cambiando la forma en que se organiza el trabajo de ISMS.

Protección básica de TIFramework-Migration
16 de julio de 20266 Min.

FedRAMP se vuelve legible por máquina

Con RFC-0024 y las Reglas Consolidadas 2026, FedRAMP hace que los datos de autorización estructurados sean obligatorios. Los plazos están escalonados y la dirección es inequívoca.

OSCALAudit-Readiness
15 de julio de 20268 Min.

El panorama de las herramientas OSCAL

El ecosistema OSCAL está creciendo rápidamente: la visualización y la validación están bien cubiertas, mientras que la creación y los flujos de trabajo diarios siguen siendo la mayor brecha.

OSCALAutomatización del cumplimiento
14 de julio de 20267 Min.

¿Qué es OSCAL?

OSCAL convierte los documentos de cumplimiento en datos estructurados: ocho modelos de documentos, tres formatos y un ecosistema que se está convirtiendo en el estándar de regulación.

OSCALAutomatización del cumplimiento
6 de junio de 20265 Min.

Redefiniendo el cumplimiento

El cumplimiento no debe ser al final un proyecto de presentación de informes. Debería ser un sistema vivo de confianza para los equipos que necesitan estructura, velocidad y control.

SGSIEspacio de cumplimiento
6 de junio de 20265 Min.

Cumplimiento nativo de IA

El cumplimiento nativo de la IA significa importar evidencia existente, comprender el contexto, encontrar brechas, revisar los resultados y mantener a los humanos en control cuando el juicio importa.

Gobernanza de IAAutomatización del cumplimiento
28 de mayo de 20268 Min.

Prácticas TI-Grundschutz

Convierta IT-Grundschutz de un proyecto de documentación a un modelo de trabajo rastreable para propietarios de seguridad, equipos comerciales y auditores.

Protección básica de TIConcepto de seguridad
21 de mayo de 20267 Min.

Preparación para la auditoría de estructura

La preparación para la auditoría no comienza con la siguiente auditoría. Comienza con un modelo de evidencia que refleja el trabajo diario del SGSI.

Preparación para auditoríasGestión de evidencias
15 de mayo de 20269 Min.

Gobernar a los agentes de IA

Los agentes de IA resultan útiles cuando revelan fuentes, respetan límites y no ocultan decisiones.

Gobernanza de IAAutomatización del cumplimiento
8 de mayo de 20268 Min.

Conecte las necesidades de protección y el riesgo

Las necesidades de protección y el análisis de riesgos van de la mano. Su conexión es lo que hace que las decisiones de seguridad sean explicables.

Análisis de riesgosDocumentación de decisiones
2 de mayo de 20266 Min.

Métricas del SGSI

Las buenas métricas del SGSI no son decoración de informes. Muestran dónde el trabajo está bloqueado, el riesgo aumenta o faltan decisiones.

SGSIInformes de gestión