<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Compliance on Clarysec</title><link>https://blog.clarysec.com/es/categories/compliance/</link><description>Recent content in Compliance on Clarysec</description><generator>Hugo</generator><language>es</language><lastBuildDate>Sun, 31 Aug 2025 20:10:55 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/es/categories/compliance/index.xml" rel="self" type="application/rss+xml"/><item><title>Capear la tormenta: cómo NIS2 y DORA están redefiniendo el cumplimiento europeo</title><link>https://blog.clarysec.com/es/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/nis2-dora-redefining-european-compliance/</guid><description>La Directiva NIS2 y el Reglamento DORA de la UE están transformando el cumplimiento en materia de ciberseguridad. Esta guía desglosa su impacto y ofrece una vía práctica hacia la preparación.</description></item><item><title>Cómo crear un programa de resiliencia frente al phishing que realmente funcione</title><link>https://blog.clarysec.com/es/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/building-a-phishing-resilience-program/</guid><description>Guía práctica para responsables de seguridad de la información y responsables de pymes sobre cómo crear un programa sólido de resiliencia frente al phishing alineado con los requisitos de ISO 27001:2022, NIS2 y DORA.</description></item><item><title>Por qué la seguridad de redes no es negociable para el cumplimiento de ISO 27001 y NIS2</title><link>https://blog.clarysec.com/es/posts/importance-network-security-iso-27001-nis2/</link><pubDate>Fri, 22 Aug 2025 20:47:10 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/importance-network-security-iso-27001-nis2/</guid><description>La seguridad de redes es esencial para el cumplimiento de ISO 27001 y NIS2, ya que sustenta la gestión de riesgos, la resiliencia y el aseguramiento regulatorio de las organizaciones modernas.</description></item><item><title>Control de acceso y autenticación multifactor para pymes: ISO 27001:2022 A.8.2, A.8.3 y seguridad del tratamiento según GDPR</title><link>https://blog.clarysec.com/es/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Cómo pueden las pymes implantar control de acceso y MFA conforme a ISO 27001:2022 A.8.2, A.8.3 y el artículo 32 de GDPR, reduciendo el riesgo y demostrando el cumplimiento normativo.</description></item><item><title>Más allá del apretón de manos: dominar la seguridad de proveedores con ISO 27001 y GDPR</title><link>https://blog.clarysec.com/es/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Aprenda a gestionar los riesgos de seguridad de proveedores mediante los controles A.5.19 y A.5.20 de ISO 27001:2022, asegurando que sus contratos de encargo del tratamiento y acuerdos contractuales cumplan los requisitos estrictos de GDPR.</description></item><item><title>Cómo ISO/IEC 27001:2022 acelera el cumplimiento de NIS2 en las pymes</title><link>https://blog.clarysec.com/es/posts/iso-27001-nis2-compliance-sme/</link><pubDate>Thu, 14 Aug 2025 11:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/iso-27001-nis2-compliance-sme/</guid><description>Descubra cómo la implantación de un SGSI conforme con ISO/IEC 27001:2022 proporciona un marco sólido para abordar directamente los requisitos esenciales de ciberseguridad de la Directiva NIS2.</description></item><item><title>Cómo ISO/IEC 27001:2022 respalda el cumplimiento del GDPR en las pymes</title><link>https://blog.clarysec.com/es/posts/iso-27001-2022-gdpr-compliance-sme/</link><pubDate>Wed, 13 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/iso-27001-2022-gdpr-compliance-sme/</guid><description>Aprenda cómo las pymes pueden aprovechar ISO/IEC 27001:2022 para construir un SGSI sólido que aborde de forma sistemática los requisitos del GDPR en materia de protección de datos.</description></item><item><title>Construir un programa de resiliencia frente al phishing: guía ISO 27001</title><link>https://blog.clarysec.com/es/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/building-phishing-resilience-program-iso-27001/</guid><description>Aprenda a construir un programa medible de resiliencia frente al phishing mediante los controles A.6.3 y A.6.4 de ISO 27001:2022 para reducir el riesgo humano y demostrar el cumplimiento.</description></item><item><title>Primeros pasos con ISO 27001:2022: una guía práctica</title><link>https://blog.clarysec.com/es/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="introducción">Introducción&lt;/h2>
&lt;p>ISO 27001 es la norma internacional de referencia para los sistemas de gestión de la seguridad de la información (SGSI). Esta guía completa le orienta a través de los pasos esenciales para implementar ISO 27001 en su organización, desde la planificación inicial hasta la certificación.&lt;/p>
&lt;h2 id="qué-es-iso-27001">¿Qué es ISO 27001?&lt;/h2>
&lt;p>ISO 27001 proporciona un enfoque sistemático para gestionar la información confidencial de la organización y garantizar su seguridad. Integra personas, procesos y sistemas de TI mediante la aplicación de un proceso de gestión de riesgos.&lt;/p></description></item></channel></rss>