<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ISO 27001 on Clarysec</title><link>https://blog.clarysec.com/es/categories/iso-27001/</link><description>Recent content in ISO 27001 on Clarysec</description><generator>Hugo</generator><language>es</language><lastBuildDate>Tue, 12 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/es/categories/iso-27001/index.xml" rel="self" type="application/rss+xml"/><item><title>Evaluación de riesgos ISO 27001 preparada para auditoría para NIS2 y DORA</title><link>https://blog.clarysec.com/es/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</link><pubDate>Tue, 12 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</guid><description>Guía práctica para convertir la evaluación y el tratamiento de riesgos de ISO 27001 en evidencias preparadas para auditoría para NIS2, DORA, GDPR, aseguramiento de proveedores y responsabilidad del consejo de administración.</description></item><item><title>Pruebas de restauración listas para auditoría para ISO 27001, NIS2 y DORA</title><link>https://blog.clarysec.com/es/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</link><pubDate>Wed, 08 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</guid><description>Las pruebas de copias de seguridad ya no son una mera práctica de higiene técnica. Los CISO deben demostrar capacidad de recuperación, cumplimiento de RTO/RPO, trazabilidad de controles y mejora continua.</description></item><item><title>Evidencias de auditoría de ISO 27001 para NIS2 y DORA</title><link>https://blog.clarysec.com/es/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Aprenda a utilizar la auditoría interna y la revisión por la dirección de ISO/IEC 27001:2022 como un motor unificado de evidencias para NIS2, DORA, GDPR, riesgo de proveedores, aseguramiento de clientes y rendición de cuentas del órgano de dirección.</description></item><item><title>De escaneos a evidencias: ISO 27001:2022, NIS2 y DORA</title><link>https://blog.clarysec.com/es/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</link><pubDate>Thu, 08 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</guid><description>Una guía práctica para CISO sobre cómo convertir escaneos de vulnerabilidades, registros de parches, decisiones de riesgo y excepciones en evidencias preparadas para auditoría para ISO 27001:2022, NIS2, DORA, GDPR y COBIT 2019.</description></item><item><title>El eslabón débil: guía operativa para que el CISO construya un programa de riesgo de la cadena de suministro conforme con NIS2</title><link>https://blog.clarysec.com/es/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Este artículo de referencia orienta a CISO y responsables de cumplimiento en un enfoque práctico para construir un programa de riesgo de la cadena de suministro conforme con NIS2. Combina visión regulatoria, controles accionables y la orientación experta de Clarysec para convertir la cadena de suministro, de vulnerabilidad crítica, en un activo resiliente y auditable.</description></item><item><title>El cementerio de datos: guía para el CISO sobre eliminación de datos conforme y auditable</title><link>https://blog.clarysec.com/es/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Convierta el riesgo asociado a los datos heredados en una ventaja estratégica. Esta guía detallada abarca desde la definición de políticas y el saneamiento de soportes hasta la construcción de una pista de auditoría sólida para la eliminación de datos, combinando las hojas de ruta expertas y los kits de políticas de Clarysec.</description></item><item><title>Capear la tormenta: cómo NIS2 y DORA están redefiniendo el cumplimiento europeo</title><link>https://blog.clarysec.com/es/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/nis2-dora-redefining-european-compliance/</guid><description>La Directiva NIS2 y el Reglamento DORA de la UE están transformando el cumplimiento en materia de ciberseguridad. Esta guía desglosa su impacto y ofrece una vía práctica hacia la preparación.</description></item><item><title>Cómo crear un programa de resiliencia frente al phishing que realmente funcione</title><link>https://blog.clarysec.com/es/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/building-a-phishing-resilience-program/</guid><description>Guía práctica para responsables de seguridad de la información y responsables de pymes sobre cómo crear un programa sólido de resiliencia frente al phishing alineado con los requisitos de ISO 27001:2022, NIS2 y DORA.</description></item><item><title>Primeros pasos con ISO 27001:2022: una guía práctica</title><link>https://blog.clarysec.com/es/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="introducción">Introducción&lt;/h2>
&lt;p>ISO 27001 es la norma internacional de referencia para los sistemas de gestión de la seguridad de la información (SGSI). Esta guía completa le orienta a través de los pasos esenciales para implementar ISO 27001 en su organización, desde la planificación inicial hasta la certificación.&lt;/p>
&lt;h2 id="qué-es-iso-27001">¿Qué es ISO 27001?&lt;/h2>
&lt;p>ISO 27001 proporciona un enfoque sistemático para gestionar la información confidencial de la organización y garantizar su seguridad. Integra personas, procesos y sistemas de TI mediante la aplicación de un proceso de gestión de riesgos.&lt;/p></description></item></channel></rss>