<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cumplimiento on Clarysec</title><link>https://blog.clarysec.com/es/tags/cumplimiento/</link><description>Recent content in Cumplimiento on Clarysec</description><generator>Hugo</generator><language>es</language><lastBuildDate>Tue, 25 Nov 2025 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/es/tags/cumplimiento/index.xml" rel="self" type="application/rss+xml"/><item><title>La prueba de 24 horas de NIS2: cómo construir un Plan de Respuesta a Incidentes que resista brechas de seguridad y auditorías</title><link>https://blog.clarysec.com/es/posts/nis2-compliant-incident-response-plan-audit/</link><pubDate>Tue, 25 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/nis2-compliant-incident-response-plan-audit/</guid><description>La regla de notificación en 24 horas de la Directiva NIS2 cambia las reglas del juego. Esta guía definitiva muestra a los responsables de seguridad de la información y a los auditores cómo diseñar un Plan de Respuesta a Incidentes resiliente y conforme, capaz de superar el escrutinio regulatorio y los ataques reales, utilizando las políticas y los kits de cumplimiento transversal de Clarysec.</description></item><item><title>Más allá del cuestionario: guía definitiva para CISO sobre auditorías de proveedores de alto riesgo para NIS2 y DORA</title><link>https://blog.clarysec.com/es/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</link><pubDate>Sat, 15 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</guid><description>Nuestro artículo de referencia para CISO sobre cómo dominar las auditorías de proveedores de alto riesgo para NIS2 y DORA. Aprenda a implantar una estrategia de auditoría continua y basada en riesgos, aprovechando marcos probados, mandatos de políticas y listas de verificación operativas para satisfacer requisitos regulatorios exigentes.</description></item><item><title>El eslabón débil: guía operativa para que el CISO construya un programa de riesgo de la cadena de suministro conforme con NIS2</title><link>https://blog.clarysec.com/es/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Este artículo de referencia orienta a CISO y responsables de cumplimiento en un enfoque práctico para construir un programa de riesgo de la cadena de suministro conforme con NIS2. Combina visión regulatoria, controles accionables y la orientación experta de Clarysec para convertir la cadena de suministro, de vulnerabilidad crítica, en un activo resiliente y auditable.</description></item><item><title>El cementerio de datos: guía para el CISO sobre eliminación de datos conforme y auditable</title><link>https://blog.clarysec.com/es/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Convierta el riesgo asociado a los datos heredados en una ventaja estratégica. Esta guía detallada abarca desde la definición de políticas y el saneamiento de soportes hasta la construcción de una pista de auditoría sólida para la eliminación de datos, combinando las hojas de ruta expertas y los kits de políticas de Clarysec.</description></item><item><title>Capear la tormenta: cómo NIS2 y DORA están redefiniendo el cumplimiento europeo</title><link>https://blog.clarysec.com/es/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/nis2-dora-redefining-european-compliance/</guid><description>La Directiva NIS2 y el Reglamento DORA de la UE están transformando el cumplimiento en materia de ciberseguridad. Esta guía desglosa su impacto y ofrece una vía práctica hacia la preparación.</description></item><item><title>Cómo crear un programa de resiliencia frente al phishing que realmente funcione</title><link>https://blog.clarysec.com/es/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/building-a-phishing-resilience-program/</guid><description>Guía práctica para responsables de seguridad de la información y responsables de pymes sobre cómo crear un programa sólido de resiliencia frente al phishing alineado con los requisitos de ISO 27001:2022, NIS2 y DORA.</description></item><item><title>Cómo ISO/IEC 27001:2022 acelera el cumplimiento de NIS2 en las pymes</title><link>https://blog.clarysec.com/es/posts/iso-27001-nis2-compliance-sme/</link><pubDate>Thu, 14 Aug 2025 11:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/iso-27001-nis2-compliance-sme/</guid><description>Descubra cómo la implantación de un SGSI conforme con ISO/IEC 27001:2022 proporciona un marco sólido para abordar directamente los requisitos esenciales de ciberseguridad de la Directiva NIS2.</description></item><item><title>Construir un programa de resiliencia frente al phishing: guía ISO 27001</title><link>https://blog.clarysec.com/es/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/es/posts/building-phishing-resilience-program-iso-27001/</guid><description>Aprenda a construir un programa medible de resiliencia frente al phishing mediante los controles A.6.3 y A.6.4 de ISO 27001:2022 para reducir el riesgo humano y demostrar el cumplimiento.</description></item></channel></rss>