Un año tras la certificación: qué pasa con las empresas en realidad
Tres escenarios de evolución tras el certificado ISO — y cómo entrar en el mejor. Las observaciones del auditor Kyrylo Proskurnya.
Leer más
Tres escenarios de evolución tras el certificado ISO — y cómo entrar en el mejor. Las observaciones del auditor Kyrylo Proskurnya.
Leer más
La diferencia entre un test de intrusión y una auditoría del sistema de gestión, cuándo encargar cada uno y cómo se complementan. Explica Kyrylo Proskurnya.
Leer más
Quién necesita la ISO 20000-1, cómo se relaciona con ITIL y la ISO 27001 y qué aporta a MSP y outsourcers. Explica el auditor Kyrylo…
Leer más
Los requisitos de desarrollo seguro en ISO 27001:2022: code review, secretos, dependencias, entornos de prueba. La práctica de Kyrylo Proskurnya.
Leer más
Zonas de seguridad, control de visitantes, mesas limpias y la era del trabajo remoto — los controles físicos de la ISO 27001 sin paranoia. Explica…
Leer más
Cifrado en reposo y en tránsito, gestión de claves y los requisitos de la ISO 27001 — corto y práctico, por Kyrylo Proskurnya.
Leer más
Cuatro niveles de clasificación de datos, reglas de manejo y marcado sin burocracia. La práctica del auditor Kyrylo Proskurnya.
Leer más
Análisis de causas raíz, plan de acción y verificación de eficacia — el tratamiento de no conformidades según ISO. Explica el auditor Kyrylo Proskurnya.
Leer más
Agenda, entradas y decisiones del management review según ISO — como reunión de trabajo y no como ritual. Explica Kyrylo Proskurnya.
Leer más