Blog

Un año tras la certificación: qué pasa con las empresas en realidad

Tres escenarios de evolución tras el certificado ISO — y cómo entrar en el mejor. Las observaciones del auditor Kyrylo Proskurnya.

Leer más

Pentest o auditoría ISO 27001: qué elegir — y por qué necesita ambos

La diferencia entre un test de intrusión y una auditoría del sistema de gestión, cuándo encargar cada uno y cómo se complementan. Explica Kyrylo Proskurnya.

Leer más

ISO/IEC 20000-1: gestión de servicios de TI en lenguaje humano

Quién necesita la ISO 20000-1, cómo se relaciona con ITIL y la ISO 27001 y qué aporta a MSP y outsourcers. Explica el auditor Kyrylo…

Leer más

Desarrollo seguro según ISO 27001: SDLC sin frenar los releases

Los requisitos de desarrollo seguro en ISO 27001:2022: code review, secretos, dependencias, entornos de prueba. La práctica de Kyrylo Proskurnya.

Leer más

Seguridad física según ISO 27001: oficina, casa y centro de datos

Zonas de seguridad, control de visitantes, mesas limpias y la era del trabajo remoto — los controles físicos de la ISO 27001 sin paranoia. Explica…

Leer más

Política de criptografía: qué cifrar sin convertirlo en un tratado

Cifrado en reposo y en tránsito, gestión de claves y los requisitos de la ISO 27001 — corto y práctico, por Kyrylo Proskurnya.

Leer más

Clasificación de la información: un esquema simple que funciona

Cuatro niveles de clasificación de datos, reglas de manejo y marcado sin burocracia. La práctica del auditor Kyrylo Proskurnya.

Leer más

Acciones correctivas: cerrar no conformidades para que no vuelvan

Análisis de causas raíz, plan de acción y verificación de eficacia — el tratamiento de no conformidades según ISO. Explica el auditor Kyrylo Proskurnya.

Leer más

La revisión por la dirección: el management review sin carácter de trámite

Agenda, entradas y decisiones del management review según ISO — como reunión de trabajo y no como ritual. Explica Kyrylo Proskurnya.

Leer más
Cargar más