Why compliance is not a documentation system

When companies start working on compliance, they usually begin in the same place: documentation. Policies are written. Procedures are defined. Controls are listed. It feels productive. After all, compliance frameworks ask for documentation. But somewhere along the way, many organisations start to believe that compliance is documentation. And that’s where

Leer Más "

Why compliance fails even when intentions are good  

Most compliance failures don’t come from neglect, shortcuts, or bad actors. They come from good intentions.  Companies want to do the right thing. They invest time, money, and energy into policies, frameworks, certification and loads of documentation. Yet when audits happen, a pattern appears again and again: what is written

Leer Más "

Who’s In, Who’s Out: The Scope of GPAI and the Code of Practice

The EU’s Artificial Intelligence Act is rolling out in stages, and we are now fast approaching an important milestone. As of 2 August 2025, new regulations will come into effect, impacting developers and providers of AI systems, particularly those working with General Purpose AI (GPAI) models. These foundational models underpin

Leer Más "
What SMEs Need to Know About NIS-2 Compliance

What SMEs Need to Know About NIS-2 Compliance

Top 5 Action Points to Stay Ahead You might not be officially classified as an “essential entity” under the new NIS-2 Directive — but that doesn’t mean you’re off the hook. If your customers are considered essential entities, they are now required to assess the cybersecurity readiness of their suppliers.

Leer Más "

When Plug-and-Play Becomes Plug-and-Pray: How Blind Automation Can Jeopardize Compliance.

In a world increasingly driven by instant gratification where everything moves at the speed of an instant message, update, or image, the concept of “instant compliance” has emerged as an appealing, yet dangerous, promise.  Nowadays modern compliance platforms boast sleek interfaces, one-click integrations, and effortless audit-readiness. Connect your GitHub, AWS,

Leer Más "

NIS2 vs. DORA: Decoding Cybersecurity Laws and Who Calls the Shots?

DORA and NIS2 are the latest and greatest rockstars in European cybersecurity legislation! It’s totally understandable that many companies are feeling a bit confused about how these regulations apply to them, which is more important and how they can meet their requirements. So, the big question is: what makes them

Leer Más "

Lista de comprobación ISO 27001: La clave para el cumplimiento

SO 27001 Checklist: The Key to Compliance     Before you dive into risk assessments and implementing controls, it’s essential to spend some time engaged in ISO 27001 planning. With the help of Compleye’s free ISO 27001 checklist, and the tips and tricks in this article, you’ll be more than prepared

Leer Más "

¿Qué ocurre si no supero una auditoría ISO?

¿Qué ocurre si no supero una auditoría ISO? Las auditorías ISO ya son bastante duras sin pensar en la posibilidad de fracasar. Sin embargo, si no supera una auditoría ISO, no está todo perdido. Esta es la guía de Compleye sobre lo que ocurre después de una auditoría fallida y cómo su organización puede enderezar el rumbo.

Leer Más "

10 requisitos del GDPR que debe conocer en 2024

10 requisitos del GDPR que debe conocer en 2024 El Reglamento General de Protección de Datos (GDPR) no es solo un marco de cumplimiento para ayudarle a proteger los datos personales: es la ley. Cumplir los requisitos del GDPR es un aspecto esencial para mantener a salvo a sus empleados, clientes y consumidores. He aquí 10 requisitos esenciales

Leer Más "

Hoja de ruta: Implantación de la norma ISO 27001 en 10 sencillos pasos

ISO 27001 implementation may seem daunting, but it doesn’t have to be. Follow these 10 simple steps to make the process easier and ensure your organisation meets the standard’s requirements. Introduction ISO 27001 implementation can seem challenging, but organisations need to safeguard their information assets and demonstrate their commitment to

Leer Más "

Desbloqueando Oportunidades de Negocio con la Acreditación ISO 27001: Una guía completa

La acreditación ISO 27001 proporciona un marco para gestionar y proteger la información confidencial, y es aplicable a empresas de todos los tamaños, desde pequeñas empresas de nueva creación hasta grandes corporaciones. En esta completa guía, exploraremos cómo podemos desbloquear oportunidades de negocio con ISO27001 para las organizaciones.Introducción La acreditación ISO 27001 es

Leer Más "

Guía completa de la declaración de aplicabilidad (SoA) de la norma ISO 27001

Aprenda a desarrollar una Declaración de Aplicabilidad (SoA) eficaz para el cumplimiento de la norma ISO 27001 con esta completa guía. Descubra los pasos clave, las mejores prácticas y las opiniones de los expertos para garantizar que su organización cumple los requisitos de la norma ISO 27001. Comprender la importancia de una declaración de aplicabilidad La función de la declaración de aplicabilidad

Leer Más "

10 retos comunes de la norma ISO 27001 para lograr la conformidad

Obtenga una comprensión más profunda de los retos de la norma ISO 27001 y aprenda a abordarlos eficazmente con nuestra completa guía. Explore los 10 desafíos comunes que las organizaciones encuentran para lograr el cumplimiento de la norma ISO 27001 y descubra soluciones prácticas para garantizar un sólido Sistema de Gestión de la Seguridad de la Información (SGSI). Introducción Importancia de la norma ISO 27001

Leer Más "

Modelo de seguridad de confianza cero: Guía paso a paso

¿Sabías que (según IBM) "el coste medio de un ataque de ransomware ronda los $4,54 millones, sin incluir el coste del rescate en sí?". Esto se debe a que, a medida que evoluciona el panorama digital, las medidas de seguridad tradicionales ya no son suficientes para proteger los datos sensibles y las redes. Las ciberamenazas se están convirtiendo en

Leer Más "

10 formas de proteger su empresa SaaS de los ataques de ransomware

Según Wired.co.uk, "...las víctimas han pagado a los grupos de ransomware $449,1 millones en los seis primeros meses de este año... Si el ritmo de pagos de este año continúa... la cifra total para 2023 podría alcanzar los $898,6 millones. Esto convertiría a 2023 en el segundo año con mayores ingresos por ransomware después de 2021". Corvus Insurance Discover

Leer Más "

Guía rápida de los marcos SOC2, ISO 27001 e ISO 9001

En la era digital actual, mantener la seguridad, la calidad y la eficiencia es primordial para cualquier organización. Para ayudar a las empresas a cumplir estas normas, se han introducido varios marcos. Tres de los más conocidos son SOC2, ISO 27001 e ISO 9001. En este artículo se ofrece un breve resumen de cada una de ellas, seguido de un resumen de cada una.

Leer Más "

Medidas esenciales de privacidad y seguridad para el uso de ordenadores de empresa

Con la rápida evolución de las ciberamenazas y las violaciones de datos cada vez más frecuentes, las organizaciones no pueden permitirse descuidar estos aspectos esenciales de sus operaciones. He aquí una guía rápida de las principales medidas de privacidad y seguridad que todas las empresas deberían aplicar en el uso de sus ordenadores. Asegúrese de que puede marcar todas estas medidas

Leer Más "

¿Qué es la gestión del cumplimiento? 

Puede parecer sencillo, pero extrañamente no es tan fácil definir con precisión la gestión del cumplimiento o, para el caso, explicar la importancia de la gestión del cumplimiento y cómo mejora su postura de seguridad de la información. Dediquemos algo de tiempo a ello y veamos algunos ejemplos clave de gestión del cumplimiento.

Leer Más "

Evaluación de riesgos ISO 27001 para su SGSI: 7 ejemplos para empezar 

En la era digital actual, las empresas se enfrentan constantemente a posibles riesgos y amenazas para la seguridad de su información, peligros que podrían tener consecuencias financieras nefastas. De hecho, según un informe de IBM, el coste medio de una violación de datos en 2022, en Estados Unidos, fue de $9,44. millones. Para garantizar

Leer Más "

KPI ISO27001 - 10 ejemplos principales que debe controlar 

Cuando se trata de la norma ISO27001, es vital que realice un seguimiento de la eficacia de su SGSI. Aunque la norma ISO27001 no proporciona indicadores clave de rendimiento exactos ni un esquema de cómo realizar un seguimiento de la eficacia de su SGSI, es importante evaluar periódicamente el rendimiento de sus medidas de seguridad. Para hacerle la vida un poco más fácil,

Leer Más "
Chat PGT & Compleye

Los riesgos de utilizar herramientas de IA como ChatGPT en el cumplimiento de la norma ISO 27001: Qué tener en cuenta  

Lo amemos o lo odiemos, ChatGPT y, de hecho, la IA (Inteligencia Artificial) en general han llegado para quedarse. Todos los que están a favor dicen que la IA debe considerarse una herramienta que puede utilizarse para que las organizaciones y las personas sean más eficientes, mientras que todos los que están en contra se preguntan si estamos cayendo...

Leer Más "

ISO 27001:2022 La transición  

La auditoría de transición ISO 27001:2022. La frase infunde miedo en los corazones de muchas startups tecnológicas que ya han sido lo suficientemente diligentes como para obtener su certificación ISO 27001:2013. Pero no tema. Si ya está certificado con ISO 27001:2013, esa certificación sigue siendo válida hasta el final de su ciclo de certificación.

Leer Más "

Cumplimiento normativo en las startups: por qué, qué y quién 

En Compleye, entendemos el viaje de las startups. Sabemos que su camino es diferente al de una gran empresa. En este artículo veremos por qué el cumplimiento de las startups puede ser más difícil que el de las empresas. Echaremos un vistazo a los errores más comunes que cometen las startups a la hora de

Leer Más "

¿Qué es la norma ISO 27001?

Vamos a ser muy breves y sencillos con este artículo, justo como creemos que debe ser el cumplimiento y eso es exactamente lo que hacemos en Compleye, ¡hacerlo sencillo! Repasemos la pregunta más frecuente sobre la norma ISO 27001: ¿Qué es la norma ISO 27001? Es una norma internacional

Leer Más "

Certificación ISO 27001: Errores comunes

Permítanos explicárselo. La certificación ISO 27001 no es un paseo por el parque, y sus retos no son como montar en bicicleta. Con desafíos, surgirán retos. Cuando surgen retos, se cometen errores. Sin embargo, los errores son la prueba de que lo está intentando. Simplemente

Leer Más "

Formación sobre datos de seguridad

Tomar conciencia de la formación en seguridad de datos Los pequeños errores pueden tener grandes consecuencias. Basta con que un empleado inocente haga clic accidentalmente en el archivo adjunto malicioso de un correo electrónico de phishing para que el dispositivo de una empresa se infecte con un programa malicioso que haga que la información confidencial acabe en manos de delincuentes. Así que

Leer Más "

Es la hora de la auditoría interna

Si es usted un lector fanático -o menos fanático- de nuestros artículos, probablemente conocerá ya la importancia de garantizar la seguridad de la información y el cumplimiento de la normativa. Por lo tanto, evaluar los resultados y gestionar los riesgos en ese ámbito es sumamente crucial para las organizaciones. ¿Estamos avanzando hacia el cumplimiento de la normativa?

Leer Más "

El número de normas ISO: un juego de números

Si usted ha estado siguiendo Compleye desde hace bastante tiempo - bien por usted - ISO 27001 es un término que no le será desconocido. La cuestión es si sabe que ISO 27001 tiene algunos hermanos y hermanas en la familia ISO. Bueno, algunos... Hagamos de esto un

Leer Más "

Qué son las cookies de Internet

Las galletas. Las que nos apetecen de vez en cuando, que huelen como la casa de nuestra infancia, suelen hacernos muy felices. Las cookies de Internet o cookies digitales, sin embargo, funcionan de forma un poco diferente. ¿La mayor diferencia? No podemos consumirlas. Aunque, eso sí, puedes dejarlo en manos de tu navegador. Seamos sinceros. Todas las criaturas de Internet,

Leer Más "

El RPD y el OP: sus diferencias

Seguro que ya se está acostumbrando a que elaboremos abreviaturas importantes del sector. No te preocupes, hoy tenemos más cosas reservadas para ti. Vamos a hablarte del DPO y del PO -y de sus diferencias- dentro de las organizaciones. Así que vamos a sumergirnos en

Leer Más "

Los 3 mejores consejos para los marcos de privacidad/GDPR

A medida que la protección de datos y la privacidad se convierten en una mayor prioridad corporativa, los profesionales del cumplimiento y del riesgo harían bien en aprovechar los marcos relativos a la privacidad. Puesto que somos profesionales del cumplimiento y sabios, le proporcionaremos 3 cosas en las que cualquiera debería centrarse al implantar ISO27001. Centrarse en la privacidad y el GDPR.

Leer Más "

Multas del GDPR no tan finas

Multas. Cargos. Sanciones. Muchos considerarán estas palabras (y otras similares) negativas, desmotivadoras o incluso aterradoras. El número y la cuantía de las multas que se imponen en relación con el GDPR, el Reglamento General de Protección de Datos, son precisamente eso. No se preocupe, este artículo no es su próxima historia de terror. Nosotros

Leer Más "
GDPR

Política de privacidad : La lista de control definitiva

¿Ha decidido que es hora de revisar su política de privacidad? ¿Está ocupado con la puesta en marcha de un nuevo negocio? ¿Ha lanzado recientemente un sitio web o una aplicación? ¿O se ha expandido a nuevos mercados y territorios? Me alegro por usted. Puede que no sea la parte más emocionante de su trabajo, pero

Leer Más "
contraseñas

Pasar contraseñas

Las personas y las contraseñas. Nuestra relación de amor-odio no es tan extraña, ya que -en nuestras ajetreadas vidas- es algo más que recordar y algo más que olvidar. Por eso, en el extremo más cómodo de la escala, puedes utilizar la misma contraseña para todo; desde tu cuenta bancaria hasta una cocina

Leer Más "
SOC 2

SOC 2, ¿quién?

Hoy es un gran día para las abreviaturas, ¿no crees? Genial, vamos allá. El Instituto Americano de Contables Públicos Certificados (AICPA) presentó el Sistema y Organización de Controles (SOC). Este es el nombre de uno de los requisitos de cumplimiento más comunes que las empresas (tecnológicas) deben cumplir hoy en día basándose en el Trust

Leer Más "
correos phising

Cómo: Cómo detectar los correos electrónicos de phishing

Correos electrónicos. Al igual que pueden ser formales o informales y personales o generales, pueden ser reales o falsos. A estos correos falsos los conocemos como correos de phishing. Los correos electrónicos de phishing, por desgracia, no son un fenómeno nuevo. Ha sido el vector de ataque más común para los ciberdelincuentes durante varios

Leer Más "
Filtración de datos

¿Cuándo se habla de violación de datos?

¿Tiene idea de adónde van a parar los datos sensibles de su empresa? ¿Adónde van a parar los historiales médicos de los pacientes, la información de identidad de clientes y empleados o las listas con datos de contacto y pago? La violación de datos es una tendencia creciente. No el tipo de tendencia que es divertida, como las tendencias en ropa,

Leer Más "

TNW Amsterdam, ¡allá vamos!

Reuniones, presentación, demostración, café, repetición. Si eso no suena como música para nuestros oídos, no sabemos qué lo hará. Por suerte, esto es exactamente lo que el equipo de Compleye hará los días 16 y 17 de junio, cuando estaremos presentes en la conferencia TNW de Ámsterdam con nuestro propio

Leer Más "
Un poco sobre Compleye | Mejor plataforma de cumplimiento en línea

Un poco sobre Compleye

Cuando Karolin, CEO de Compleye, empezó a ocuparse de los temas de seguridad, privacidad y calidad, buscaba personas con ideas afines que fueran capaces de romper con los patrones fijos y las viejas formas de cumplimiento. No buscaba necesariamente desarrolladores, buscaba personas

Leer Más "
La política GDPR - Asesoramiento de Compleye | Compleye

La política GDPR - Asesoramiento de Compleye 

La política GDPR: otra abreviatura más a tener en cuenta. Por favor, hágalo. El Reglamento General de Protección de Datos es superimportante, ya que regula la forma en que se recopilan y tratan los datos personales (sí, también los tuyos) en la Unión Europea. Resumiendo: le informa de sus derechos. Todo un

Leer Más "
¿Por qué decidimos crear DIY Compliance Tool? | Compleye

¿Por qué decidimos crear DIY Compliance Tool?

¿Y si le decimos que puede empezar a ocuparse de los asuntos de cumplimiento de su empresa usted solo? Sí, estás leyendo bien: utiliza tus conocimientos de novato y enfréntate a ellos sin necesidad de compliance officers ni magos. Salude a DIY Compliance Tool en la plataforma en línea de Compleye. Visite

Leer Más "
Startupper de Compleye: Visión general nunca se sintió tan bien | Compleye

Compleye's Startupper: Overview never felt so good

Si le preguntáramos cuántas herramientas utiliza su empresa, ¿podría nombrarlas? ¿Qué suscripciones se facturan mensual y anualmente desde su cuenta bancaria? ¿Tienes idea de qué personas tienen acceso a cada uno de los 3.000 archivos Excel de tu empresa? Probablemente ni siquiera sabía que había

Leer Más "
Ciberseguridad para su empresa sin la certificación ISO27001: 5 consejos tácticos | Compleye

Ciberseguridad para su empresa sin la certificación ISO27001: 5 consejos tácticos

Certificación ISO27001 Probablemente ya habrá oído hablar de este término, tanto si tiene una empresa como si trabaja por cuenta ajena, o si ha leído artículos anteriores de Compleye. En este último caso, ¡felicidades! La certificación ISO27001 es la que se ocupa específicamente de la seguridad de los datos. ¿Es conveniente la certificación? Indiscutiblemente. ¿Es obligatoria o

Leer Más "
Nuestro enfoque de certificación ISO27001, ¡lo hace casi divertido! | Compleye

Nuestro enfoque de la certificación ISO27001 lo hace casi divertido.

¿Cómo le va con la certificación ISO27001? Existe una posibilidad razonable de que al recopilar toda la documentación necesaria le entren ganas de tirar el ordenador por la ventana. No lo haga. Compleye está aquí para rescatarle. "Hacer que el cumplimiento sea casi divertido", es una de nuestras citas por una razón.

Leer Más "

La radiografía es su inicio de cumplimiento.

"Rayos X sustantivo [eks-rei]: tipo de radiación que puede atravesar muchas sustancias sólidas, lo que permite fotografiar objetos ocultos del cuerpo, como huesos y órganos". No se preocupe, no vamos a examinar la composición interna de su cuerpo. Aunque sí lo haremos con su negocio. ¿Verdad o atrevimiento?

Leer Más "

Keen on Lean: Diseñadores de conformidad Lean de Compleye.

Déjenos llevarle de viaje. En el interesante -démosle una oportunidad- mundo del cumplimiento normativo, (entre otros) encontrará responsables de cumplimiento normativo, directores de cumplimiento normativo, consultores de cumplimiento normativo y diseñadores de cumplimiento normativo. Pero, ¿cuáles son las diferencias entre esos puestos? Y lo que es más importante: ¿por qué Compleye elige trabajar con Lean Compliance Designers, para apoyar a su empresa y sus retos de seguridad y privacidad?

Leer Más "