
Why compliance is not a documentation system
When companies start working on compliance, they usually begin in the same place: documentation. Policies are written. Procedures are defined. Controls are listed. It feels productive. After all, compliance frameworks ask for documentation. But somewhere along the way, many organisations start to believe that compliance is documentation. And that’s where

Why compliance fails even when intentions are good
Most compliance failures don’t come from neglect, shortcuts, or bad actors. They come from good intentions. Companies want to do the right thing. They invest time, money, and energy into policies, frameworks, certification and loads of documentation. Yet when audits happen, a pattern appears again and again: what is written

Who’s In, Who’s Out: The Scope of GPAI and the Code of Practice
The EU’s Artificial Intelligence Act is rolling out in stages, and we are now fast approaching an important milestone. As of 2 August 2025, new regulations will come into effect, impacting developers and providers of AI systems, particularly those working with General Purpose AI (GPAI) models. These foundational models underpin

What SMEs Need to Know About NIS-2 Compliance
Top 5 Action Points to Stay Ahead You might not be officially classified as an “essential entity” under the new NIS-2 Directive — but that doesn’t mean you’re off the hook. If your customers are considered essential entities, they are now required to assess the cybersecurity readiness of their suppliers.

Navigating the EU AI Act: How Can Your Business Stay Compliant and Competitive?
The European Union has made waves with the AI Act (Regulation EU 2024/1689), the world’s first comprehensive AI regulation. As it rolls out, it’s reshaping the way AI is built, deployed, and regulated across the EU. For businesses in AI, it’s not just about compliance, it’s about leading the charge.

Is processing patient data as a data processor enough to send shivers down your spine?
5 Step-Recovery-Plan for Data Processors in Healthcare Industry In the age of GDPR, handling sensitive information, such as patient data, can often feel like navigating a legal labyrinth. Questions regarding the adequacy of legal bases for processing patient data, along with the measures in place for GDPR compliance, may keep

When Plug-and-Play Becomes Plug-and-Pray: How Blind Automation Can Jeopardize Compliance.
In a world increasingly driven by instant gratification where everything moves at the speed of an instant message, update, or image, the concept of “instant compliance” has emerged as an appealing, yet dangerous, promise. Nowadays modern compliance platforms boast sleek interfaces, one-click integrations, and effortless audit-readiness. Connect your GitHub, AWS,

Mastering HIPAA Compliance: A Simple Guide to Safeguarding Your Health Data
While HIPAA is primarily a U.S. law, its reach can extend to foreign entities that handle protected health information (PHI) of U.S. residents or provide services to covered entities in the U.S. Fortunately, the path to HIPAA compliance is accessible to organizations worldwide, not just American companies. In today’s digital

NIS2 vs. DORA: Decoding Cybersecurity Laws and Who Calls the Shots?
DORA and NIS2 are the latest and greatest rockstars in European cybersecurity legislation! It’s totally understandable that many companies are feeling a bit confused about how these regulations apply to them, which is more important and how they can meet their requirements. So, the big question is: what makes them

GDPR, ISO 27001, and NIS2: How to navigate the cybersecurity standards battlefield.
In today’s digital reality, organizations must navigate an increasingly complex and demanding cybersecurity landscape. Recently, three key frameworks-GDPR, ISO 27001, and NIS2-have been at the forefront of shaping how organizations must protect and secure their information and data. So how do you make sense of these different requirements without complicating

EU-U.S. Data Privacy Framework: The New American Dream or Just Data Daydreaming?
On July 10, 2023, the EU Commission gave the green light to the EU-U.S. Privacy Framework, marking a new chapter in the data protection regimes of the U.S. and the EU. This agreement confirms that certified U.S. companies meet adequate data protection standards. In this article, we’ll explore what this

Lista de comprobación ISO 27001: La clave para el cumplimiento
SO 27001 Checklist: The Key to Compliance Before you dive into risk assessments and implementing controls, it’s essential to spend some time engaged in ISO 27001 planning. With the help of Compleye’s free ISO 27001 checklist, and the tips and tricks in this article, you’ll be more than prepared

¿Qué ocurre si no supero una auditoría ISO?
¿Qué ocurre si no supero una auditoría ISO? Las auditorías ISO ya son bastante duras sin pensar en la posibilidad de fracasar. Sin embargo, si no supera una auditoría ISO, no está todo perdido. Esta es la guía de Compleye sobre lo que ocurre después de una auditoría fallida y cómo su organización puede enderezar el rumbo.

10 requisitos del GDPR que debe conocer en 2024
10 requisitos del GDPR que debe conocer en 2024 El Reglamento General de Protección de Datos (GDPR) no es solo un marco de cumplimiento para ayudarle a proteger los datos personales: es la ley. Cumplir los requisitos del GDPR es un aspecto esencial para mantener a salvo a sus empleados, clientes y consumidores. He aquí 10 requisitos esenciales

Hoja de ruta: Implantación de la norma ISO 27001 en 10 sencillos pasos
ISO 27001 implementation may seem daunting, but it doesn’t have to be. Follow these 10 simple steps to make the process easier and ensure your organisation meets the standard’s requirements. Introduction ISO 27001 implementation can seem challenging, but organisations need to safeguard their information assets and demonstrate their commitment to

Desbloqueando Oportunidades de Negocio con la Acreditación ISO 27001: Una guía completa
La acreditación ISO 27001 proporciona un marco para gestionar y proteger la información confidencial, y es aplicable a empresas de todos los tamaños, desde pequeñas empresas de nueva creación hasta grandes corporaciones. En esta completa guía, exploraremos cómo podemos desbloquear oportunidades de negocio con ISO27001 para las organizaciones.Introducción La acreditación ISO 27001 es

Guía completa de la declaración de aplicabilidad (SoA) de la norma ISO 27001
Aprenda a desarrollar una Declaración de Aplicabilidad (SoA) eficaz para el cumplimiento de la norma ISO 27001 con esta completa guía. Descubra los pasos clave, las mejores prácticas y las opiniones de los expertos para garantizar que su organización cumple los requisitos de la norma ISO 27001. Comprender la importancia de una declaración de aplicabilidad La función de la declaración de aplicabilidad

10 retos comunes de la norma ISO 27001 para lograr la conformidad
Obtenga una comprensión más profunda de los retos de la norma ISO 27001 y aprenda a abordarlos eficazmente con nuestra completa guía. Explore los 10 desafíos comunes que las organizaciones encuentran para lograr el cumplimiento de la norma ISO 27001 y descubra soluciones prácticas para garantizar un sólido Sistema de Gestión de la Seguridad de la Información (SGSI). Introducción Importancia de la norma ISO 27001

Modelo de seguridad de confianza cero: Guía paso a paso
¿Sabías que (según IBM) "el coste medio de un ataque de ransomware ronda los $4,54 millones, sin incluir el coste del rescate en sí?". Esto se debe a que, a medida que evoluciona el panorama digital, las medidas de seguridad tradicionales ya no son suficientes para proteger los datos sensibles y las redes. Las ciberamenazas se están convirtiendo en

10 formas de proteger su empresa SaaS de los ataques de ransomware
Según Wired.co.uk, "...las víctimas han pagado a los grupos de ransomware $449,1 millones en los seis primeros meses de este año... Si el ritmo de pagos de este año continúa... la cifra total para 2023 podría alcanzar los $898,6 millones. Esto convertiría a 2023 en el segundo año con mayores ingresos por ransomware después de 2021". Corvus Insurance Discover

Guía rápida de los marcos SOC2, ISO 27001 e ISO 9001
En la era digital actual, mantener la seguridad, la calidad y la eficiencia es primordial para cualquier organización. Para ayudar a las empresas a cumplir estas normas, se han introducido varios marcos. Tres de los más conocidos son SOC2, ISO 27001 e ISO 9001. En este artículo se ofrece un breve resumen de cada una de ellas, seguido de un resumen de cada una.

Medidas esenciales de privacidad y seguridad para el uso de ordenadores de empresa
Con la rápida evolución de las ciberamenazas y las violaciones de datos cada vez más frecuentes, las organizaciones no pueden permitirse descuidar estos aspectos esenciales de sus operaciones. He aquí una guía rápida de las principales medidas de privacidad y seguridad que todas las empresas deberían aplicar en el uso de sus ordenadores. Asegúrese de que puede marcar todas estas medidas

¿Qué es la gestión del cumplimiento?
Puede parecer sencillo, pero extrañamente no es tan fácil definir con precisión la gestión del cumplimiento o, para el caso, explicar la importancia de la gestión del cumplimiento y cómo mejora su postura de seguridad de la información. Dediquemos algo de tiempo a ello y veamos algunos ejemplos clave de gestión del cumplimiento.

Comprender la norma ISO 9001: quién la necesita y por qué es crucial para su empresa
Un Sistema de Gestión de la Calidad (SGC) es un componente vital de cualquier empresa que desee garantizar la satisfacción del cliente mediante la entrega de productos o servicios de alta calidad a su clientela. Pero, ¿cómo se controla la calidad y cómo se garantiza una calidad uniforme en toda la organización? La respuesta: ISO 9001.

Evaluación de riesgos ISO 27001 para su SGSI: 7 ejemplos para empezar
En la era digital actual, las empresas se enfrentan constantemente a posibles riesgos y amenazas para la seguridad de su información, peligros que podrían tener consecuencias financieras nefastas. De hecho, según un informe de IBM, el coste medio de una violación de datos en 2022, en Estados Unidos, fue de $9,44. millones. Para garantizar

KPI ISO27001 - 10 ejemplos principales que debe controlar
Cuando se trata de la norma ISO27001, es vital que realice un seguimiento de la eficacia de su SGSI. Aunque la norma ISO27001 no proporciona indicadores clave de rendimiento exactos ni un esquema de cómo realizar un seguimiento de la eficacia de su SGSI, es importante evaluar periódicamente el rendimiento de sus medidas de seguridad. Para hacerle la vida un poco más fácil,

Los riesgos de utilizar herramientas de IA como ChatGPT en el cumplimiento de la norma ISO 27001: Qué tener en cuenta
Lo amemos o lo odiemos, ChatGPT y, de hecho, la IA (Inteligencia Artificial) en general han llegado para quedarse. Todos los que están a favor dicen que la IA debe considerarse una herramienta que puede utilizarse para que las organizaciones y las personas sean más eficientes, mientras que todos los que están en contra se preguntan si estamos cayendo...

ISO 27001:2022 La transición
La auditoría de transición ISO 27001:2022. La frase infunde miedo en los corazones de muchas startups tecnológicas que ya han sido lo suficientemente diligentes como para obtener su certificación ISO 27001:2013. Pero no tema. Si ya está certificado con ISO 27001:2013, esa certificación sigue siendo válida hasta el final de su ciclo de certificación.

Lista de comprobación esencial para la auditoría interna de la norma ISO 27001 (+ plantilla GRATUITA)
Como parte de su proceso de certificación ISO 27001, necesitará llevar a cabo una auditoría interna ISO 27001 para garantizar que su Sistema de Gestión de Seguridad de la Información (SGSI) cumple todos los requisitos de la norma ISO 27001.

Lista de comprobación completa para el cumplimiento de la norma ISO 27001 (2023)
Obtener la certificación ISO 27001 es una forma segura de que las nuevas empresas aumenten su base de clientes, incrementen sus ingresos y refuercen la seguridad. Pero conseguir la certificación ISO 27001 puede ser complejo y abrumador.

Etapas de financiación, creación de empresas y cumplimiento de la normativa
Crear una empresa puede ser un viaje emocionante pero difícil, y la financiación es uno de los aspectos más cruciales que deben tener en cuenta los fundadores.

Cumplimiento normativo en las startups: por qué, qué y quién
En Compleye, entendemos el viaje de las startups. Sabemos que su camino es diferente al de una gran empresa. En este artículo veremos por qué el cumplimiento de las startups puede ser más difícil que el de las empresas. Echaremos un vistazo a los errores más comunes que cometen las startups a la hora de

10 Ejemplos de no conformidad con la norma ISO 27001, tanto menores como mayores
En este artículo, echamos un vistazo a lo que significa no conformidad, la diferencia entre una no conformidad mayor y una menor, cómo evitar y corregir las no conformidades, y examinamos diez ejemplos de no conformidad ISO 27001.

ISO 27001 frente al Marco de Ciberseguridad del NIST: ¿Cuál es la diferencia?
Es fundamental comprender la diferencia entre ISO 27001 y NIST CSF antes de decidirse por una u otra. Le explicamos la diferencia en detalle.

ISO 27001 frente a SOC 2: ¿Cuál es la diferencia?
Es fundamental comprender la diferencia entre SOC 2 e ISO 27001 antes de decidirse por una u otra. Le explicamos la diferencia en detalle.

Cómo redactar una declaración de alcance de la norma ISO 27001 (+3 ejemplos)
En esta guía de declaración del alcance, le explicamos el qué, el cómo y el por qué de redactar una declaración del alcance de la norma ISO 27001.

Las 10 mejores herramientas de software para la certificación ISO 27001
Para ayudarle a obtener su certificación ISO 27001, hemos elaborado una lista de las mejores herramientas de software de certificación ISO 27001 que existen.

¿Cuáles son los documentos obligatorios necesarios para la norma ISO 27001?
La lista de información documentada para la certificación ISO 27001 es larga. Sin embargo, no toda la documentación es obligatoria y su auditor no va a querer examinar necesariamente todo lo que ha recopilado. Pero, como siempre decimos, más vale prevenir que curar. Hemos recopilado una

Los costes de: Certificación ISO 27001
En este artículo, le explicaremos por qué merece la pena obtener la certificación IS0 27001 y le mostraremos los costes que puede esperar.

¿Qué es la norma ISO 27001?
Vamos a ser muy breves y sencillos con este artículo, justo como creemos que debe ser el cumplimiento y eso es exactamente lo que hacemos en Compleye, ¡hacerlo sencillo! Repasemos la pregunta más frecuente sobre la norma ISO 27001: ¿Qué es la norma ISO 27001? Es una norma internacional
Certificación ISO 27001: Errores comunes
Permítanos explicárselo. La certificación ISO 27001 no es un paseo por el parque, y sus retos no son como montar en bicicleta. Con desafíos, surgirán retos. Cuando surgen retos, se cometen errores. Sin embargo, los errores son la prueba de que lo está intentando. Simplemente

Formación sobre datos de seguridad
Tomar conciencia de la formación en seguridad de datos Los pequeños errores pueden tener grandes consecuencias. Basta con que un empleado inocente haga clic accidentalmente en el archivo adjunto malicioso de un correo electrónico de phishing para que el dispositivo de una empresa se infecte con un programa malicioso que haga que la información confidencial acabe en manos de delincuentes. Así que

Es la hora de la auditoría interna
Si es usted un lector fanático -o menos fanático- de nuestros artículos, probablemente conocerá ya la importancia de garantizar la seguridad de la información y el cumplimiento de la normativa. Por lo tanto, evaluar los resultados y gestionar los riesgos en ese ámbito es sumamente crucial para las organizaciones. ¿Estamos avanzando hacia el cumplimiento de la normativa?

El número de normas ISO: un juego de números
Si usted ha estado siguiendo Compleye desde hace bastante tiempo - bien por usted - ISO 27001 es un término que no le será desconocido. La cuestión es si sabe que ISO 27001 tiene algunos hermanos y hermanas en la familia ISO. Bueno, algunos... Hagamos de esto un
Qué son las cookies de Internet
Las galletas. Las que nos apetecen de vez en cuando, que huelen como la casa de nuestra infancia, suelen hacernos muy felices. Las cookies de Internet o cookies digitales, sin embargo, funcionan de forma un poco diferente. ¿La mayor diferencia? No podemos consumirlas. Aunque, eso sí, puedes dejarlo en manos de tu navegador. Seamos sinceros. Todas las criaturas de Internet,

El RPD y el OP: sus diferencias
Seguro que ya se está acostumbrando a que elaboremos abreviaturas importantes del sector. No te preocupes, hoy tenemos más cosas reservadas para ti. Vamos a hablarte del DPO y del PO -y de sus diferencias- dentro de las organizaciones. Así que vamos a sumergirnos en

Los 3 mejores consejos para los marcos de privacidad/GDPR
A medida que la protección de datos y la privacidad se convierten en una mayor prioridad corporativa, los profesionales del cumplimiento y del riesgo harían bien en aprovechar los marcos relativos a la privacidad. Puesto que somos profesionales del cumplimiento y sabios, le proporcionaremos 3 cosas en las que cualquiera debería centrarse al implantar ISO27001. Centrarse en la privacidad y el GDPR.

Multas del GDPR no tan finas
Multas. Cargos. Sanciones. Muchos considerarán estas palabras (y otras similares) negativas, desmotivadoras o incluso aterradoras. El número y la cuantía de las multas que se imponen en relación con el GDPR, el Reglamento General de Protección de Datos, son precisamente eso. No se preocupe, este artículo no es su próxima historia de terror. Nosotros

Política de privacidad : La lista de control definitiva
¿Ha decidido que es hora de revisar su política de privacidad? ¿Está ocupado con la puesta en marcha de un nuevo negocio? ¿Ha lanzado recientemente un sitio web o una aplicación? ¿O se ha expandido a nuevos mercados y territorios? Me alegro por usted. Puede que no sea la parte más emocionante de su trabajo, pero

Pasar contraseñas
Las personas y las contraseñas. Nuestra relación de amor-odio no es tan extraña, ya que -en nuestras ajetreadas vidas- es algo más que recordar y algo más que olvidar. Por eso, en el extremo más cómodo de la escala, puedes utilizar la misma contraseña para todo; desde tu cuenta bancaria hasta una cocina

SOC 2, ¿quién?
Hoy es un gran día para las abreviaturas, ¿no crees? Genial, vamos allá. El Instituto Americano de Contables Públicos Certificados (AICPA) presentó el Sistema y Organización de Controles (SOC). Este es el nombre de uno de los requisitos de cumplimiento más comunes que las empresas (tecnológicas) deben cumplir hoy en día basándose en el Trust

Cómo: Cómo detectar los correos electrónicos de phishing
Correos electrónicos. Al igual que pueden ser formales o informales y personales o generales, pueden ser reales o falsos. A estos correos falsos los conocemos como correos de phishing. Los correos electrónicos de phishing, por desgracia, no son un fenómeno nuevo. Ha sido el vector de ataque más común para los ciberdelincuentes durante varios

Empresas de nueva creación y cumplimiento de la normativa: por qué debería empezar después de todo
Hola, trabajador ocupado. Entendemos perfectamente que, como fundador de una start-up o empleado de una empresa recién creada, estés lidiando con un montón de cosas. Estás (contribuyendo a) construirlo todo desde cero, lo que merece un gran aplauso. Sin embargo, estar tan ocupado puede llevar a perder
¿Cuándo se habla de violación de datos?
¿Tiene idea de adónde van a parar los datos sensibles de su empresa? ¿Adónde van a parar los historiales médicos de los pacientes, la información de identidad de clientes y empleados o las listas con datos de contacto y pago? La violación de datos es una tendencia creciente. No el tipo de tendencia que es divertida, como las tendencias en ropa,

TNW Amsterdam, ¡allá vamos!
Reuniones, presentación, demostración, café, repetición. Si eso no suena como música para nuestros oídos, no sabemos qué lo hará. Por suerte, esto es exactamente lo que el equipo de Compleye hará los días 16 y 17 de junio, cuando estaremos presentes en la conferencia TNW de Ámsterdam con nuestro propio

Un poco sobre Compleye
Cuando Karolin, CEO de Compleye, empezó a ocuparse de los temas de seguridad, privacidad y calidad, buscaba personas con ideas afines que fueran capaces de romper con los patrones fijos y las viejas formas de cumplimiento. No buscaba necesariamente desarrolladores, buscaba personas

La política GDPR - Asesoramiento de Compleye
La política GDPR: otra abreviatura más a tener en cuenta. Por favor, hágalo. El Reglamento General de Protección de Datos es superimportante, ya que regula la forma en que se recopilan y tratan los datos personales (sí, también los tuyos) en la Unión Europea. Resumiendo: le informa de sus derechos. Todo un

¿Por qué decidimos crear DIY Compliance Tool?
¿Y si le decimos que puede empezar a ocuparse de los asuntos de cumplimiento de su empresa usted solo? Sí, estás leyendo bien: utiliza tus conocimientos de novato y enfréntate a ellos sin necesidad de compliance officers ni magos. Salude a DIY Compliance Tool en la plataforma en línea de Compleye. Visite

Compleye's Startupper: Overview never felt so good
Si le preguntáramos cuántas herramientas utiliza su empresa, ¿podría nombrarlas? ¿Qué suscripciones se facturan mensual y anualmente desde su cuenta bancaria? ¿Tienes idea de qué personas tienen acceso a cada uno de los 3.000 archivos Excel de tu empresa? Probablemente ni siquiera sabía que había

Ciberseguridad para su empresa sin la certificación ISO27001: 5 consejos tácticos
Certificación ISO27001 Probablemente ya habrá oído hablar de este término, tanto si tiene una empresa como si trabaja por cuenta ajena, o si ha leído artículos anteriores de Compleye. En este último caso, ¡felicidades! La certificación ISO27001 es la que se ocupa específicamente de la seguridad de los datos. ¿Es conveniente la certificación? Indiscutiblemente. ¿Es obligatoria o

Nuestro enfoque de la certificación ISO27001 lo hace casi divertido.
¿Cómo le va con la certificación ISO27001? Existe una posibilidad razonable de que al recopilar toda la documentación necesaria le entren ganas de tirar el ordenador por la ventana. No lo haga. Compleye está aquí para rescatarle. "Hacer que el cumplimiento sea casi divertido", es una de nuestras citas por una razón.

La radiografía es su inicio de cumplimiento.
"Rayos X sustantivo [eks-rei]: tipo de radiación que puede atravesar muchas sustancias sólidas, lo que permite fotografiar objetos ocultos del cuerpo, como huesos y órganos". No se preocupe, no vamos a examinar la composición interna de su cuerpo. Aunque sí lo haremos con su negocio. ¿Verdad o atrevimiento?

Keen on Lean: Diseñadores de conformidad Lean de Compleye.
Déjenos llevarle de viaje. En el interesante -démosle una oportunidad- mundo del cumplimiento normativo, (entre otros) encontrará responsables de cumplimiento normativo, directores de cumplimiento normativo, consultores de cumplimiento normativo y diseñadores de cumplimiento normativo. Pero, ¿cuáles son las diferencias entre esos puestos? Y lo que es más importante: ¿por qué Compleye elige trabajar con Lean Compliance Designers, para apoyar a su empresa y sus retos de seguridad y privacidad?