Recursos

La biblioteca de referencia para equipos de riesgo moderno.

Guías, explicaciones, un glosario vivo y herramientas prácticas: los marcos, regulaciones e ideas que dan forma al riesgo corporativo, la seguridad y el cumplimiento, escritos para profesionales.

El centro de recursos de GeneSecure es una biblioteca gratuita y práctica para profesionales de riesgo, cumplimiento, riesgo operativo y seguridad. Cubre las normas y marcos que definen el trabajo de riesgo actual —de FRTB y la NIIF 17 a CPS 230, SR 11-7, CECL y la gobernanza de la IA— mediante explicaciones en lenguaje claro, un glosario interconectado y herramientas que ayudan a cuantificar el valor de gestionar el riesgo en una única plataforma gobernada.

Guías y explicaciones

Domine las reglas del juego.

Análisis sustanciales y sin jerga de las regulaciones y métodos que definen el trabajo de riesgo y cumplimiento. Filtre por tema para encontrar lo que importa a su equipo.

Ciberdefensa

Los CISO no necesitan más alertas. Necesitan contexto de riesgo.

Añadir otra herramienta de detección rara vez hace más segura a un equipo de seguridad: lo hace estar más ocupado. El recurso escaso es el contexto: cuál de las alertas de hoy afecta a un activo crítico, alcanza datos sensibles y podría causar realmente una pérdida material.

5 de julio de 20268 min de lectura
Ciberdefensa

Calificaciones de seguridad opacas frente a puntuación cibernética transparente

Una simple letra procedente de una calificación externa es fácil de consumir e imposible de accionar. La puntuación transparente muestra las evidencias, la ponderación y el camino del hallazgo a la cifra, de modo que una puntuación discutida pasa a ser una puntuación corregible.

3 de julio de 20269 min de lectura
Ciberdefensa

Cómo informar del ciberriesgo al consejo sin ahogarlo en CVE

Los consejos no quieren un escaneo de vulnerabilidades. Quieren saber si la organización está expuesta por encima de su apetito, si la tendencia mejora y si el dinero va al sitio adecuado. Esta es una estructura que responde a esas preguntas.

1 de julio de 20269 min de lectura
Ciberdefensa

Cuantificación del ciberriesgo con FAIR: de los CVE al dinero que ve el consejo

FAIR es el estándar abierto para expresar el ciberriesgo en términos financieros, traduciendo la exposición técnica en una pérdida anual esperada que el consejo sí puede priorizar.

30 de junio de 20269 min de lectura
Cumplimiento

Del informe SOC 2 al trust center en vivo

Un informe SOC 2 es un PDF de un momento concreto que empieza a envejecer el día en que se firma. Un trust center en vivo convierte los mismos controles, evidencias y políticas en una vista de autoservicio, siempre actualizada, de su postura de seguridad, y acorta cada operación.

28 de junio de 20268 min de lectura
Ciberdefensa

Cómo construir un programa de ciberriesgo asequible con Wazuh y GeneSecure

No necesita un EDR y un SIEM de seis cifras para ejecutar un programa de ciberriesgo creíble. La telemetría de código abierto de Wazuh, junto con escáneres abiertos y una capa neutral de riesgo y GRC, da a un equipo reducido correlación, evidencias e informes de nivel corporativo.

26 de junio de 20269 min de lectura
Ciberdefensa

¿Qué es una plataforma de seguridad neutral (y por qué supera al reemplazo total)?

Una plataforma de seguridad neutral se sitúa sobre las herramientas de EDR, SIEM, nube y escaneo que ya tiene, normaliza sus datos en un único modelo y añade detección, respuesta, exposición y riesgo por encima, en lugar de sustituirlas.

24 de junio de 20268 min de lectura
Gobernanza de la IA

Gobernanza de la IA en empresas reguladas: un marco práctico

La gobernanza de la IA es el conjunto de políticas, controles y supervisión que mantienen los sistemas de IA seguros, justos, explicables y conformes. En las empresas reguladas se apoya en la disciplina del riesgo de modelos y en marcos como el NIST AI RMF y el Reglamento de IA de la UE.

4 de junio de 20269 min de lectura
Riesgo de crédito

CECL para cooperativas de crédito: el modelo de pérdidas crediticias esperadas

CECL sustituyó el método de pérdida incurrida por un modelo prospectivo de pérdida esperada para la provisión por pérdidas crediticias. Las cooperativas de crédito y otras entidades lo adoptaron para los ejercicios iniciados después del 15 de diciembre de 2022.

7 de mayo de 20268 min de lectura
Riesgo de modelos

Riesgo de modelos bajo SR 11-7: guía de la gestión del riesgo de modelos

SR 11-7 es la guía supervisora estadounidense que define la gestión del riesgo de modelos para los bancos. Plantea el riesgo de modelos como la posibilidad de consecuencias adversas por errores o uso indebido de los modelos, y exige validación, gobernanza e inventario.

9 de abril de 20269 min de lectura
Riesgo de mercado

¿Qué es FRTB? La Revisión Fundamental de la Cartera de Negociación, explicada

FRTB transforma la forma en que los bancos miden y capitalizan el riesgo de mercado de la cartera de negociación, sustituyendo el Valor en Riesgo por el déficit esperado y endureciendo la frontera entre la cartera de negociación y la de inversión.

12 de marzo de 20269 min de lectura
Seguros

La NIIF 17 explicada: la norma contable de los contratos de seguro

La NIIF 17 es la norma contable global para los contratos de seguro. Sustituyó a la NIIF 4 por un modelo único y transparente que mide los pasivos de seguro a valor corriente y libera el beneficio a medida que se presta el servicio.

26 de febrero de 202610 min de lectura
Resiliencia operativa

Guía de APRA CPS 230: gestión del riesgo operativo para entidades reguladas

CPS 230 es la norma prudencial de APRA sobre gestión del riesgo operativo, continuidad del negocio y gestión de proveedores de servicios. Se aplica a bancos, aseguradoras y fondos de pensiones australianos desde el 1 de julio de 2025.

29 de enero de 20268 min de lectura
El glosario

Cada término de riesgo, definido con claridad.

Una referencia de la A a la Z, interconectada, de 48 términos de riesgo, seguridad y cumplimiento: del Valor en Riesgo al Reglamento de IA de la UE. Cada entrada enlaza con términos relacionados y con los módulos que los ponen en práctica.

Análisis de escenariosEl análisis de escenarios examina el impacto de situaciones hipotéticas concretas —una pandemia, un ciberataque, la caída de un proveedor— sobre el perfil de riesgo y las operaciones de una organización. A diferencia de las medidas estadísticas, es narrativo y prospectivo, lo que lo convierte en una herramienta central para la resiliencia operativa, la continuidad del negocio y la evaluación de riesgos emergentes.Apetito de riesgoEl apetito de riesgo es la cantidad y el tipo de riesgo que una organización está dispuesta a asumir para perseguir sus objetivos, fijado por el consejo y expresado mediante límites y tolerancias. Traduce la estrategia en fronteras que guían las decisiones diarias y señalan cuándo una exposición debe escalarse.Auditoría internaLa auditoría interna es la función de aseguramiento independiente que evalúa la eficacia de los procesos de gobernanza, gestión de riesgos y control de una organización. Como «tercera línea» del modelo de tres líneas, reporta al consejo y al comité de auditoría y aporta un cuestionamiento objetivo, separado del negocio y de las funciones de riesgo.Basilea IIIBasilea III es el marco regulatorio internacional del Comité de Supervisión Bancaria de Basilea que refuerza los requisitos de capital, apalancamiento y liquidez de los bancos tras la crisis de 2008. Eleva la cantidad y la calidad del capital exigido, introduce ratios de liquidez (LCR y NSFR) e incluye las reformas del llamado «Basel III endgame», que afinan el capital por riesgo de crédito, operativo y de mercado.Capital de solvencia obligatorio (SCR)El Capital de Solvencia Obligatorio es el importe de capital que una aseguradora sujeta a Solvencia II debe mantener para resistir una pérdida de 1 entre 200 años en el plazo de un año. Puede calcularse con la fórmula estándar del regulador o con un modelo interno propio aprobado, y situarse por debajo desencadena una intervención supervisora progresiva.CECLEl modelo de pérdidas crediticias esperadas de por vida es el modelo de pérdida crediticia de los principios contables estadounidenses (ASC 326) que exige a las entidades dotar desde el primer día provisiones por las pérdidas esperadas durante toda la vida de un activo financiero, usando proyecciones prospectivas. Sustituyó al método de pérdida incurrida, que solo reconocía las pérdidas cuando pasaban a ser probables.Continuidad de negocioLa continuidad del negocio es la capacidad de una organización de seguir prestando sus operaciones críticas durante y después de una disrupción. Un plan de continuidad documenta las personas, procesos, tecnología y objetivos de recuperación necesarios para mantenerse dentro de tolerancias aceptables de indisponibilidad y pérdida de datos ante eventos graves.ControlUn control es un proceso, política o medida técnica que reduce la probabilidad o el impacto de un riesgo. Los controles se clasifican en preventivos, detectivos o correctivos, y su diseño y eficacia operativa se prueban durante auditorías y evaluaciones de cumplimiento como SOC 2.
Herramientas

Calculadora de ROI de riesgo unificado

Modele en un par de minutos el ahorro de tiempo, coste y esfuerzo de auditoría de pasar de herramientas puntuales fragmentadas a una única plataforma de riesgo gobernada.

De leer sobre riesgo a gestionarlo.

Reserve una sesión de 30 minutos y asociaremos GeneSecure a los marcos y dominios sobre los que acaba de leer, con sus datos a la vista.

Recursos de gestión de riesgos — guías de GRC y whitepapers RegTech | GeneSecure