El blog de GeneSecure

Los marcos, explicados.

Guías claras, de nivel profesional, sobre las regulaciones y los métodos que dan forma al riesgo y al cumplimiento corporativo, para pasar de leer la norma a ejecutarla.

Todos los artículos

Ciberdefensa9 min

Calificaciones de seguridad opacas frente a puntuación cibernética transparente

Una simple letra procedente de una calificación externa es fácil de consumir e imposible de accionar. La puntuación transparente muestra las evidencias, la ponderación y el camino del hallazgo a la cifra, de modo que una puntuación discutida pasa a ser una puntuación corregible.

3 jul 2026
Ciberdefensa9 min

Cómo informar del ciberriesgo al consejo sin ahogarlo en CVE

Los consejos no quieren un escaneo de vulnerabilidades. Quieren saber si la organización está expuesta por encima de su apetito, si la tendencia mejora y si el dinero va al sitio adecuado. Esta es una estructura que responde a esas preguntas.

1 jul 2026
Ciberdefensa9 min

Cuantificación del ciberriesgo con FAIR: de los CVE al dinero que ve el consejo

FAIR es el estándar abierto para expresar el ciberriesgo en términos financieros, traduciendo la exposición técnica en una pérdida anual esperada que el consejo sí puede priorizar.

30 jun 2026
Cumplimiento8 min

Del informe SOC 2 al trust center en vivo

Un informe SOC 2 es un PDF de un momento concreto que empieza a envejecer el día en que se firma. Un trust center en vivo convierte los mismos controles, evidencias y políticas en una vista de autoservicio, siempre actualizada, de su postura de seguridad, y acorta cada operación.

28 jun 2026
Ciberdefensa9 min

Cómo construir un programa de ciberriesgo asequible con Wazuh y GeneSecure

No necesita un EDR y un SIEM de seis cifras para ejecutar un programa de ciberriesgo creíble. La telemetría de código abierto de Wazuh, junto con escáneres abiertos y una capa neutral de riesgo y GRC, da a un equipo reducido correlación, evidencias e informes de nivel corporativo.

26 jun 2026
Ciberdefensa8 min

¿Qué es una plataforma de seguridad neutral (y por qué supera al reemplazo total)?

Una plataforma de seguridad neutral se sitúa sobre las herramientas de EDR, SIEM, nube y escaneo que ya tiene, normaliza sus datos en un único modelo y añade detección, respuesta, exposición y riesgo por encima, en lugar de sustituirlas.

24 jun 2026
Gobernanza de la IA9 min

Gobernanza de la IA en empresas reguladas: un marco práctico

La gobernanza de la IA es el conjunto de políticas, controles y supervisión que mantienen los sistemas de IA seguros, justos, explicables y conformes. En las empresas reguladas se apoya en la disciplina del riesgo de modelos y en marcos como el NIST AI RMF y el Reglamento de IA de la UE.

4 jun 2026
Riesgo de crédito8 min

CECL para cooperativas de crédito: el modelo de pérdidas crediticias esperadas

CECL sustituyó el método de pérdida incurrida por un modelo prospectivo de pérdida esperada para la provisión por pérdidas crediticias. Las cooperativas de crédito y otras entidades lo adoptaron para los ejercicios iniciados después del 15 de diciembre de 2022.

7 may 2026
Riesgo de modelos9 min

Riesgo de modelos bajo SR 11-7: guía de la gestión del riesgo de modelos

SR 11-7 es la guía supervisora estadounidense que define la gestión del riesgo de modelos para los bancos. Plantea el riesgo de modelos como la posibilidad de consecuencias adversas por errores o uso indebido de los modelos, y exige validación, gobernanza e inventario.

9 abr 2026
Riesgo de mercado9 min

¿Qué es FRTB? La Revisión Fundamental de la Cartera de Negociación, explicada

FRTB transforma la forma en que los bancos miden y capitalizan el riesgo de mercado de la cartera de negociación, sustituyendo el Valor en Riesgo por el déficit esperado y endureciendo la frontera entre la cartera de negociación y la de inversión.

12 mar 2026
Seguros10 min

La NIIF 17 explicada: la norma contable de los contratos de seguro

La NIIF 17 es la norma contable global para los contratos de seguro. Sustituyó a la NIIF 4 por un modelo único y transparente que mide los pasivos de seguro a valor corriente y libera el beneficio a medida que se presta el servicio.

26 feb 2026
Resiliencia operativa8 min

Guía de APRA CPS 230: gestión del riesgo operativo para entidades reguladas

CPS 230 es la norma prudencial de APRA sobre gestión del riesgo operativo, continuidad del negocio y gestión de proveedores de servicios. Se aplica a bancos, aseguradoras y fondos de pensiones australianos desde el 1 de julio de 2025.

29 ene 2026

Vea a GeneSecure ejecutar sus marcos de principio a fin.

Reserve una sesión de 30 minutos adaptada a sus regulaciones.

Blog — explicaciones de riesgo, seguridad y cumplimiento | GeneSecure