Los marcos, explicados.
Guías claras, de nivel profesional, sobre las regulaciones y los métodos que dan forma al riesgo y al cumplimiento corporativo, para pasar de leer la norma a ejecutarla.
Todos los artículos
Calificaciones de seguridad opacas frente a puntuación cibernética transparente
Una simple letra procedente de una calificación externa es fácil de consumir e imposible de accionar. La puntuación transparente muestra las evidencias, la ponderación y el camino del hallazgo a la cifra, de modo que una puntuación discutida pasa a ser una puntuación corregible.
3 jul 2026Cómo informar del ciberriesgo al consejo sin ahogarlo en CVE
Los consejos no quieren un escaneo de vulnerabilidades. Quieren saber si la organización está expuesta por encima de su apetito, si la tendencia mejora y si el dinero va al sitio adecuado. Esta es una estructura que responde a esas preguntas.
1 jul 2026Cuantificación del ciberriesgo con FAIR: de los CVE al dinero que ve el consejo
FAIR es el estándar abierto para expresar el ciberriesgo en términos financieros, traduciendo la exposición técnica en una pérdida anual esperada que el consejo sí puede priorizar.
30 jun 2026Del informe SOC 2 al trust center en vivo
Un informe SOC 2 es un PDF de un momento concreto que empieza a envejecer el día en que se firma. Un trust center en vivo convierte los mismos controles, evidencias y políticas en una vista de autoservicio, siempre actualizada, de su postura de seguridad, y acorta cada operación.
28 jun 2026Cómo construir un programa de ciberriesgo asequible con Wazuh y GeneSecure
No necesita un EDR y un SIEM de seis cifras para ejecutar un programa de ciberriesgo creíble. La telemetría de código abierto de Wazuh, junto con escáneres abiertos y una capa neutral de riesgo y GRC, da a un equipo reducido correlación, evidencias e informes de nivel corporativo.
26 jun 2026¿Qué es una plataforma de seguridad neutral (y por qué supera al reemplazo total)?
Una plataforma de seguridad neutral se sitúa sobre las herramientas de EDR, SIEM, nube y escaneo que ya tiene, normaliza sus datos en un único modelo y añade detección, respuesta, exposición y riesgo por encima, en lugar de sustituirlas.
24 jun 2026Gobernanza de la IA en empresas reguladas: un marco práctico
La gobernanza de la IA es el conjunto de políticas, controles y supervisión que mantienen los sistemas de IA seguros, justos, explicables y conformes. En las empresas reguladas se apoya en la disciplina del riesgo de modelos y en marcos como el NIST AI RMF y el Reglamento de IA de la UE.
4 jun 2026CECL para cooperativas de crédito: el modelo de pérdidas crediticias esperadas
CECL sustituyó el método de pérdida incurrida por un modelo prospectivo de pérdida esperada para la provisión por pérdidas crediticias. Las cooperativas de crédito y otras entidades lo adoptaron para los ejercicios iniciados después del 15 de diciembre de 2022.
7 may 2026Riesgo de modelos bajo SR 11-7: guía de la gestión del riesgo de modelos
SR 11-7 es la guía supervisora estadounidense que define la gestión del riesgo de modelos para los bancos. Plantea el riesgo de modelos como la posibilidad de consecuencias adversas por errores o uso indebido de los modelos, y exige validación, gobernanza e inventario.
9 abr 2026¿Qué es FRTB? La Revisión Fundamental de la Cartera de Negociación, explicada
FRTB transforma la forma en que los bancos miden y capitalizan el riesgo de mercado de la cartera de negociación, sustituyendo el Valor en Riesgo por el déficit esperado y endureciendo la frontera entre la cartera de negociación y la de inversión.
12 mar 2026La NIIF 17 explicada: la norma contable de los contratos de seguro
La NIIF 17 es la norma contable global para los contratos de seguro. Sustituyó a la NIIF 4 por un modelo único y transparente que mide los pasivos de seguro a valor corriente y libera el beneficio a medida que se presta el servicio.
26 feb 2026Guía de APRA CPS 230: gestión del riesgo operativo para entidades reguladas
CPS 230 es la norma prudencial de APRA sobre gestión del riesgo operativo, continuidad del negocio y gestión de proveedores de servicios. Se aplica a bancos, aseguradoras y fondos de pensiones australianos desde el 1 de julio de 2025.
29 ene 2026Vea a GeneSecure ejecutar sus marcos de principio a fin.
Reserve una sesión de 30 minutos adaptada a sus regulaciones.