2026-08-18
Los TSC son la base de todo informe SOC 2. Explicamos qué significa cada uno de los cinco criterios, qué controles hay detrás y cómo definir el alcance de su auditoría.
Leer más →2026-08-14
NIS2 somete a los proveedores cloud, de servicios gestionados y a muchos proveedores de software a la legislación vinculante de ciberseguridad de la UE. Explicamos el alcance, las diez medidas del artículo 21, la notificación en 24/72 horas, las multas y cómo ayudan ISO 27001 y SOC 2.
Leer más →2026-08-10
Un informe SOC 2 tiene fecha de caducidad. Explicamos qué es una bridge letter, cómo planificar su próximo periodo de observación y qué hacer cada mes, trimestre y año para que la siguiente auditoría no depare sorpresas.
Leer más →