2026-08-18
Los TSC son la base de todo informe SOC 2. Explicamos qué significa cada uno de los cinco criterios, qué controles hay detrás y cómo definir el alcance de su auditoría.
Leer más →2026-08-14
NIS2 somete a los proveedores cloud, de servicios gestionados y a muchos proveedores de software a la legislación vinculante de ciberseguridad de la UE. Explicamos el alcance, las diez medidas del artículo 21, la notificación en 24/72 horas, las multas y cómo ayudan ISO 27001 y SOC 2.
Leer más →2026-08-10
Un informe SOC 2 tiene fecha de caducidad. Explicamos qué es una bridge letter, cómo planificar su próximo periodo de observación y qué hacer cada mes, trimestre y año para que la siguiente auditoría no depare sorpresas.
Leer más →2026-08-08
SOC 2 es un informe de atestación para el mercado estadounidense; ISO 27001 es un certificado internacional. Comparamos estructura, coste y plazos y explicamos cuándo hacer ambos.
Leer más →2026-07-31
El coste de SOC 2 se compone de los honorarios del auditor CPA, el trabajo de preparación, las herramientas y el tiempo de su equipo. Desglosamos cada partida con rangos realistas para pymes.
Leer más →2026-07-28
Cyber Essentials es la certificación básica de seguridad respaldada por el Gobierno británico que los clientes del Reino Unido exigen cada vez más. Explicamos los cinco controles, la diferencia con Plus y el proceso para empresas de fuera del Reino Unido.
Leer más →2026-07-23
El Type 1 evalúa el diseño de los controles en un momento dado; el Type 2 comprueba si los controles operaron durante un periodo. Comparamos plazos, presupuestos y estrategia.
Leer más →2026-07-15
SOC 2 es el informe de un auditor independiente sobre cómo una empresa protege los datos de sus clientes. Le explicamos quién lo emite, quién lo necesita y cómo funciona la preparación.
Leer más →2026-07-15
SOC 2 no equivale al cumplimiento del GDPR, pero ambos se complementan bien. Explicamos las diferencias, los controles comunes y un enfoque práctico para empresas que atienden a EE. UU. y a la UE.
Leer más →2026-07-02
Por qué los clientes estadounidenses exigen SOC 2 a las empresas europeas de SaaS y servicios de TI aunque tengan ISO 27001, qué particularidades tiene el contexto europeo y cómo empezar.
Leer más →2026-06-20
Un plan de preparación SOC 2 paso a paso para empresas SaaS y de servicios de TI: alcance, análisis de brechas, políticas, controles, evidencias y selección del auditor, con checklist.
Leer más →