Recursos
Guías prácticas sobre gestión de riesgos ISO 31000 y seguridad de la información ISO 27001, para aplicar en organizaciones de cualquier tamaño.
Le pidieron una matriz de riesgos y no sabe por dónde empezar: guía paso a paso
Un cliente o una licitación le exigió entregar una matriz de riesgos y el plazo corre. Guía concreta para identificar, analizar y priorizar riesgos y construir una matriz de probabilidad e impacto alineada a ISO 31000.
6 de julio de 2026 · 7 min de lectura
LeerUn cliente le exige ISO 27001 a su PyME: checklist de lo que realmente le van a pedir
Qué hacer cuando un cliente grande pone como condición ISO 27001 y su empresa nunca encaró un SGSI: el checklist real, sin perderse en los 93 controles del Anexo A el primer día.
6 de julio de 2026 · 6 min de lectura
LeerQué es ISO 31000 y por qué toda empresa debería aplicarla
Qué dice la norma, en qué se diferencia de un simple "listado de riesgos", y por qué cada vez más PyMEs la adoptan aunque no busquen certificarse.
6 de julio de 2026 · 5 min de lectura
LeerGestión de riesgos de proveedores: la guía que tu empresa va a necesitar
Cómo inventariar, segmentar y evaluar el riesgo de terceros (TPRM) sin morir en planillas: el proceso en 5 pasos y qué exigirle a cada tipo de proveedor.
10 de julio de 2026 · 6 min de lectura
LeerCómo exigir (y verificar) compliance a tus proveedores sin ahogarte en mails
Qué requisitos pedir según el tipo de proveedor, cómo formularlos para que sean verificables y cómo reemplazar el cuestionario por mail por un portal con evidencia trazable.
10 de julio de 2026 · 6 min de lectura
LeerCómo elegir un software de gestión de riesgos (y cuándo dejar el Excel)
Las señales de que la planilla quedó chica, los 7 criterios que importan al comparar herramientas y los tres caminos típicos según el tamaño de tu empresa.
10 de julio de 2026 · 6 min de lectura
LeerPlantilla de matriz de riesgos: qué columnas necesita (y sus límites)
Las columnas que no pueden faltar en una plantilla de matriz de riesgos, cuáles se agregan según la norma que sigas, y por qué el archivo Excel se queda corto tarde o temprano.
13 de julio de 2026 · 6 min de lectura
Leer¿Su cliente le pide ISO 27001 pero no está certificado? Qué responder y qué entregar
Casi nunca le exigen el certificado: le piden evidencia documental. Qué contestarle a su cliente esta semana y los documentos que suelen alcanzar para cubrir el pedido.
24 de julio de 2026 · 7 min de lectura
LeerISO 31000 vs ISO 27001: diferencias y cuál implementar primero
En qué se diferencian el marco general de gestión de riesgos ISO 31000 y la norma certificable de seguridad ISO 27001, cómo se complementan y por cuál conviene empezar.
20 de julio de 2026 · 7 min de lectura
Leer