Recursos

Guías prácticas sobre gestión de riesgos ISO 31000 y seguridad de la información ISO 27001, para aplicar en organizaciones de cualquier tamaño.

ISO 31000

Le pidieron una matriz de riesgos y no sabe por dónde empezar: guía paso a paso

Un cliente o una licitación le exigió entregar una matriz de riesgos y el plazo corre. Guía concreta para identificar, analizar y priorizar riesgos y construir una matriz de probabilidad e impacto alineada a ISO 31000.

6 de julio de 2026 · 7 min de lectura

Leer
ISO 27001

Un cliente le exige ISO 27001 a su PyME: checklist de lo que realmente le van a pedir

Qué hacer cuando un cliente grande pone como condición ISO 27001 y su empresa nunca encaró un SGSI: el checklist real, sin perderse en los 93 controles del Anexo A el primer día.

6 de julio de 2026 · 6 min de lectura

Leer
ISO 31000

Qué es ISO 31000 y por qué toda empresa debería aplicarla

Qué dice la norma, en qué se diferencia de un simple "listado de riesgos", y por qué cada vez más PyMEs la adoptan aunque no busquen certificarse.

6 de julio de 2026 · 5 min de lectura

Leer
Proveedores

Gestión de riesgos de proveedores: la guía que tu empresa va a necesitar

Cómo inventariar, segmentar y evaluar el riesgo de terceros (TPRM) sin morir en planillas: el proceso en 5 pasos y qué exigirle a cada tipo de proveedor.

10 de julio de 2026 · 6 min de lectura

Leer
Proveedores

Cómo exigir (y verificar) compliance a tus proveedores sin ahogarte en mails

Qué requisitos pedir según el tipo de proveedor, cómo formularlos para que sean verificables y cómo reemplazar el cuestionario por mail por un portal con evidencia trazable.

10 de julio de 2026 · 6 min de lectura

Leer
Software

Cómo elegir un software de gestión de riesgos (y cuándo dejar el Excel)

Las señales de que la planilla quedó chica, los 7 criterios que importan al comparar herramientas y los tres caminos típicos según el tamaño de tu empresa.

10 de julio de 2026 · 6 min de lectura

Leer
ISO 31000

Plantilla de matriz de riesgos: qué columnas necesita (y sus límites)

Las columnas que no pueden faltar en una plantilla de matriz de riesgos, cuáles se agregan según la norma que sigas, y por qué el archivo Excel se queda corto tarde o temprano.

13 de julio de 2026 · 6 min de lectura

Leer
ISO 27001

¿Su cliente le pide ISO 27001 pero no está certificado? Qué responder y qué entregar

Casi nunca le exigen el certificado: le piden evidencia documental. Qué contestarle a su cliente esta semana y los documentos que suelen alcanzar para cubrir el pedido.

24 de julio de 2026 · 7 min de lectura

Leer
ISO 27001

ISO 31000 vs ISO 27001: diferencias y cuál implementar primero

En qué se diferencian el marco general de gestión de riesgos ISO 31000 y la norma certificable de seguridad ISO 27001, cómo se complementan y por cuál conviene empezar.

20 de julio de 2026 · 7 min de lectura

Leer