Saltar al contenido
deveca GRC

Blog GRC – Conocimiento para quienes responden.

Artículos prácticos sobre SGSI, ISO 27001, TISAX, NIS2, RGPD, gestión de riesgos e implantación de GRC – de la redacción de deveca.

Todos los artículos

  1. Gestión de riesgos4 min de lectura

    ERM en el día a día: ISO 31000, AktG y KonTraG

    ISO 31000, la AktG y KonTraG suenan a un montón de deberes. En el día a día las preguntas son simples: qué riesgos conocemos, quién es el dueño, si estamos dentro del apetito y qué debe ver la dirección.

    • ERM
    • ISO 31000
    • KonTraG
    • AktG
    Seguir leyendo
  2. Cumplimiento y normas9 min de lectura

    SOC 1, 2, 3 y tipo 1 frente a tipo 2

    SOC 2 no es una certificación. Es un informe de examen. Aquí está la diferencia entre SOC 1, 2 y 3 y entre tipo 1 y tipo 2.

    • SOC 2
    • SOC 1
    • SOC 3
    • Auditoría
    Seguir leyendo
  3. Cumplimiento y normas7 min de lectura

    Plazos del CRA 2026/2027

    El Cyber Resilience Act parece un tema de 2027. No lo es: el primer deber de notificación con sanción empieza en septiembre de 2026.

    • CRA
    • Cyber Resilience Act
    • Notificación
    • SBOM
    Seguir leyendo
  4. Cumplimiento y normas6 min de lectura

    Registro NIS2: plazo de gracia hasta el 31 de julio

    A finales de mayo solo unas dos terceras partes de las organizaciones afectadas estaban registradas en el BSI. El BSI aplica un plazo de gracia práctico hasta finales de julio.

    • NIS2
    • BSI
    • Registro
    • Notificación
    Seguir leyendo

GRC en la práctica

Mira cómo deveca apoya tu SGSI y tu programa de cumplimiento.