by drmunozcl
Share
Por drmunozcl
Compartir
Un análisis de brecha (Gap Analysis) es una evaluación que compara la situación actual de una organización frente a un estándar o marco de referencia. En el caso de ISO 27001, permite identificar qué controles de seguridad de la información ya se cumplen y cuáles requieren mejoras o aún no están implementados. Puedes leer más sobre esto aquí.
He creado una herramienta práctica y sencilla diseñada especialmente para empresas y profesionales TI, que permite realizar un diagnóstico inicial de la madurez en seguridad de la información respecto a ISO 27001.
✅ Detecta tus fortalezas y debilidades.
✅ Obtén una visión clara de las áreas críticas a mejorar.
✅ Da el primer paso hacia la certificación ISO 27001 con datos concretos.
¿Quieres probarla y conocer en qué nivel está tu organización?
MANTENTE INFORMADO
Suscríbete a nuestro newsletter gratuito.
Hoy probé el Test de phishing de google y lo encontré bastante bueno para revelar nuestros puntos ciegos frente a correos maliciosos. Es una herramienta simple y gratuita que puedes usar para concientizar a tu equipo o para evaluar tu propia capacidad de detección. Te dejo el enlace directo: https://phishingquiz.withgoogle.com/ Cada día recibimos mensajes que
Recientemente me he inscrito en el programa profesional Google Cybersecurity Professional Certificate que ofrece Google a través de la plataforma Coursera. ¿Por qué este curso? Durante mucho tiempo he estado interesado en la seguridad de la información, la protección de activos, y los retos que trae la era digital para las organizaciones. Este certificado me
OWASP Top 10 2025 RC ya está disponible y marca el inicio de una fase clave para planificar estrategias de seguridad de aplicaciones de cara al próximo ciclo. Este release candidate ofrece una vista anticipada de cambios que influirán en prioridades de remediación, capacitación técnica y métricas de riesgo. Si lideras seguridad de aplicaciones o
La adopción de IA generativa avanza a gran velocidad, pero junto a la innovación llega un riesgo silencioso: el LLM Hacking. Este término describe el abuso o la manipulación de modelos de lenguaje (LLM) para provocar comportamientos no deseados o extraer información sensible. Si gestionas TI o lideras una pyme, tu mayor exposición no es



