Blog

Artículos sobre Compliance

Lo que publicamos sobre Compliance para CISOs, equipos de IT y compliance en LATAM.

Artículos sobre cómo un programa de concientización se convierte en evidencia de cumplimiento: PCI DSS 12.6, ISO/IEC 27001 (control A.6.3), LGPD y normativas locales de PLA/FT. Cubrimos qué pide cada norma en materia de phishing y capacitación, qué formato de registro espera un auditor externo, y por qué "dictamos un curso" no alcanza como respuesta. Si tu equipo de compliance necesita mostrar revisión anual, cobertura por rol y evidencia exportable, esta categoría reúne los casos concretos: qué controla cada norma, qué preguntan los auditores y cómo se arma el reporte sin depender de una planilla manual.

PCI DSS 12.6: lo que el auditor quiere ver (y lo que un curso anual no prueba)
PCI DSS, auditoría
2 de abr de 2026Por Federico Hombre

PCI DSS 12.6: lo que el auditor quiere ver (y lo que un curso anual no prueba)

El requisito pide un programa formal de concientización que incluya phishing e ingeniería social. La evidencia no es una captura de pantalla.

Leer más

¿Querés ver esto en tu organización?

Agendá una demo. Vemos cómo medir el riesgo humano en tu equipo y qué cambiar primero.

Agendar una demo