Blog
Artículos sobre auditoría
Lo que publicamos sobre auditoría para CISOs, equipos de IT y compliance en LATAM.
Artículos sobre qué evidencia espera un auditor externo o interno de un programa de concientización: formato de los registros, frecuencia de revisión y cobertura por rol bajo normas como PCI DSS 12.6 e ISO/IEC 27001. Cubrimos la diferencia entre mostrar que "se dictó un curso" y mostrar que el programa se revisa, se mide y se ajusta, que es lo que efectivamente pide una auditoría de cumplimiento hoy.

PCI DSS, auditoría
2 de abr de 2026Por Federico Hombre
PCI DSS 12.6: lo que el auditor quiere ver (y lo que un curso anual no prueba)
El requisito pide un programa formal de concientización que incluya phishing e ingeniería social. La evidencia no es una captura de pantalla.
Leer más¿Querés ver esto en tu organización?
Agendá una demo. Vemos cómo medir el riesgo humano en tu equipo y qué cambiar primero.
Agendar una demo