Blog

Artículos sobre auditoría

Lo que publicamos sobre auditoría para CISOs, equipos de IT y compliance en LATAM.

Artículos sobre qué evidencia espera un auditor externo o interno de un programa de concientización: formato de los registros, frecuencia de revisión y cobertura por rol bajo normas como PCI DSS 12.6 e ISO/IEC 27001. Cubrimos la diferencia entre mostrar que "se dictó un curso" y mostrar que el programa se revisa, se mide y se ajusta, que es lo que efectivamente pide una auditoría de cumplimiento hoy.

PCI DSS 12.6: lo que el auditor quiere ver (y lo que un curso anual no prueba)
PCI DSS, auditoría
2 de abr de 2026Por Federico Hombre

PCI DSS 12.6: lo que el auditor quiere ver (y lo que un curso anual no prueba)

El requisito pide un programa formal de concientización que incluya phishing e ingeniería social. La evidencia no es una captura de pantalla.

Leer más

¿Querés ver esto en tu organización?

Agendá una demo. Vemos cómo medir el riesgo humano en tu equipo y qué cambiar primero.

Agendar una demo