PCI DSS v4.0 — Requisitos de Entrega de Software (Análisis en Profundidad del Requisito 6)

Descripción General: Requisito 6 de PCI DSS v4.0 El Requisito 6 de PCI DSS v4.0 — Desarrollar y Mantener Sistemas y Software Seguros — es el requisito más directamente relevante para las organizaciones que utilizan pipelines CI/CD para entregar software que procesa, almacena o transmite datos de titulares de tarjetas. Este requisito establece expectativas para … Leer más

Lista de Verificación de Auditoría NIS2 — Paquete de Evidencia para Responsables de Cumplimiento

Propósito: Su Guía de Preparación para Auditoría NIS2 Lista para Usar Esta lista de verificación está diseñada para los responsables de cumplimiento que preparan a su organización para una auditoría de cumplimiento NIS2. Está estructurada en torno a las diez áreas de requisitos especificadas en el artículo 21(2) de la Directiva NIS2 y proporciona, para … Leer más

Gestión de Riesgos NIS2 para la Entrega de Software

Introducción: La Gestión de Riesgos como Obligación Legal bajo NIS2 El artículo 21(1) de la Directiva NIS2 (Directiva 2022/2555) exige a las entidades esenciales e importantes adoptar medidas técnicas, operativas y organizativas apropiadas y proporcionadas para gestionar los riesgos que afectan a la seguridad de las redes y los sistemas de información. No se trata … Leer más

Evaluación de Preparación para SOC 2 — Lista de Verificación Específica para CI/CD

Propósito de Esta Evaluación de Preparación Esta lista de verificación de autoevaluación está diseñada para organizaciones que se preparan para un examen SOC 2 Type II que incluye pipelines de CI/CD dentro del alcance de la auditoría. Úsela para identificar brechas de controles, priorizar los esfuerzos de remediación y generar confianza en que su entorno … Leer más