{"id":2073,"date":"2026-03-25T17:22:14","date_gmt":"2026-03-25T16:22:14","guid":{"rendered":"https:\/\/regulated-devsecops.com\/uncategorized\/auditoria-continua-vs-auditorias-puntuales-ci-cd-marca-la-diferencia\/"},"modified":"2026-03-26T09:37:03","modified_gmt":"2026-03-26T08:37:03","slug":"continuous-auditing-vs-point-in-time-audits","status":"publish","type":"post","link":"https:\/\/regulated-devsecops.com\/es\/audit-evidence-es\/continuous-auditing-vs-point-in-time-audits\/","title":{"rendered":"Auditor\u00eda continua vs auditor\u00edas puntuales \u2014 CI\/CD marca la diferencia"},"content":{"rendered":"<h2>El modelo de auditor\u00eda tradicional: Fortalezas y limitaciones estructurales<\/h2>\n<p>Durante d\u00e9cadas, la auditor\u00eda de cumplimiento ha seguido un patr\u00f3n familiar. A intervalos definidos \u2014 anual, semestral o trimestral \u2014 un equipo de auditor\u00eda llega, solicita evidencias, muestra un subconjunto de transacciones o actividades de control, eval\u00faa si los controles estaban funcionando eficazmente durante el per\u00edodo de revisi\u00f3n y emite un informe. Este modelo puntual sirvi\u00f3 bien a las organizaciones cuando el cambio se med\u00eda en meses y los sistemas eran relativamente est\u00e1ticos.<\/p>\n<p>Pero el modelo tradicional tiene limitaciones estructurales inherentes que se vuelven cada vez m\u00e1s problem\u00e1ticas en los entornos modernos impulsados por CI\/CD:<\/p>\n<ul>\n<li><strong>Riesgo de muestreo:<\/strong> Los auditores examinan una muestra de actividades de control, no toda la poblaci\u00f3n. Si el per\u00edodo de muestra o el tama\u00f1o de la muestra no son representativos, los fallos de control materiales pueden pasar desapercibidos.<\/li>\n<li><strong>Deterioro de las evidencias:<\/strong> Cuanto m\u00e1s lejos est\u00e1 una auditor\u00eda de los eventos que examina, menos fiables se vuelven las evidencias. Los registros pueden haberse rotado, el personal puede haber cambiado y la memoria institucional se desvanece.<\/li>\n<li><strong>Instant\u00e1nea puntual:<\/strong> Un informe de auditor\u00eda limpio refleja el estado de los controles durante el per\u00edodo de auditor\u00eda. No dice nada sobre lo que ocurri\u00f3 el d\u00eda despu\u00e9s de que terminara el per\u00edodo \u2014 o sobre lo que podr\u00eda estar ocurriendo ahora mismo.<\/li>\n<li><strong>Brechas de cumplimiento entre auditor\u00edas:<\/strong> En los intervalos entre evaluaciones, los controles pueden degradarse, pueden surgir nuevos riesgos y pueden arraigarse pr\u00e1cticas no conformes, todo ello sin detectar hasta el siguiente ciclo de auditor\u00eda.<\/li>\n<li><strong>Concentraci\u00f3n de recursos:<\/strong> El modelo tradicional crea intensas demandas de recursos durante los per\u00edodos de auditor\u00eda y una relativa inactividad entre ellos, lo que lleva a una asignaci\u00f3n ineficiente del personal de cumplimiento y operacional.<\/li>\n<\/ul>\n<h2>El modelo de auditor\u00eda continua: Un cambio de paradigma<\/h2>\n<p>La auditor\u00eda continua representa un cambio fundamental de la evaluaci\u00f3n peri\u00f3dica a la garant\u00eda permanente. En lugar de esperar a los compromisos de auditor\u00eda programados, la auditor\u00eda continua aprovecha la generaci\u00f3n automatizada de evidencias, la monitorizaci\u00f3n en tiempo real y la revisi\u00f3n basada en excepciones para proporcionar garant\u00edas de forma continua.<\/p>\n<p>Los principios fundamentales de la auditor\u00eda continua incluyen:<\/p>\n<ul>\n<li><strong>Generaci\u00f3n continua de evidencias:<\/strong> Las evidencias de cumplimiento se producen autom\u00e1ticamente como subproducto de los procesos controlados, no ensambladas retrospectivamente.<\/li>\n<li><strong>Monitorizaci\u00f3n de cumplimiento en tiempo real:<\/strong> Los paneles y los mecanismos de alerta proporcionan visibilidad inmediata de la postura de cumplimiento de los sistemas y procesos.<\/li>\n<li><strong>Revisi\u00f3n basada en excepciones:<\/strong> En lugar de revisar todas las actividades, los auditores y responsables de cumplimiento centran su atenci\u00f3n en anomal\u00edas, excepciones y desviaciones de los patrones esperados.<\/li>\n<li><strong>Menor dependencia del muestreo:<\/strong> Cuando se generan evidencias para cada actividad de control, el muestreo se vuelve menos necesario \u2014 los auditores pueden examinar la poblaci\u00f3n completa cuando sea apropiado.<\/li>\n<\/ul>\n<h2>Por qu\u00e9 CI\/CD habilita la auditor\u00eda continua<\/h2>\n<p>Los pipelines CI\/CD son, por su naturaleza, automatizados, repetibles e instrumentados. Cada ejecuci\u00f3n del pipeline genera un rastro de artefactos: qui\u00e9n inici\u00f3 el cambio, qu\u00e9 aprobaciones se obtuvieron, qu\u00e9 an\u00e1lisis de seguridad se realizaron, cu\u00e1les fueron los resultados, cu\u00e1ndo ocurri\u00f3 el despliegue y qu\u00e9 se despleg\u00f3. Esto hace que los pipelines CI\/CD sean una fuente natural de evidencias de cumplimiento continuo.<\/p>\n<p>Cuando los pipelines est\u00e1n correctamente gobernados, aplican controles en <strong>cada ejecuci\u00f3n<\/strong> \u2014 no solo durante los per\u00edodos de auditor\u00eda. Una puerta de aprobaci\u00f3n que bloquea los despliegues no autorizados lo hace los martes a las 3 AM con la misma eficacia que durante una auditor\u00eda. Un an\u00e1lisis de seguridad que falla una compilaci\u00f3n lo hace independientemente de si alguien est\u00e1 mirando. Esta coherencia es precisamente lo que requiere la auditor\u00eda continua.<\/p>\n<h2>Comparaci\u00f3n: Auditor\u00eda puntual vs Auditor\u00eda continua<\/h2>\n<table>\n<thead>\n<tr>\n<th>Dimensi\u00f3n<\/th>\n<th>Auditor\u00eda puntual<\/th>\n<th>Auditor\u00eda continua<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Actualidad de las evidencias<\/strong><\/td>\n<td>Las evidencias tienen semanas o meses de antig\u00fcedad en el momento de la revisi\u00f3n<\/td>\n<td>Las evidencias se generan en tiempo real y est\u00e1n disponibles inmediatamente<\/td>\n<\/tr>\n<tr>\n<td><strong>Cobertura<\/strong><\/td>\n<td>Basada en muestras; los auditores examinan un subconjunto de actividades de control<\/td>\n<td>A nivel de poblaci\u00f3n; cada ejecuci\u00f3n del pipeline genera evidencias<\/td>\n<\/tr>\n<tr>\n<td><strong>Costo<\/strong><\/td>\n<td>Alto costo peri\u00f3dico durante los compromisos de auditor\u00eda; menor entre auditor\u00edas<\/td>\n<td>Menor costo por evaluaci\u00f3n distribuido m\u00e1s uniformemente a lo largo del tiempo<\/td>\n<\/tr>\n<tr>\n<td><strong>Esfuerzo del auditor<\/strong><\/td>\n<td>Intensa recopilaci\u00f3n y verificaci\u00f3n de evidencias durante las ventanas de auditor\u00eda<\/td>\n<td>Centrado en la revisi\u00f3n de excepciones, el an\u00e1lisis de tendencias y la evaluaci\u00f3n del dise\u00f1o de controles<\/td>\n<\/tr>\n<tr>\n<td><strong>Velocidad de detecci\u00f3n de brechas de cumplimiento<\/strong><\/td>\n<td>Las brechas pueden no detectarse durante meses hasta el siguiente ciclo de auditor\u00eda<\/td>\n<td>Las brechas se detectan en tiempo casi real a trav\u00e9s de la monitorizaci\u00f3n y las alertas<\/td>\n<\/tr>\n<tr>\n<td><strong>Riesgo de falsa sensaci\u00f3n de seguridad<\/strong><\/td>\n<td>Alto \u2014 una auditor\u00eda peri\u00f3dica limpia puede ocultar fallos de control continuos<\/td>\n<td>Menor \u2014 la monitorizaci\u00f3n continua revela la degradaci\u00f3n del control a medida que ocurre<\/td>\n<\/tr>\n<tr>\n<td><strong>Alineaci\u00f3n regulatoria<\/strong><\/td>\n<td>Cumple los requisitos m\u00ednimos de muchos marcos<\/td>\n<td>Alineada con las expectativas regulatorias en evoluci\u00f3n para la gesti\u00f3n continua del riesgo<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Qu\u00e9 aspecto tiene el cumplimiento continuo en la pr\u00e1ctica<\/h2>\n<p>El cumplimiento continuo no es un concepto abstracto. En un entorno CI\/CD bien gobernado, se manifiesta a trav\u00e9s de mecanismos espec\u00edficos y observables:<\/p>\n<h3>Puertas de pol\u00edtica en cada ejecuci\u00f3n del pipeline<\/h3>\n<p>Los controles est\u00e1n integrados directamente en los flujos de trabajo del pipeline y se aplican autom\u00e1ticamente en cada ejecuci\u00f3n. Estas puertas verifican que se han obtenido las aprobaciones requeridas, que los an\u00e1lisis de seguridad han superado los umbrales definidos, que los objetivos de despliegue est\u00e1n autorizados y que se cumplen los requisitos de segregaci\u00f3n de funciones. Los fallos detienen el pipeline y generan excepciones documentadas.<\/p>\n<h3>Recopilaci\u00f3n y retenci\u00f3n automatizada de evidencias<\/h3>\n<p>Cada ejecuci\u00f3n del pipeline produce y almacena autom\u00e1ticamente artefactos relevantes para el cumplimiento: registros de aprobaci\u00f3n, resultados de an\u00e1lisis, registros de despliegue e instant\u00e1neas de configuraci\u00f3n. Estos artefactos est\u00e1n indexados por dominio de control y requisito regulatorio y se retienen de acuerdo con pol\u00edticas definidas.<\/p>\n<h3>Paneles de cumplimiento en tiempo real<\/h3>\n<p>Los responsables de cumplimiento y los auditores tienen acceso a paneles que muestran la postura de cumplimiento actual en todos los pipelines gobernados. Estos paneles presentan datos agregados sobre tasas de aprobaci\u00f3n\/rechazo de controles, vol\u00famenes de excepciones, plazos de remediaci\u00f3n y an\u00e1lisis de tendencias \u2014 no datos operativos brutos.<\/p>\n<h3>Seguimiento de excepciones con escalada autom\u00e1tica<\/h3>\n<p>Cuando se produce una excepci\u00f3n de control \u2014 un hallazgo de an\u00e1lisis que se suprime, una aprobaci\u00f3n que se omite mediante un proceso de emergencia, un despliegue que se desv\u00eda de los procedimientos est\u00e1ndar \u2014 se registra autom\u00e1ticamente, se asigna a un responsable y se escala si no se aborda dentro de los plazos definidos.<\/p>\n<h3>Monitorizaci\u00f3n continua de indicadores de riesgo<\/h3>\n<p>Los indicadores clave de riesgo (KRIs) se monitorizan continuamente: la tasa de cambios de emergencia, el volumen de vulnerabilidades sin resolver, el n\u00famero de revisiones de acceso vencidas, la frecuencia de fallos en las puertas de pol\u00edtica. Las tendencias adversas sostenidas desencadenan investigaciones y, cuando es necesario, acciones correctoras.<\/p>\n<h2>Impulsores regulatorios para los enfoques continuos<\/h2>\n<p>El cambio hacia el cumplimiento continuo no es meramente una buena pr\u00e1ctica \u2014 es cada vez m\u00e1s una expectativa regulatoria.<\/p>\n<h3>DORA (Reglamento de Resiliencia Operativa Digital)<\/h3>\n<p>DORA exige expl\u00edcitamente que las entidades financieras implementen una <strong>gesti\u00f3n continua de riesgos ICT<\/strong>, no evaluaciones peri\u00f3dicas. El Art\u00edculo 6 exige un marco de gesti\u00f3n de riesgos ICT que se \u00abmejore continuamente\u00bb y el Art\u00edculo 9 requiere la monitorizaci\u00f3n continua de los sistemas ICT. El cumplimiento puntual es insuficiente bajo DORA.<\/p>\n<h3>NIS2 (Directiva sobre seguridad de las redes y sistemas de informaci\u00f3n)<\/h3>\n<p>NIS2 exige que las entidades esenciales e importantes implementen <strong>medidas de gesti\u00f3n del riesgo continuas<\/strong> que sean proporcionadas a los riesgos. El \u00e9nfasis de la directiva en \u00abmedidas t\u00e9cnicas, operativas y organizativas apropiadas y proporcionadas\u00bb implica una aplicaci\u00f3n continua, no peri\u00f3dica, de controles.<\/p>\n<h3>SOC 2 Tipo II<\/h3>\n<p>Mientras que SOC 2 Tipo I eval\u00faa el dise\u00f1o de los controles en un momento dado, el Tipo II eval\u00faa el <strong>funcionamiento sostenido de los controles a lo largo del tiempo<\/strong> \u2014 t\u00edpicamente un per\u00edodo de 6 a 12 meses. Esto est\u00e1 inherentemente alineado con el cumplimiento continuo, ya que los auditores buscan evidencias de que los controles funcionaron de manera coherente a lo largo de todo el per\u00edodo, no solo al principio y al final.<\/p>\n<h3>ISO 27001<\/h3>\n<p>El \u00e9nfasis de ISO 27001 en la <strong>mejora continua<\/strong> (Cl\u00e1usula 10.2) y el requisito de monitorizaci\u00f3n, medici\u00f3n, an\u00e1lisis y evaluaci\u00f3n (Cl\u00e1usula 9.1) establecen una expectativa clara de que la gesti\u00f3n de la seguridad de la informaci\u00f3n es una actividad continua, no un proyecto peri\u00f3dico.<\/p>\n<h2>El enfoque h\u00edbrido: Monitorizaci\u00f3n continua con evaluaciones profundas peri\u00f3dicas<\/h2>\n<p>En la pr\u00e1ctica, la mayor\u00eda de las organizaciones maduras adoptan un enfoque h\u00edbrido que combina la monitorizaci\u00f3n continua con evaluaciones profundas peri\u00f3dicas. La monitorizaci\u00f3n continua proporciona garant\u00edas permanentes de que los controles est\u00e1n funcionando como se espera, mientras que las evaluaciones peri\u00f3dicas ofrecen oportunidades para:<\/p>\n<ul>\n<li><strong>Revisi\u00f3n del dise\u00f1o de controles:<\/strong> Evaluar si el dise\u00f1o de los controles sigue siendo apropiado dadas las variaciones en el panorama de amenazas, las operaciones empresariales o los requisitos regulatorios.<\/li>\n<li><strong>Pruebas en profundidad:<\/strong> Examinar \u00e1reas espec\u00edficas con mayor profundidad de lo que permite la monitorizaci\u00f3n continua, incluidas entrevistas, recorridos y pruebas de procesos de extremo a extremo.<\/li>\n<li><strong>Evaluaci\u00f3n de gobernanza:<\/strong> Revisar la eficacia de las estructuras de gobernanza que supervisan el cumplimiento continuo, incluidos roles, responsabilidades, caminos de escalada e informes.<\/li>\n<li><strong>Alineaci\u00f3n con marcos:<\/strong> Verificar que el programa de cumplimiento continuo de la organizaci\u00f3n sigue alineado con las expectativas regulatorias en evoluci\u00f3n y los est\u00e1ndares del sector.<\/li>\n<\/ul>\n<p>Este enfoque h\u00edbrido ofrece lo mejor de ambos mundos: la garant\u00eda permanente de la monitorizaci\u00f3n continua y la profundidad y rigor de las evaluaciones peri\u00f3dicas.<\/p>\n<h2>Lo que ganan los auditores con las evidencias continuas<\/h2>\n<p>El modelo de cumplimiento continuo ofrece beneficios significativos a los auditores y evaluadores:<\/p>\n<ul>\n<li><strong>Reducci\u00f3n de la incertidumbre del muestreo:<\/strong> Con evidencias disponibles para cada actividad de control, los auditores pueden examinar poblaciones m\u00e1s grandes o incluso conjuntos de datos completos, reduciendo el riesgo de que el muestreo pierda excepciones materiales.<\/li>\n<li><strong>Mayor confianza en las conclusiones:<\/strong> Las evidencias generadas por el sistema, marcadas con hora e inmutables proporcionan una base m\u00e1s s\u00f3lida para las conclusiones de auditor\u00eda que los artefactos ensamblados retrospectivamente.<\/li>\n<li><strong>Evaluaciones m\u00e1s r\u00e1pidas:<\/strong> Cuando las evidencias est\u00e1n preorganizadas por dominio de control y regulaci\u00f3n, el tiempo requerido para la recopilaci\u00f3n de evidencias durante los compromisos de auditor\u00eda se reduce dr\u00e1sticamente.<\/li>\n<li><strong>Identificaci\u00f3n de tendencias:<\/strong> Las evidencias continuas permiten a los auditores identificar tendencias \u2014 efectividad de los controles en mejora o deterioro \u2014 que las evaluaciones puntuales no pueden revelar.<\/li>\n<\/ul>\n<h2>Desaf\u00edos y consideraciones<\/h2>\n<p>La transici\u00f3n hacia el cumplimiento continuo no est\u00e1 exenta de desaf\u00edos. Los responsables de cumplimiento y los auditores deben ser conscientes de lo siguiente:<\/p>\n<ul>\n<li><strong>Madurez de las herramientas:<\/strong> No todas las herramientas de monitorizaci\u00f3n de cumplimiento y gesti\u00f3n de evidencias son igualmente maduras. Las organizaciones deben evaluar las herramientas cuidadosamente y evitar asumir que la adopci\u00f3n de herramientas equivale por s\u00ed sola al cumplimiento continuo.<\/li>\n<li><strong>Preparaci\u00f3n organizacional:<\/strong> El cumplimiento continuo requiere un cambio cultural. Los equipos de desarrollo deben entender que los controles del pipeline existen con fines de gobernanza, y los equipos de cumplimiento deben estar preparados para interactuar con evidencias automatizadas en lugar de evidencias tradicionales basadas en documentos.<\/li>\n<li><strong>Familiaridad del auditor:<\/strong> No todos los auditores tienen experiencia con modelos de cumplimiento continuo. Las organizaciones pueden necesitar invertir en educar a sus auditores \u2014 tanto internos como externos \u2014 sobre c\u00f3mo evaluar las evidencias de cumplimiento continuo.<\/li>\n<li><strong>Fatiga de alertas:<\/strong> La monitorizaci\u00f3n continua genera alertas. Sin una calibraci\u00f3n adecuada y procedimientos de escalada, las organizaciones corren el riesgo de ignorar las alertas (dejando la monitorizaci\u00f3n ineficaz) o ahogarse en falsos positivos (consumiendo recursos sin mejorar el cumplimiento).<\/li>\n<\/ul>\n<h2>Qu\u00e9 deben verificar los auditores<\/h2>\n<ul>\n<li>La monitorizaci\u00f3n continua es realmente <strong>continua<\/strong> \u2014 no solo evaluaciones peri\u00f3dicas m\u00e1s frecuentes. Verificar que las evidencias se generan en cada ejecuci\u00f3n del pipeline, no solo a intervalos programados.<\/li>\n<li>El propio pipeline de evidencias es fiable: verificar que la recopilaci\u00f3n de evidencias no ha experimentado brechas, interrupciones o p\u00e9rdida de datos.<\/li>\n<li>Las brechas en la recopilaci\u00f3n de evidencias se detectan y se abordan: verificar que la organizaci\u00f3n tiene mecanismos para identificar cu\u00e1ndo falla la recopilaci\u00f3n de evidencias y procedimientos para remediar esos fallos.<\/li>\n<li>Los paneles e informes se basan en evidencias reales, no en datos derivados o estimados.<\/li>\n<li>Los procesos de gesti\u00f3n de excepciones est\u00e1n funcionando: las excepciones se rastrean, escalan y resuelven dentro de los plazos definidos.<\/li>\n<\/ul>\n<h2>Se\u00f1ales de alerta<\/h2>\n<ul>\n<li><strong>Etiqueta de \u00abcumplimiento continuo\u00bb con evidencias peri\u00f3dicas:<\/strong> Si la organizaci\u00f3n afirma tener cumplimiento continuo pero las evidencias solo se recopilan trimestral o mensualmente, la etiqueta es enga\u00f1osa.<\/li>\n<li><strong>Datos del panel que no coinciden con las evidencias subyacentes:<\/strong> Si los paneles de cumplimiento muestran indicadores verdes pero las evidencias subyacentes cuentan una historia diferente, los paneles no son fiables.<\/li>\n<li><strong>Sin alertas para la deriva de cumplimiento:<\/strong> Si no existe ning\u00fan mecanismo para detectar y alertar sobre el deterioro de la postura de cumplimiento, la monitorizaci\u00f3n continua est\u00e1 incompleta.<\/li>\n<li><strong>Brechas en las evidencias sin explicaci\u00f3n:<\/strong> Los per\u00edodos donde no se recopilaron evidencias \u2014 sin raz\u00f3n documentada \u2014 sugieren que el pipeline de evidencias no es fiable.<\/li>\n<li><strong>Monitorizaci\u00f3n continua sin gobernanza:<\/strong> Si nadie es responsable de revisar los resultados de la monitorizaci\u00f3n y actuar sobre los hallazgos, la monitorizaci\u00f3n es operativa pero no est\u00e1 gobernada.<\/li>\n<\/ul>\n<h2>Recursos relacionados<\/h2>\n<p>Para m\u00e1s orientaci\u00f3n sobre gobernanza de auditor\u00edas, cumplimiento continuo y marcos regulatorios, consulte:<\/p>\n<ul>\n<li><a href=\"https:\/\/regulated-devsecops.com\/es\/auditoria-y-gobernanza\/\">Marco de gobernanza de auditor\u00edas<\/a><\/li>\n<li><a href=\"https:\/\/regulated-devsecops.com\/es\/regulatory-frameworks-es\/continuous-compliance-via-ci-cd\/\">Cumplimiento continuo a trav\u00e9s de CI\/CD<\/a><\/li>\n<li><a href=\"https:\/\/regulated-devsecops.com\/es\/cumplimiento\/\">Visi\u00f3n general del cumplimiento<\/a><\/li>\n<\/ul>\n<hr\/>\n<h3>Relacionado para auditores<\/h3>\n<ul>\n<li><a href=\"https:\/\/regulated-devsecops.com\/es\/glosario\/\">Glosario<\/a> \u2014 Definiciones en lenguaje sencillo de t\u00e9rminos t\u00e9cnicos<\/li>\n<li><a href=\"https:\/\/regulated-devsecops.com\/es\/regulatory-frameworks-es\/continuous-compliance-via-ci-cd\/\">Cumplimiento continuo a trav\u00e9s de CI\/CD<\/a><\/li>\n<li><a href=\"https:\/\/regulated-devsecops.com\/es\/regulatory-frameworks-es\/before-the-auditor-arrives-ci-cd-audit-readiness-checklist\/\">Lista de verificaci\u00f3n de preparaci\u00f3n para auditor\u00edas<\/a><\/li>\n<li><a href=\"https:\/\/regulated-devsecops.com\/es\/regulatory-frameworks-es\/executive-audit-briefing-ci-cd-pipelines-in-regulated-environments\/\">Informe ejecutivo de auditor\u00eda<\/a><\/li>\n<\/ul>\n<p><em>\u00bfNuevo en la auditor\u00eda de CI\/CD? Comience con nuestra <a href=\"https:\/\/regulated-devsecops.com\/es\/por-donde-empezar\/\">Gu\u00eda para auditores<\/a>.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>An\u00e1lisis comparativo de la auditor\u00eda continua frente a las auditor\u00edas puntuales tradicionales: c\u00f3mo los pipelines CI\/CD habilitados posibilitan el cumplimiento continuo y por qu\u00e9 los marcos regulatorios como DORA, NIS2, SOC 2 e ISO 27001 se alinean con este enfoque.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,135],"tags":[],"post_folder":[],"class_list":["post-2073","post","type-post","status-publish","format-standard","hentry","category-audit-evidence-es","category-regulatory-frameworks-es"],"_links":{"self":[{"href":"https:\/\/regulated-devsecops.com\/es\/wp-json\/wp\/v2\/posts\/2073","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/regulated-devsecops.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/regulated-devsecops.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/regulated-devsecops.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/regulated-devsecops.com\/es\/wp-json\/wp\/v2\/comments?post=2073"}],"version-history":[{"count":0,"href":"https:\/\/regulated-devsecops.com\/es\/wp-json\/wp\/v2\/posts\/2073\/revisions"}],"wp:attachment":[{"href":"https:\/\/regulated-devsecops.com\/es\/wp-json\/wp\/v2\/media?parent=2073"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/regulated-devsecops.com\/es\/wp-json\/wp\/v2\/categories?post=2073"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/regulated-devsecops.com\/es\/wp-json\/wp\/v2\/tags?post=2073"},{"taxonomy":"post_folder","embeddable":true,"href":"https:\/\/regulated-devsecops.com\/es\/wp-json\/wp\/v2\/post_folder?post=2073"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}