Saltar al contenido
APEX GRC CYBER RISK & COMMAND

Marcos y regulaciones

Frameworks y regulaciones, relacionados por país

Los frameworks internacionales (ISO, NIST, PCI DSS, SOC 2) se adoptan en cualquier país; las regulaciones (GDPR, NIS2, DORA, leyes de datos) aplican según dónde operás y dónde viven tus datos. Acá los tenés ordenados por jurisdicción, cada uno con su explicación, a quién aplica, la fuente oficial y cómo lo trabajo en tu organización.

45
marcos y regulaciones
18
países y regiones

De ISO 27001 y NIST CSF a las leyes de datos de LATAM, GDPR, CCPA, China e India. Cada ficha cita su fuente oficial.

Aplican a nivel global

Frameworks y estándares que se adoptan voluntariamente en cualquier país.

Norma certificable Internacional

ISO/IEC 27001:2022

El estándar internacional para sistemas de gestión de seguridad de la información (SGSI).

Ver detalle
Norma certificable (privacidad) Internacional

ISO/IEC 27701

La extensión de ISO 27001 para gestionar la privacidad de la información (PIMS).

Ver detalle
Código de prácticas cloud Internacional

ISO/IEC 27017

Controles de seguridad para servicios en la nube, para proveedores y clientes.

Ver detalle
Privacidad en la nube Internacional

ISO/IEC 27018

Protección de datos personales (PII) en la nube pública.

Ver detalle
Marco de referencia Internacional

NIST CSF

El marco de ciberseguridad del NIST para gestionar el riesgo en lenguaje de negocio.

Ver detalle
Marco de referencia Internacional

NIST Privacy Framework

El marco del NIST para gestionar el riesgo de privacidad, complemento del CSF.

Ver detalle
Marco de referencia Internacional

CIS Controls v8

18 controles priorizados y accionables para reducir el riesgo real.

Ver detalle
Norma certificable Internacional

ISO/IEC 42001

El primer estándar internacional de gestión de inteligencia artificial.

Ver detalle
Norma certificable Internacional

ISO 22301

El estándar de gestión de la continuidad del negocio (BCMS).

Ver detalle
Marco de referencia Internacional

ISO 31000

Los principios y directrices internacionales para la gestión de riesgos.

Ver detalle
Marco de referencia Internacional

ISO/IEC 27005

La guía para gestionar los riesgos de seguridad de la información.

Ver detalle
Marco de gobierno de TI Internacional

COBIT

El marco de ISACA para el gobierno y la gestión de la TI empresarial.

Ver detalle
Cuerpo de conocimiento Internacional

DAMA-DMBOK

El cuerpo de conocimiento de referencia para el gobierno de datos.

Ver detalle
Norma de medios de pago Internacional

PCI DSS v4

El estándar de seguridad para quienes almacenan, procesan o transmiten datos de tarjetas.

Ver detalle
Informe de aseguramiento Internacional

SOC 2

Aseguramiento independiente sobre los controles de un proveedor de servicios (AICPA).

Ver detalle
Concepto regulatorio Internacional

Transferencias y residencia de datos

Dónde se pueden alojar los datos y bajo qué condiciones cruzan fronteras.

Ver detalle

¿Cuáles te aplican a vos?

Te ayudo a entender qué frameworks y regulaciones te exigen tus clientes o reguladores según dónde operás.

Agendá una conversación