Por qué el cumplimiento normativo no garantiza la seguridad real de un sistema
Por qué el cumplimiento normativo no garantiza la seguridad real de un sistema Es frecuente escuchar en los equipos de seguridad empresarial una conversación recurrente cuando se pregunta si un sistema es seguro. La respuesta que se obtiene habitualmente no aborda el estado real del sistema, sino que se centra en la auditoría: se menciona la certificación obtenida, el cumplimiento normativo alcanzado o la ausencia de hallazgos críticos en el reporte externo. Aunque estas afirmaciones son válidas desde una perspectiva administrativa, ninguna contesta la pregunta original sobre la seguridad operativa. Cuando la seguridad se evalúa a partir de audit...