DORA and the human factor: personnel controls in critical financial-services roles

The EU Digital Operational Resilience Act (DORA) requires banks, insurers and other financial entities to maintain a robust and documented ICT risk-management framework. This includes governance, identification of functions and assets, access controls, training and strengthened management of ICT third-party Mehr

CHRO and CISO: why HR and Information Security should manage human risk together

In many organisations, Human Resources and Information Security still operate in silos: the CHRO manages hiring and talent development, while the CISO protects systems and data. Yet both functions share the same blind spot – the risk associated with people Mehr

Verificar una sola vez ya no basta: empleados con acceso privilegiado necesitan revisiones periódicas

La mayoría de las empresas verifican a un candidato antes de contratarlo, pero muy pocas repiten esa verificación una vez que ya forma parte de la organización. Sin embargo, las circunstancias personales, financieras o legales de un empleado pueden cambiar Mehr

DORA y el factor humano: la banca española refuerza la verificación de personal en funciones críticas

El Reglamento europeo de Resiliencia Operativa Digital (DORA) exige a bancos, aseguradoras y otras entidades financieras un marco sólido y documentado de gestión del riesgo TIC. Incluye gobernanza, identificación de funciones y activos, controles de acceso, formación y una gestión Mehr

NIS2 en España: qué deben saber los CISO sobre la verificación de personal

España continúa trabajando en la transposición de la Directiva NIS2 mediante la futura Ley de Coordinación y Gobernanza de la Ciberseguridad. A septiembre de 2026, la transposición debe seguir tratándose como un proceso legislativo en curso y no como una Mehr

RR. HH. y Seguridad de la Información: por qué CHRO y CISO deben verificar juntos el riesgo humano

En la mayoría de las organizaciones, Recursos Humanos y Seguridad de la Información siguen operando en silos: el CHRO gestiona la contratación y el desarrollo del talento; el CISO, la protección de sistemas y datos. Sin embargo, ambos departamentos comparten Mehr

La ciberseguridad más avanzada falla si no se verifica a las personas

El último Informe de Investigaciones de Brechas de Datos (DBIR) de Verizon confirma una tendencia que los responsables de seguridad de la información (CISO) conocen bien: casi el 60 % de las brechas de datos analizadas en 2025 tuvo un Mehr