<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Compliance on Riskitera Blog</title><link>https://blog.riskitera.com/es/categories/compliance/</link><description>Recent content in Compliance on Riskitera Blog</description><generator>Hugo</generator><language>es</language><lastBuildDate>Tue, 19 May 2026 12:37:32 +0200</lastBuildDate><atom:link href="https://blog.riskitera.com/es/categories/compliance/index.xml" rel="self" type="application/rss+xml"/><item><title>ENS en la administración pública: requisitos, plazos y errores comunes</title><link>https://blog.riskitera.com/es/posts/2026/05/ens-administracion-publica/</link><pubDate>Sat, 23 May 2026 00:00:00 +0000</pubDate><guid>https://blog.riskitera.com/es/posts/2026/05/ens-administracion-publica/</guid><description>&lt;p>Guía práctica del Esquema Nacional de Seguridad para administraciones públicas: requisitos obligatorios, plazos de cumplimiento, herramientas del CCN y errores frecuentes en la implementación.&lt;/p></description></item><item><title>Seguridad en el sector salud: proteger datos clínicos bajo ENS y RGPD</title><link>https://blog.riskitera.com/es/posts/2026/05/ciberseguridad-sector-salud-ens-rgpd/</link><pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate><guid>https://blog.riskitera.com/es/posts/2026/05/ciberseguridad-sector-salud-ens-rgpd/</guid><description>&lt;p>Guía de ciberseguridad para hospitales y centros sanitarios: protección de datos clínicos, cumplimiento del ENS y RGPD, amenazas específicas del sector salud y buenas prácticas.&lt;/p></description></item><item><title>Ciberseguridad en banca: cómo cumplir DORA paso a paso</title><link>https://blog.riskitera.com/es/posts/2026/05/ciberseguridad-banca-dora/</link><pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate><guid>https://blog.riskitera.com/es/posts/2026/05/ciberseguridad-banca-dora/</guid><description>&lt;p>Guía práctica para entidades bancarias y fintech sobre cómo cumplir el reglamento DORA: requisitos técnicos, gestión de riesgos TIC, pruebas de resiliencia y plazos de implementación.&lt;/p></description></item><item><title>Requisitos NIS2 para empresas españolas: checklist completo 2026</title><link>https://blog.riskitera.com/es/posts/2026/05/requisitos-nis2-espana-checklist/</link><pubDate>Sat, 09 May 2026 00:00:00 +0000</pubDate><guid>https://blog.riskitera.com/es/posts/2026/05/requisitos-nis2-espana-checklist/</guid><description>&lt;p>La Directiva NIS2 (UE 2022/2555) obliga a miles de empresas españolas a implementar medidas de ciberseguridad que antes solo afectaban a operadores de servicios esenciales. España está transponiendo la directiva a su legislación nacional, con entrada en vigor efectiva prevista para finales de 2026. Según estimaciones de ENISA, NIS2 afectará a más de 100.000 entidades en toda la UE, de las cuales entre 8.000 y 12.000 se encuentran en España. En este checklist desglosamos cada requisito y los pasos concretos para cumplir.&lt;/p></description></item><item><title>Diferencias entre ENS e ISO 27001: cuál necesita tu empresa</title><link>https://blog.riskitera.com/es/posts/2026/05/diferencias-ens-iso-27001/</link><pubDate>Thu, 07 May 2026 00:00:00 +0000</pubDate><guid>https://blog.riskitera.com/es/posts/2026/05/diferencias-ens-iso-27001/</guid><description>&lt;p>El Esquema Nacional de Seguridad (ENS) y la norma ISO 27001 son los dos marcos de referencia más relevantes para la seguridad de la información en España. El ENS es obligatorio para el sector público y sus proveedores; la ISO 27001 es un estándar internacional voluntario pero cada vez más exigido en licitaciones y contratos B2B. Según el CCN, el 65% de los controles del Anexo A de ISO 27001 tienen correspondencia directa con medidas del ENS, lo que permite implementar ambos marcos de forma coordinada sin duplicar esfuerzos.&lt;/p></description></item><item><title>ENS Alto vs Medio vs Bajo: diferencias, requisitos y cómo elegir categoría</title><link>https://blog.riskitera.com/es/posts/2026/05/ens-alto-medio-bajo-diferencias/</link><pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate><guid>https://blog.riskitera.com/es/posts/2026/05/ens-alto-medio-bajo-diferencias/</guid><description>&lt;p>El Esquema Nacional de Seguridad (ENS) clasifica los sistemas de información en tres niveles: bajo, medio y alto. Esta categorización determina las medidas de seguridad que cada organización debe implementar y el tipo de auditoría al que debe someterse. Según el CCN-CERT, más del 40% de las organizaciones públicas españolas categorizan incorrectamente sus sistemas, lo que genera problemas en la auditoría y en la protección real de la información. En esta guía detallamos las diferencias entre cada nivel, los criterios para elegir y los costes asociados.&lt;/p></description></item><item><title>DORA: el reglamento que cambia la ciberseguridad financiera en Europa</title><link>https://blog.riskitera.com/es/posts/2026/03/dora-reglamento-ciberseguridad-financiera/</link><pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate><guid>https://blog.riskitera.com/es/posts/2026/03/dora-reglamento-ciberseguridad-financiera/</guid><description>&lt;p>El Reglamento DORA (Digital Operational Resilience Act) es la normativa europea que establece un marco uniforme de resiliencia operativa digital para el sector financiero. A diferencia de las directivas, DORA es un reglamento de aplicación directa en todos los Estados miembros de la UE desde el 17 de enero de 2025, sin necesidad de transposición nacional. Afecta a más de 22.000 entidades financieras y proveedores de servicios TIC en Europa, y su incumplimiento conlleva sanciones que pueden alcanzar el 1 por ciento del volumen de negocios diario medio global.&lt;/p></description></item><item><title>NIS2: qué es, a quién afecta y plazos de cumplimiento en España</title><link>https://blog.riskitera.com/es/posts/2026/03/nis2-que-es-a-quien-afecta/</link><pubDate>Thu, 05 Mar 2026 00:00:00 +0000</pubDate><guid>https://blog.riskitera.com/es/posts/2026/03/nis2-que-es-a-quien-afecta/</guid><description>&lt;p>La &lt;a href="https://eur-lex.europa.eu/eli/dir/2022/2555">Directiva NIS2&lt;/a> (Directiva (UE) 2022/2555) es la legislación europea más ambiciosa en materia de ciberseguridad hasta la fecha. Entró en vigor en enero de 2023 y obliga a los Estados miembros a transponerla a su legislación nacional. Con un ámbito de aplicación que abarca a más de 160.000 entidades en toda Europa, NIS2 marca un antes y un después en las obligaciones de ciberseguridad para empresas de sectores críticos y relevantes.&lt;/p></description></item><item><title>Qué es el Esquema Nacional de Seguridad (ENS): guía completa 2026</title><link>https://blog.riskitera.com/es/posts/2026/02/que-es-esquema-nacional-seguridad-ens/</link><pubDate>Sat, 28 Feb 2026 00:00:00 +0000</pubDate><guid>https://blog.riskitera.com/es/posts/2026/02/que-es-esquema-nacional-seguridad-ens/</guid><description>&lt;p>El Esquema Nacional de Seguridad (ENS) es el marco normativo que establece los principios y requisitos mínimos de seguridad de la información para el sector público español y para cualquier entidad que preste servicios o gestione soluciones tecnológicas para la Administración. Regulado por el &lt;a href="https://www.boe.es/eli/es/rd/2022/05/03/311">Real Decreto 311/2022&lt;/a>, su cumplimiento no es opcional: es una obligación legal que afecta a miles de organizaciones en España.&lt;/p></description></item></channel></rss>