---
title: El cumplimiento TIC es clave en ciberseguridad
description: "¿Por qué el cibercumplimiento debe asumirse en el día a día y atenderse adecuadamente?
TIC: ENS, RD 43/21, ISO 27001, ISO 27701 - RGPD: Solución específica para las normas de seguridad"
image: https://www.grupocibernos.com/hubfs/cyber-security-4498051_1920.jpg
---

 Website header ![](https://www.grupocibernos.com/hs-fs/hubfs/cyber-security-4498051_1920.jpg?width=1280&height=720&name=cyber-security-4498051_1920.jpg)

# El cumplimiento TIC es clave en ciberseguridad

¿Por qué el cumplimiento en seguridad TIC debe asumirse en el día a día y atenderse adecuadamente?

Fundamentalmente debido a dos acontecimientos muy recientes:

- Una de ellas lo dicta la propia realidad y es que han sido numerosos los casos de ataques exitosos en empresas privadas y organismos públicos, que han generado tremendos dolores de cabeza a sus gestores e incluso paradas operativas en alguno de sus servicios.
- Y el segunda, es por la reciente publicación del [**RD 43 de 26/1/2021**](https://www.grupocibernos.com/blog/el-ciso-despues-del-rd-43/2021?hsLang=es-es), que desarrolla el RD - ley 12 - 7/9/2018, de seguridad de redes y sistemas en **servicios críticos y esenciales **según el marco armonizado europeo conforme a la [Directiva 2016/1148](https://eur-lex.europa.eu/legal-content/ES/TXT/?uri=CELEX%3A32016L1148) (más conocida como Directiva NIS, acrónimo en inglés correspondiente a redes y sistemas de información).

Esta nueva norma se une otras publicadas previamente como son:

- **ENS (*): RD 3 - 8/1/2010 **que determina los principios básicos y requisitos para una protección adecuada de los SI en el ámbito de la administración electrónica, denominada Esquema Nacional de Seguridad de ámbito español.
- **ISO 27001 (*): **Norma para gestionar **la seguridad de la información** para todo tipo de organizaciones.
- **ISO 27701 (*): **Norma de gestión de información de **privacidad **(ampliación al ámbito RGPD).

(*) Norma certificable

Ante estos desafíos organizativos, técnicos y legales, ¿qué respuesta podemos ofrecer para facilitar la labor a los responsables de la seguridad de los sistemas?

Desde Cibernos queremos aportar nuestro granito de arena para ayudar a los responsables de seguridad y sistemas a gestionar de forma ágil y automatizada la ciberseguridad, y concretamente, siguiendo las vigentes normas de seguridad TIC. Este granito de arena se denomina **CiberCumplimiento, ** una herramienta específica para proporcionar un mayor control y tranquilidad a los gestores sobre los riesgos TIC de su organización. 

 

### **¿Qué características aporta [CiberCumplimiento](https://servicio.grupocibernos.com/cibercumplimiento?hsLang=es-es)?**

Es una herramienta que permite:

- Disponer de estas **cuatro normas **ya configuradas, para que el cliente pueda decidir cuáles quiere aplicar en su organización o en sus filiales.
- Poder adaptarlas en función de la idiosincrasia de cada cliente, para confeccionar su **traje a medida** en materia de cumplimiento en ciberseguridad.
- Colaborar directamente con las fuentes de información para así recoger, sin intermediarios, datos y evidencias.
- Contar con una herramienta sistemática y objetiva para **medir la eficacia de los controles** y determinar ineficacias.
- Facilitar el diseño y lanzamiento de las **acciones por incumplimiento,** así como facilitar el seguimiento de su ejecución.
- Disponer de datos **actualizados **del buen funcionamiento de los controles implantados o en su lugar de las acciones de corrección realizadas para la mejora de su eficacia.
- Recoger la documentación y **evidencias** necesarias para facilitar las labores de auditoría y para el apoyo a los procesos de certificación.
- Concentrar el foco en el seguimiento de los riesgos/controles "díscolos", pudiendo realizar evaluaciones específicas con la frecuencia necesaria en cada momento.
- Posibilitar el acceso a la información de cumplimiento desde cualquier lugar, con la seguridad y las garantías de privacidad necesarias.

 

### **A quiénes puede ayudar esta solución**

Si eres responsable de ciberseguridad, o de sistemas, y tu organización cae dentro de uno de los siguientes supuestos:

- **Afectación directa: **Cuando tu organización está sujeta a una de estas normativas por su carácter o actividad. O que unilateralmente decidan aplicarlas para garantizarse una mayor seguridad en sus sistemas.
- **Afectación indirecta: **Cuando tu organización sea proveedora de otras a las que se les aplique estas normativas y que por ello estén obligadas también a su cumplimiento y requieran poder demostrarlo a sus clientes.

Si estás afectado por alguno de los dos casos anteriores, estarás obligado a aportar evidencias de la correcta implantación de los controles de seguridad conforme a alguna de estas normas que apliques, y hacer un seguimiento continuo midiendo su correcto funcionamiento y corrigiendo sus desviaciones. Si ese es tu caso, la herramienta [**CiberCumplimiento** de Cibernos](https://servicio.grupocibernos.com/cibercumplimiento?hsLang=es-es) es sin lugar a dudas la solución a tus necesidades.

 

### **Conclusiones**

Si realmente estás obligado o quieres asegurarte un mejor control de la[ Ciberseguridad](https://www.grupocibernos.com/auditoria_seguridad?hsLang=es-es) en tu organización y tu planteamiento no es solo el de salir bien en la foto, en la auditoría, sino disponer de una herramienta sistemática y que de forma continua mida regularmente el correcto funcionamiento de los controles que tienes implantados, que deben eliminan o minimizan los riesgos en ciberseguridad. Adicionalmente, te ayudará en la **detección precoz** de problemas y a la **mejora continua** de los controles de ciberseguridad. Y si no dispones de especialistas en este ámbito no te preocupes, nosotros te ayudamos con una consultoría de implantación.

 

[![Quiero concertar una reunión](https://no-cache.hubspot.com/cta/default/4230360/0caa5ff2-a47f-4419-8765-a83841f123ac.png)](https://cta-redirect.hubspot.com/cta/redirect/4230360/0caa5ff2-a47f-4419-8765-a83841f123ac)

[ Cumplimiento ](https://www.grupocibernos.com/blog/tag/cumplimiento)

## Seguir leyendo

[![la clave en los procesos de ciberseguridad es medir, medir y medir](https://www.grupocibernos.com/hs-fs/hubfs/medir-regla.jpg?width=352&name=medir-regla.jpg) ](https://www.grupocibernos.com/blog/la-clave-en-ciberseguridad-es-medir-medir-y-medir-segun-iso-27001-y-27004?hsLang=es-es)

### [ Según ISO 27001 y 27004 en ciberseguridad la clave es medir, medir y medir ](https://www.grupocibernos.com/blog/la-clave-en-ciberseguridad-es-medir-medir-y-medir-segun-iso-27001-y-27004?hsLang=es-es)

El objetivo del presente artículo es sobrevolar sobre la familia ISO 27000, que contiene un amplio...

[ Seguir leyendo ](https://www.grupocibernos.com/blog/la-clave-en-ciberseguridad-es-medir-medir-y-medir-segun-iso-27001-y-27004?hsLang=es-es)

[![La norma ISO 27001, que forma parte la familia ISO 27000, trata específicamente de la protección de los sistemas TIC](https://www.grupocibernos.com/hs-fs/hubfs/C%C3%B3mo%20gestionar%20eficazmente%20reuniones%20decisorias%20%28Comit%C3%A9s%29.jpg?width=352&name=C%C3%B3mo%20gestionar%20eficazmente%20reuniones%20decisorias%20%28Comit%C3%A9s%29.jpg) ](https://www.grupocibernos.com/blog/como-enfrentarse-a-iso-27001?hsLang=es-es)

### [ Cómo enfrentarse a la ISO 27001 ](https://www.grupocibernos.com/blog/como-enfrentarse-a-iso-27001?hsLang=es-es)

La norma ISO 27001, que forma parte la familia ISO 27000, trata específicamente de la protección de...

[ Seguir leyendo ](https://www.grupocibernos.com/blog/como-enfrentarse-a-iso-27001?hsLang=es-es)

[![](https://www.grupocibernos.com/hs-fs/hubfs/ens-cybersegurity-ciberseguridad.png?width=352&name=ens-cybersegurity-ciberseguridad.png) ](https://www.grupocibernos.com/blog/como-enfrentarse-con-el-ens?hsLang=es-es)

### [ Como enfrentarse con el ENS ](https://www.grupocibernos.com/blog/como-enfrentarse-con-el-ens?hsLang=es-es)

Vamos a empezar diciendo qué es. Es una norma de ciberseguridad (actualmente a la espera de una...

[ Seguir leyendo ](https://www.grupocibernos.com/blog/como-enfrentarse-con-el-ens?hsLang=es-es)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Eliseo Martín",
    "url" : "https://www.grupocibernos.com/blog/author/eliseo-martín"
  },
  "dateModified" : "2021-12-15T16:15:57.646Z",
  "datePublished" : "2021-12-01T06:30:00.000Z",
  "headline" : "El cumplimiento TIC es clave en ciberseguridad",
  "image" : [ "https://www.grupocibernos.com/hubfs/cyber-security-4498051_1920.jpg" ],
  "mainEntityOfPage" : {
    "@id" : "https://www.grupocibernos.com/blog/cibercumplimiento-el-compliance-la-clave-en-ciberseguridad",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://www.grupocibernos.com/hubfs/cibernos_grupo_h.png"
    },
    "name" : "CIBERNOS"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "VideoObject",
  "contentUrl" : "https://4230360.fs1.hubspotusercontent-na1.net/hubfs/4230360/Auditoria-Ciberseguridad-Video.mp4",
  "dateModified" : "2023-04-17T15:55:09.708Z",
  "duration" : "PT2M5.04S",
  "height" : 1080,
  "name" : "Auditoria-Ciberseguridad-Video",
  "thumbnailUrl" : "https://4230360.fs1.hubspotusercontent-na1.net/hubfs/4230360/Auditoria-Ciberseguridad-Video.mp4/medium.jpg?t=1681746909708",
  "uploadDate" : "2020-12-18T14:29:13.852Z",
  "width" : 1920
}
```