La ley SOX (Sarbanes-Oxley) es una ley de Estados Unidos que obliga a las empresas que cotizan en sus bolsas a garantizar que su información financiera es confiable, con controles internos auditables. Aplica también a sus filiales en México, y en TI se traduce en controles de acceso, gestión de cambios y registros sobre los sistemas financieros.
Profundiza este tema en nuestro TecnetBlog: Qué es la ley Sarbanes-Oxley
SOX, Sarbanes-Oxley, ley Sarbanes-Oxley, cumplimiento SOX, controles SOX
Términos relacionados
Análisis de riesgos
El análisis de riesgos es el proceso que identifica qué activos de tu empresa podrían verse afectados, por qué amenazas y vulnerabilidades, y qué tan probable y grave sería cada escenario. El resultado es una lista priorizada que indica dónde invertir primero en controles de seguridad, y es un requisito central de ISO 27001.
Cumplimiento normativo (compliance)
El cumplimiento normativo o compliance es la capacidad de una empresa para demostrar que opera conforme a las leyes, normas y contratos que le aplican, como la ley de protección de datos, PCI DSS o ISO 27001. En ciberseguridad implica tener políticas, controles y evidencias listas para auditorías, clientes y autoridades.
Ciberseguridad
La ciberseguridad es el conjunto de tecnologías, procesos y personas que protegen los equipos, redes, aplicaciones y datos de una organización frente a accesos no autorizados, robos y fallas. Incluye prevenir incidentes, detectarlos a tiempo, responder cuando ocurren y recuperar la operación con el menor impacto posible.
ISO 27001
ISO 27001 es la norma internacional que define cómo crear, operar y mejorar un sistema de gestión de seguridad de la información (SGSI). Pide analizar riesgos, elegir controles de su Anexo A y demostrarlo en auditorías; una empresa certificada prueba ante clientes y socios que protege su información con un método verificable.
Política de seguridad de la información
Una política de seguridad de la información es el documento aprobado por la dirección que define cómo protege la empresa su información: quién es responsable, qué se permite, qué está prohibido y cómo se responde a un incidente. De ella se derivan reglas concretas, como el uso de contraseñas, el trabajo remoto o la clasificación de datos.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.