
Índice de contenidos
ToggleSi tu trabajo gira en torno a la gestión de riesgos, el cumplimiento normativo o el gobierno corporativo, la edición de mayo de Empresa Excelente llega con un número especialmente denso en contenido relevante para tu ámbito. Desde la gestión del riesgo por sectores hasta el impacto de la inteligencia artificial en la ciberseguridad, pasando por el control interno y las obligaciones derivadas de NIS2, este número cubre los frentes más activos del GRC en 2026.
Ciberseguridad y NIS2: el bloque más extenso del número
El mayor volumen de contenido de esta edición está dedicado a la Directiva NIS2 y a las obligaciones de ciberseguridad que afectan a las organizaciones según su sector y tamaño. Para el profesional de GRC, este bloque es especialmente valioso porque aborda la ciberseguridad exactamente desde donde le corresponde: como un problema de gobierno, riesgo y cumplimiento, no solo como un asunto técnico.
Los artículos cubren desde cómo certificarse en NIS2 y qué debe contener un checklist de cumplimiento, hasta las obligaciones específicas de notificación de incidentes, la gestión del riesgo en la cadena de suministro y cómo mejorar la gobernanza de la ciberseguridad en la alta dirección. También encontrarás contenido sobre cómo reducir el riesgo de sanciones por incumplimiento, cómo evaluar la madurez de ciberseguridad de una organización con ISOTools y cómo gestionar proveedores críticos desde una perspectiva de riesgo.
Las obligaciones se desglosan además por sector: salud, transporte, finanzas, tecnología y proveedores TIC, y Administración Pública europea. Un mapa completo para entender qué se exige en cada contexto regulatorio y cómo estructurar la respuesta de cumplimiento.
Control interno: diagnóstico, implementación y valor estratégico
Otro de los bloques destacados para la audiencia GRC es el dedicado al sistema de control interno. La revista aborda qué es y en qué consiste, cómo diagnosticarlo correctamente, cuáles son los beneficios de implementarlo de forma eficiente y por qué contar con un sistema de control interno sólido es una prioridad estratégica y no solo un requisito formal.
Es un bloque especialmente útil para organizaciones que están madurando sus marcos de gobierno corporativo o que necesitan justificar ante la dirección la inversión en estructuras de control más robustas.
Gestión de riesgos por sectores e industrias
La revista también dedica varios artículos a cómo se concreta la gestión de riesgos en contextos específicos: el riesgo en proyectos de construcción y cómo gestionar las preferencias de riesgo, la gestión de riesgos en laboratorio clínico, los componentes del riesgo en la industria farmacéutica y el diagnóstico y gestión de riesgos de ciberseguridad como proceso estructurado. Un conjunto de artículos que permite al profesional de GRC ver cómo los principios generales se traducen en retos operativos concretos según el sector.
Además, encontrarás contenido sobre la evaluación económica de un ataque cibernético y el análisis de eventos de riesgo, dos perspectivas que conectan directamente con la necesidad de cuantificar el riesgo y comunicarlo en términos de negocio ante comités y consejos de administración.
Inteligencia artificial, ciberseguridad y nuevas responsabilidades para el GRC
Este número dedica varios artículos a un tema que está redefiniendo el perímetro de responsabilidad de los equipos de GRC: el impacto de la inteligencia artificial en la prevención de riesgos, las claves de la IA para la ciberseguridad y cómo desarrollar una política responsable de IA en las empresas. A medida que la IA se integra en procesos críticos, los marcos de gobierno y cumplimiento deben adaptarse, y estos artículos ofrecen un punto de partida práctico para esa conversación.
Cumplimiento legal y diligencia debida
La edición de mayo incluye también una guía para cumplir con los requisitos legales y su tratamiento con IA, así como un artículo sobre las medidas de mitigación de riesgo en el contexto de la debida diligencia. Dos piezas muy alineadas con las obligaciones de cumplimiento que están ganando peso en el entorno regulatorio europeo, especialmente en lo relativo a la cadena de suministro y a la responsabilidad corporativa.
Sostenibilidad como parte del marco GRC: el estándar VSME
El bloque de sostenibilidad de este número se centra en el marco europeo VSME para el reporte de sostenibilidad en pymes, con artículos que explican qué es, cómo se relaciona con EFRAG y cómo simplifica el cumplimiento para organizaciones de menor tamaño. Para los profesionales de GRC que trabajan en empresas medianas o que asesoran a pymes, este contenido es especialmente relevante ante la creciente presión regulatoria en materia de reporting ESG.
¿Desea saber más?
Entradas relacionadas
Gestión de procesos de negocio e improvisación: riesgos de ignorar la estandarización de procesos
La improvisación en la gestión de procesos de negocio multiplica errores, costes ocultos y brechas de cumplimiento. Una…
Métodos para evaluar riesgos ergonómicos
La ergonomía ya no es solo confort: es gestión de riesgo estratégico. Evaluar riesgos ergonómicos de forma sistemática…
Resolucion 14673 de 2025 para la implementación del Programa de Transparencia y Ética Empresarial
La Resolución 14673 de 2025 eleva el estándar de prevención de corrupción en el sector transporte al exigir…
Listas restrictivas en la gestión de riesgos LAFT
La presión regulatoria LA/FT obliga a transformar las listas restrictivas en un control vivo y automatizado, capaz de…






