
Índice de contenidos
ToggleSi lideras funciones de gobierno corporativo, gestión de riesgos o cumplimiento normativo, la nueva edición de Empresa Excelente trae un bloque muy completo sobre GRC. Este mes, la revista de ESG Innova Group pone el foco en auditoría interna, nuevas normativas de ciberseguridad (ENS y NIS2) y regulación sectorial en Brasil.
Lo más destacado de este número
Esta edición dedica un bloque específico a auditoría interna: cómo identificar, clasificar y gestionar hallazgos de auditoría, qué tipos de evidencias de auditoría se necesitan y cuáles son las buenas prácticas para documentarlas, y qué son los papeles de trabajo de auditoría que respaldan cada conclusión. Se completa con un artículo sobre auditoría y compliance como estrategia integrada, y otro sobre cómo crear y gestionar una matriz de controles internos.
Gobierno, riesgo y cumplimiento: el bloque central de este número
El apartado de GRC dedica un espacio destacado a dos normativas de ciberseguridad clave: las categorías ENS y cómo determinan el nivel de seguridad de un sistema, y qué son las entidades esenciales NIS2, sus criterios, obligaciones y sectores afectados. También encontrarás contenido normativo específico de Brasil, con la norma NR 7 sobre salud ocupacional y qué es el RDC (Resolución de la Junta Colegiada), además de un artículo sobre la RDC 982/2025 y la certificación basada en riesgos.
En el terreno de la gestión de riesgos y gobierno corporativo, la revista explica qué son los riesgos de proyecto y cómo analizarlos, y dedica un artículo a gobierno y cultura en COSO ERM y cómo fortalecer la gestión del riesgo desde el consejo de administración.
¿DESEAS SABER MÁS?
Entradas relacionadas
Seguimiento de hallazgos de auditoría: cómo garantizar el cierre de acciones
Un seguimiento de hallazgos disciplinado convierte observaciones de auditoría en mejoras reales de control, reduce riesgos operacionales y…
Política de seguridad de la información: cómo elaborarla y mantenerla actualizada
Una política de seguridad de la información clara y actualizada reduce incidentes, ordena decisiones de ciberseguridad, alinea negocio…
Categoría básica ENS: requisitos y medidas de seguridad aplicables
La categoría básica ENS marca el nivel mínimo de seguridad exigible a muchos sistemas públicos y proveedores TIC,…
Estrategia y establecimiento de objetivos en COSO ERM: alineando riesgo y negocio
La gestión estratégica del riesgo solo genera ventaja competitiva cuando conectas decisiones, apetito de riesgo y métricas con…






