
Índice de contenidos
ToggleRevista Empresa Excelente GRCTools: junio 2026
Si lideras funciones de gobierno corporativo, gestión de riesgos o cumplimiento normativo, la nueva edición de Empresa Excelente trae un bloque muy completo sobre GRC. Este mes, la revista de ESG Innova Group dedica buena parte de sus contenidos a riesgo, gobernanza digital, cumplimiento e inteligencia artificial.
Lo más destacado de este número
Esta edición pone el foco en cómo la inteligencia artificial está transformando la gestión de riesgos corporativos. Encontrarás un análisis de los diez riesgos más frecuentes que trae la adopción de IA en las organizaciones —desde el sesgo algorítmico hasta la falta de explicabilidad de los modelos— y cómo abordarlos desde un marco GRC maduro. También se dedica un espacio destacado al gobierno de la ciberseguridad en la nube, un tema cada vez más relevante para los comités de riesgos.
Gobierno, riesgo y cumplimiento: el bloque central de este número
El apartado de GRC recorre desde los cinco pasos clave para gerenciar riesgos de proyecto hasta los cuatro pilares de la gobernanza digital, pasando por qué es el cumplimiento regulatorio y por qué resulta crítico integrarlo en la estrategia corporativa. También se explica cómo llevar a cabo la protección legal de los activos de la empresa, poniendo el foco en los datos personales, un ángulo poco habitual pero muy relevante desde el punto de vista GRC.
En el terreno operativo, la revista dedica varios artículos a Business Process Management y a qué implica realmente la ejecución de proyectos en entornos regulados, así como una guía práctica para elaborar un plan de gestión de crisis alineado con los riesgos de interrupción de negocio. Cierra este bloque un artículo sobre las diferencias entre gobernanza y gestión TI, clave para no mezclar decisiones estratégicas con decisiones técnicas.
Cumplimiento en la nube y auditoría: gestión del riesgo tecnológico
Un bloque específico se centra en las normativas y certificaciones más comunes de cumplimiento en la nube, con especial atención al modelo de responsabilidad compartida entre organización y proveedor cloud. Se complementa con un artículo sobre por qué todas las empresas hablan de seguridad en la nube y cómo gestionar el riesgo de proveedores críticos. También encontrarás un análisis sobre auditoría y compliance para 2026, con las claves para integrar ambas funciones en un mismo sistema de control, y una introducción al método MASP como herramienta de mejora continua aplicada a la resolución de problemas críticos de negocio.
¿DESEAS SABER MÁS?
Entradas relacionadas
Seguimiento de hallazgos de auditoría: cómo garantizar el cierre de acciones
Un seguimiento de hallazgos disciplinado convierte observaciones de auditoría en mejoras reales de control, reduce riesgos operacionales y…
Política de seguridad de la información: cómo elaborarla y mantenerla actualizada
Una política de seguridad de la información clara y actualizada reduce incidentes, ordena decisiones de ciberseguridad, alinea negocio…
Categoría básica ENS: requisitos y medidas de seguridad aplicables
La categoría básica ENS marca el nivel mínimo de seguridad exigible a muchos sistemas públicos y proveedores TIC,…
Estrategia y establecimiento de objetivos en COSO ERM: alineando riesgo y negocio
La gestión estratégica del riesgo solo genera ventaja competitiva cuando conectas decisiones, apetito de riesgo y métricas con…






