Ciberseguridad en Práctica
Buscar
Buscar en el portal
Riesgos
Guías
Cumplimiento
Operaciones
#SaaS
Artículos relacionados.
Mostrando 7 entradas.
Riesgos y tendencias · Laura Moreno · 17/7/2026
Riesgo de concentración tecnológica: cómo evaluar dependencia de un único proveedor cloud o SaaS crítico
La concentración tecnológica no es un problema de arquitectura por sí mismo, sino de procesos críticos que dependen de un único proveedor sin alternativa realista en tiempo y forma.
Riesgos y tendencias · Álvaro Ruiz · 29/6/2026
Exportabilidad y plan de salida en SaaS: qué exigir antes de firmar (sin frenar compras)
La dependencia (lock-in) en SaaS no suele aparecer en la compra inicial, sino cuando cambian precios, condiciones, servicio o prioridades del proveedor, y entonces el coste de salida se vuelve visible.
Cumplimiento y regulación · Nerea Campos · 19/6/2026
Cláusulas de ciberseguridad en contratos con proveedores (SaaS/outsourcing): qué pedir y cómo priorizar
Un contrato con un proveedor no debe limitarse a trasladar obligaciones legales: debe funcionar como un control operativo que define cómo se previenen, detectan, escalan y resuelven incidentes reales.
Operaciones y proveedores · Álvaro Ruiz · 11/5/2026
Shadow IT y proliferación de SaaS: cómo gobernarlo sin bloquear (catálogo, criticidad y salida)
El Shadow IT no desaparece por decreto: se reduce cuando la empresa ofrece un proceso oficial más rápido, claro y útil que la compra por libre.
Cumplimiento y regulación · Sergio Ibáñez · 1/5/2026
Clasificación de datos “mínimo viable”: 4 niveles, dueños y reglas para SaaS, nube e IA
Una clasificación de datos útil no necesita diez niveles ni una taxonomía perfecta: con cuatro niveles, ejemplos claros y dueños definidos, la organización puede decidir más rápido qué datos se comparten, dónde se almacenan y si pueden usar
Cumplimiento y regulación · Nerea Campos · 24/4/2026
Checklist DPA en SaaS: subprocesadores, transferencias y evidencias mínimas para compras
Revisar el DPA de un proveedor SaaS no debería convertirse en una negociación infinita: un checklist común entre compras, IT y DPO/legal permite pedir lo importante según el riesgo real del servicio.
Guías y playbooks · Álvaro Ruiz · 18/3/2026
Playbook: evaluación exprés de un proveedor SaaS (checklist + puntuación en 60 minutos)
Este playbook ayuda a estructurar una evaluación exprés de un proveedor SaaS en torno a 60 minutos, con un enfoque proporcional: criticidad, checklist mínimo, scoring y decisión documentada.