Blog - T.I. RESCUE

Auditoría de Cumplimiento vs. Auditoría de Ciberseguridad: Diferencias Clave Octubre 1, 2026

Auditoría de Cumplimiento vs. Auditoría de Ciberseguridad: Diferencias Clave

"Ya hicimos la auditoría, ¿por qué siguen encontrando vulnerabilidades?" Es una pregunta que escuchamos con más frecuencia de la que uno esperaría, y casi siempre revela una confusión de fondo: la empresa contrató una auditoría de cumplimiento, esperando que también funcionara como una auditoría técnica de ciberseguridad. Son dos ejercicios distintos, que responden preguntas distintas, y confundir

Leer más
¿Mi Empresa Está Obligada a Reportar un Ciberataque en Colombia? Esto Dice la Ley Septiembre 30, 2026

¿Mi Empresa Está Obligada a Reportar un Ciberataque en Colombia? Esto Dice la Ley

Son las tres de la madrugada, el equipo de TI acaba de confirmar que hay un ransomware activo en la red, y en medio del caos técnico alguien pregunta: "¿a quién tenemos que avisar?". Es una de las preguntas que más ansiedad genera durante un incidente, y la respuesta honesta es: depende. No existe en Colombia una única ley que diga "todo ciberataque debe reportarse aquí en 72 horas" como sí ocurre

Leer más
Checklist de Cumplimiento ISO 27001 para Empresas Colombianas en 2026 Septiembre 29, 2026

Checklist de Cumplimiento ISO 27001 para Empresas Colombianas en 2026

"Necesitamos la certificación ISO 27001 para el próximo contrato" es una frase que escuchamos constantemente de empresas colombianas que, hasta ese momento, nunca habían pensado en el tema. Suele llegar de la peor forma posible: un cliente grande, generalmente del sector financiero o gubernamental, la pide como requisito en el pliego de condiciones, y de repente hay tres meses para conseguir algo

Leer más
Multas de la SIC por Violar la Ley de Protección de Datos: Casos Reales en Colombia Septiembre 28, 2026

Multas de la SIC por Violar la Ley de Protección de Datos: Casos Reales en Colombia

Dos mil salarios mínimos mensuales legales vigentes. Ese es el techo que la Ley 1581 le da a la Superintendencia de Industria y Comercio para sancionar a una empresa que incumpla sus obligaciones de protección de datos personales. En pesos de hoy, eso supera fácilmente los 2.600 millones de pesos por una sola infracción. Y a diferencia de lo que muchas empresas asumen, la SIC no reserva estas sanc

Leer más
CONPES 3995: La Política Nacional de Confianza Digital Explicada Septiembre 25, 2026

CONPES 3995: La Política Nacional de Confianza Digital Explicada

La mayoría de las normas de ciberseguridad que existen en Colombia — la Ley 1581, la Ley 1273, las circulares sectoriales de la SFC y Supersalud — nacieron antes o después de un documento que pocas empresas conocen pero que en el fondo explica por qué todas esas normas terminaron existiendo: el CONPES 3995 de 2020, la Política Nacional de Confianza y Seguridad Digital. No es una ley que sancione d

Leer más
Resolución 2654 de Supersalud: Qué Exige en Ciberseguridad a Clínicas y EPS Septiembre 24, 2026

Resolución 2654 de Supersalud: Qué Exige en Ciberseguridad a Clínicas y EPS

Una historia clínica es, probablemente, el dato personal más sensible que existe. Dice qué enfermedades tiene una persona, qué medicamentos toma, si ha estado en tratamiento psiquiátrico, si tiene una condición genética. Por eso el sector salud no se rige únicamente por la Ley 1581 de Habeas Data como cualquier otra empresa: la Superintendencia Nacional de Salud impone exigencias adicionales, espe

Leer más
Circular Externa 007 de la SFC: Ciberseguridad para el Sector Financiero Septiembre 23, 2026

Circular Externa 007 de la SFC: Ciberseguridad para el Sector Financiero

Ningún banco colombiano firma un contrato con un proveedor de tecnología sin antes preguntar por la Circular 007. Es, en la práctica diaria del sector financiero, el examen que cualquier proveedor tiene que pasar antes de acercarse a un dato sensible. Si tu empresa es una entidad vigilada por la Superintendencia Financiera — banco, fintech, cooperativa financiera, fondo de inversión, aseguradora —

Leer más
Ley 1273 de Delitos Informáticos: Qué Dice y Cómo Te Protege Septiembre 22, 2026

Ley 1273 de Delitos Informáticos: Qué Dice y Cómo Te Protege

¿Qué delito comete exactamente alguien que entra sin permiso al servidor de tu empresa? Antes de 2009, la respuesta en Colombia era incómoda: probablemente ninguno específico. Los fiscales tenían que forzar el hecho dentro de figuras genéricas — hurto, daño en bien ajeno — que no describían realmente lo que había pasado. La Ley 1273 de 2009 cerró ese vacío modificando el Código Penal para crear un

Leer más
Ley 1581 de Habeas Data: Guía Completa para Empresas en 2026 Septiembre 21, 2026

Ley 1581 de Habeas Data: Guía Completa para Empresas en 2026

Una empresa de logística en Bogotá recibió hace unos meses un requerimiento de la Superintendencia de Industria y Comercio. Un exempleado había presentado una queja porque, dos años después de dejar la compañía, seguía recibiendo correos promocionales a su cuenta personal. La empresa nunca eliminó sus datos ni le informó para qué los seguía usando. El caso terminó en una investigación formal, no p

Leer más