CyberGlossary

Cumplimiento y marcos

Cumplimiento normativo

También conocido como: Cumplimiento regulatorio, Conformidad

Definición

Disciplina que asegura el cumplimiento de requisitos legales, regulatorios, contractuales e internos de seguridad mediante controles documentados, evidencia y evaluación continua.

El cumplimiento (compliance) es la práctica de garantizar que las personas, los procesos y la tecnología de una organización respetan las leyes, regulaciones, normas sectoriales y obligaciones contractuales aplicables. En ciberseguridad abarca leyes de protección de datos (RGPD, CCPA, HIPAA), marcos sectoriales (PCI DSS, SOC 2, ISO/IEC 27001) y normas específicas (SOX, GLBA, FedRAMP). Un programa de cumplimiento define objetivos de control, los asigna a fuentes autorizadas, genera evidencias (políticas, registros, atestaciones) y se verifica mediante auditorías internas y externas. Aunque suele confundirse con seguridad, el cumplimiento es solo una línea base mínima: estar conforme no equivale a estar seguro.

Ejemplos

  • Un proveedor SaaS sometido a una auditoría SOC 2 Tipo II para sus clientes empresariales.
  • Un comercio que mantiene controles PCI DSS para procesar tarjetas de pago.

Términos relacionados