Pull requests no son obligatorios para cumplir SOC 2, según el equipo de Amp

El equipo de Amp, una startup de 20 personas dedicada a software de producción orientado al cliente, ha explicado cómo consigue mantener el cumplimiento del estándar SOC 2 sin utilizar pull requests ni fusionar código mediante revisiones humanas formales. Su responsable de ingeniería, Will Dollman,

Qué exige realmente el requisito 5.4.1 de PCI DSS sobre DMARC y anti-phishing

La versión 4.0.1 de PCI DSS, publicada el 11 de junio de 2024 por el PCI Security Standards Council, no obliga por su nombre a implementar DMARC. Lo que sí exige desde el 31 de marzo de 2025 es el requisito 5.4.1: disponer de procesos y mecanismos automatizados para detectar y proteger al personal f

La UE ficha siete ingenieros de IA por cada profesional de gobernanza

Un análisis de 3.519 ofertas de empleo en ocho países de la Unión Europea revela un desfase estructural entre la construcción de inteligencia artificial y su supervisión legal. Por cada profesional contratado para garantizar que la IA cumpla la ley, sea segura y rindan cuentas, las empresas europeas

SaaS en DACH: Riesgo, IT y el camino al éxito

Las empresas SaaS que buscan expandirse al mercado DACH (Alemania, Austria y Suiza) enfrentan desafíos únicos, según un análisis de Embed Workflow. A diferencia de mercados como Estados Unidos o Reino Unido, donde se vende la oportunidad primero y se mitigan los riesgos después, en DACH, la priorida

Medvi: ¿fracaso de IA o fraude millonario?

La empresa Medvi, recientemente aclamada por The New York Times como un éxito de inteligencia artificial con una valoración de 1.8 mil millones de dólares, está siendo objeto de un intenso escrutinio y acusaciones de fraude. El artículo original de The New York Times, aunque celebratorio, omitió det

Delve: Acusaciones de plagio agravan crisis de la startup

La startup Delve, especializada en cumplimiento normativo y acelerada por Y Combinator, enfrenta una creciente crisis de reputación tras nuevas y graves acusaciones de un denunciante anónimo conocido como DeepDelver. Inicialmente, Delve fue acusada de falsificar datos de clientes y utilizar auditore

Desarrollo lento: la paciencia construye software duradero

El artículo "Some Things Just Take Time" de Armin Ronacher reflexiona sobre la creciente obsesión con la velocidad en el desarrollo de software y la creación de empresas, contrastándola con la realidad de que algunas cosas, como la construcción de proyectos duraderos y relaciones sólidas, requieren

Delve: Empresa ofrece cumplimiento falso, revela investigación

Una investigación periodística publicada en DeepDelver expone prácticas fraudulentas por parte de la empresa Delve, que ofrece servicios de cumplimiento normativo. Según el informe, Delve engaña a sus clientes, cientos de empresas, haciéndoles creer que están cumpliendo con regulaciones como HIPAA y

IA evade licencias de código abierto, según MalusCorp

Una empresa llamada MalusCorp ha anunciado un servicio innovador que utiliza inteligencia artificial para generar código funcionalmente equivalente a proyectos de código abierto, evitando así las obligaciones de licencia asociadas. La empresa afirma que sus robots de IA analizan la documentación púb

Encuentra tu MSSP ideal con esta nueva plataforma

MSSPProviders.io es una plataforma que te ayuda a encontrar el proveedor de servicios de seguridad gestionada (MSSP) adecuado para tu empresa. En un mundo donde las amenazas cibernéticas son cada vez más sofisticadas y frecuentes, muchas organizaciones, especialmente las pequeñas y medianas empresas

ATS: ¿Por qué tu currículum 'desaparece'?

El artículo explora por qué los Sistemas de Seguimiento de Solicitudes (ATS) son inherentemente problemáticos, a pesar de ser una herramienta omnipresente en el proceso de contratación. La experiencia frustrante de los candidatos que sienten que sus currículums desaparecen no es accidental, sino el

Empresa como Código: Modernizar la Gestión Empresarial

El artículo plantea una reflexión sobre la desconexión entre la modernidad de las herramientas tecnológicas utilizadas en las operaciones de una empresa de software y la gestión de su estructura organizativa, políticas y procedimientos, que aún se basan en métodos tradicionales y documentales. El au