Centro de recursos GRC y Ciber
Guías, plantillas ISO 27005, webinars y documentación de la API — todo lo necesario para dominar la ciberseguridad.
Para ir más allá
Realizar un análisis ISO 27005 en 4 semanas
Metodología paso a paso para el enfoque de gestión del riesgo ISO 27005. Con plantillas, ejemplos y checklist de entregables.
Solicitar el documento →Checklist NIS2 — ¿Cumple usted la normativa?
50 puntos de control para evaluar su cumplimiento NIS2. Adaptado a entidades esenciales e importantes.
Solicitar el documento →Plantilla PSSI — Política de seguridad de la información
Modelo de PSI completo y personalizable, alineado con ISO 27001. Secciones editables para adaptarse a su sector.
Solicitar el documento →IA y análisis de riesgos — Oportunidades y límites
Cómo la IA generativa transforma las prácticas GRC, qué puede automatizar y dónde la experiencia humana sigue siendo imprescindible.
Solicitar el documento →Guía RGPD para pymes
Los pasos imprescindibles para adecuar una pyme al RGPD: registro de actividades de tratamiento, EIPD, contratos de encargo del tratamiento.
Solicitar el documento →Guía antiphishing para sus equipos
Kit de sensibilización completo: cartel, cuestionario, escenarios de entrenamiento. Coproducido con phishia.fr.
Ver en phishia.fr →Listas para usar
Aprenda con nuestros expertos
NIS2: ¿Cómo cumplir antes de los controles de la ANSSI?
Caso real con 3 entidades esenciales, checklist de las 10 medidas, preguntas y respuestas con un experto.
Inscribirse gratisISO 27005 con Galea: demostración en directo del enfoque completo
Demostración completa de la plataforma sobre un caso real. Más de 200 participantes, 4,8/5 de satisfacción.
Ver la repetición →Phishing 2026: nuevas técnicas, nuevas defensas
Análisis de las campañas de phishing más recientes con el equipo de Phishia. Coorganizado con phishia.fr
Ver en phishia.fr →DORA: el reglamento financiero explicado a los CISO
Los cinco pilares del reglamento, el registro de proveedores críticos y las pruebas de resiliencia. Caso de una entidad de pago.
Ver la repetición →ISO 27001: elaborar la declaración de aplicabilidad sin hojas de cálculo
Los 93 controles del anexo A revisados uno a uno, la justificación de las exclusiones y las pruebas exigidas en la auditoría de certificación.
Ver la repetición →Cartografía de activos: de la CMDB al escenario de riesgo
Cómo un inventario actualizado alimenta directamente el análisis ISO 27005. Clasificación DICP, flujos, dependencias y valor de negocio.
Ver la repetición →IA soberana: lo que cambia Mistral en sus análisis de ciberseguridad
Inferencia en Francia, sin reutilización de sus datos, doble puntuación IA / experto. Demostración sobre un escenario de ransomware.
Ver la repetición →Pentest automatizado: leer una ruta de compromiso
Del punto de entrada al impacto de negocio: entender un informe de intrusión, priorizar las correcciones y medir el riesgo residual.
Ver la repetición →RGPD y ciberseguridad: articular registro, EIPD y análisis de riesgos
Una sola recopilación para tres obligaciones. Lo que el DPD y el CISO pueden compartir y lo que debe permanecer separado.
Ver la repetición →Integre Galea en su ecosistema
La API REST de Galea (plan Advanced) permite integrar los datos GRC en sus herramientas existentes: SIEM, SOAR, ITSM, paneles a medida.
¿Listo para proteger su organización?
Únase a las empresas que confían en Galea para liderar su ciber-resiliencia. Demo de 30 minutos.
¿Ya es cliente? Ir a la plataforma