Los MSP, los profesionales de TI y los responsables de cumplimiento normativo se dan cita en la emblemática Cumbre sobre Cumplimiento Normativo de Kaseya
El 27 de febrero de 2025, Kaseya celebró su primera Cumbre sobre Cumplimiento Normativo en el histórico Hotel Mayflower de Washington, D.C. Este evento único en su género es el único dedicado al cumplimiento normativo y diseñado específicamente para abordar las necesidades de las pequeñas empresas en este ámbito. La Cumbre sobre Cumplimiento Normativo de Kaseya reunió a expertos del sector, proveedores de servicios gestionados (MSP) y otros profesionales de las tecnologías de la información para debatir sobre el panorama cambiante de la ciberseguridad y el cumplimiento normativo para las pequeñas empresas.
La cumbre comenzó con un almuerzo de networking que ofreció a los asistentes la oportunidad de establecer contactos antes de sumergirse en un apretado programa de debates y ponencias. El ambiente se llenó de expectación al dar comienzo las sesiones en el escenario principal, que atrajeron a un público que abarrotaba la sala, ansioso por conocer las opiniones de los principales líderes en materia de cumplimiento normativo y seguridad.
La ponencia inaugural de Fred Voccola, vicepresidente de Kaseya, abordó la situación actual en materia de seguridad y cumplimiento normativo de las pequeñas empresas. Destacó cómo la rápida evolución de la tecnología ha abierto nuevas oportunidades para que las pequeñas empresas crezcan y prosperen.
«La tecnología ha permitido a las pequeñas y medianas empresas disfrutar de las mismas mejoras en la productividad de las que antes solo se beneficiaban las grandes empresas», afirmó Voccola.
A continuación, describió los cambios en materia de seguridad, economía y normativa que, según prevé, marcarán el panorama del cumplimiento normativo, y ofreció sus reflexiones sobre lo que pueden esperar en el futuro las pequeñas empresas y los proveedores de servicios gestionados (MSP) que les prestan servicio.
Ponentes y mesas redondas que no te puedes perder
A lo largo de la jornada, destacados expertos compartieron ideas prácticas sobre el cumplimiento normativo de las pequeñas empresas, incluyendo el establecimiento de procesos eficaces y cómo abordar los complejos requisitos normativos. El programa incluyó una serie de presentaciones de gran impacto y una animada mesa redonda.
FedRAMP al detalle: información esencial para las empresas modernas
David Fairburn, conocido como «el padre de FedRAMP», ofreció una visión exclusiva del funcionamiento interno del Programa Federal de Gestión de Riesgos y Autorizaciones (FedRAMP), desde su desarrollo inicial hasta la actualidad. Destacó su papel a la hora de garantizar la igualdad de condiciones para las pequeñas empresas que desean trabajar con organismos federales de EE. UU.
«¿Por qué FedRAMP es el marco de referencia con el que se comparan todos los demás marcos?», preguntó Fairburn. «Es imparcial, independientemente de la plataforma que se utilice. El proceso, la forma de acceder al mercado, es el mismo para todos».
Fairburn’s ofreció una perspectiva única, partiendo desde cero, para ayudar a los asistentes a comprender el objetivo de FedRAMP y a elaborar un Plan de Acción y Hitos (POA&M) para alcanzar el cumplimiento normativo, así como a entender cómo el programa ayuda a las pequeñas empresas a conseguir grandes oportunidades.
Preparación para StateRAMP: qué pueden hacer ahora las pymes que prestan apoyo a las administraciones locales
Tony Bai, miembro del Comité Directivo del Programa Estatal de Gestión de Riesgos y Autorizaciones (StateRAMP), explicó cómo StateRAMP se ajusta a FedRAMP y cómo las pequeñas empresas pueden utilizar el cumplimiento de StateRAMP como trampolín para cumplir con FedRAMP.
«Lo que hace StateRAMP es ayudarte a dar el primer paso», afirmó Bai. «Si cuentas con la autorización de StateRAMP, probablemente ya hayas recorrido el 90 % del camino para disponer de un paquete que cumpla plenamente con los requisitos de FedRAMP».
La comparación paralela que realizó Bai entre FedRAMP y StateRAMP permitió a los asistentes conocer el proceso para cumplir con los requisitos de StateRAMP y cómo las pequeñas empresas pueden sacar el máximo partido a sus inversiones a la hora de obtener dicha certificación.
Dominar la norma SOC 2 para pymes: cumplimiento normativo eficaz sin endeudarse
Jake Nix, director de la Sociedad de Contables Públicos Certificados de Ohio, compartió estrategias rentables para alcanzar el cumplimiento de la norma SOC 2 y explicó cómo dar ese paso abre nuevas oportunidades para las pequeñas empresas. Nix destacó cómo los proveedores de servicios gestionados (MSP) pueden utilizar el cumplimiento normativo como ventaja competitiva.
A continuación, Nix describió el proceso que puede seguir una pequeña empresa para alcanzar la conformidad con la norma SOC 2, y ofreció consejos sobre la importancia de establecer buenos procesos e invertir en personal cualificado desde el principio para minimizar las complicaciones.
Contratar con confianza: cómo interpretar las cláusulas de ciberseguridad para pymes y proveedores de servicios de gestión (MSP)
El abogado Jeff Chiow, del bufete Greenberg Traurig, ofreció orientación sobre cómo las pequeñas empresas pueden gestionar de forma eficaz las cláusulas de ciberseguridad en los contratos. Hizo hincapié en la necesidad de una planificación proactiva del cumplimiento normativo para evitar contratiempos costosos y mitigar las graves consecuencias del incumplimiento, especialmente para las empresas que dependen de contratos federales o que prestan apoyo a contratistas federales.
«No vas a poder conseguir un contrato público ni actuar como subcontratista en un contrato público», advirtió Chiow, subrayando la necesidad de estar preparado para cumplir con la normativa.
Chiow hizo hincapié en la importancia de definir claramente en los contratos las obligaciones en materia de ciberseguridad y cumplimiento normativo. Aconsejó a las empresas que adoptaran un enfoque estratégico y minucioso a la hora de redactar los acuerdos, asegurándose de que puedan cumplir los requisitos de cumplimiento normativo y proteger sus intereses.
Panel destacado: El cumplimiento normativo y la revolución del valor de las tecnologías de la información
Uno de los momentos más destacados de la jornada fue una mesa redonda en la que participaron Rusty Goodwin, experto en seguros cibernéticos y corredor de seguros; Will Nobles, fundador y director ejecutivo de Vector Choice; y Eric Levitas, vicepresidente de desarrollo empresarial de ControlCase.
Moderado por Jon DePerro, vicepresidente de soluciones de FedRAMP y cumplimiento normativo de Kaseya, el animado debate abordó los retos y las oportunidades en materia de cumplimiento normativo para las pequeñas empresas.
Lograr el cumplimiento normativo mediante la automatización
Max Pruger, director general de Cumplimiento Normativo de Kaseya, puso el broche final al programa del escenario principal con una sesión informativa sobre las ventajas de aprovechar la automatización para alcanzar y mantener el cumplimiento normativo. Mostró a los asistentes cómo es un día en la vida de un profesional de TI que utiliza Kaseya Compliance Manager GRC, ilustrando cómo sus funciones automatizadas permiten a los usuarios llevar a cabo una supervisión y gestión integrales del cumplimiento normativo para pequeñas empresas en menos de 10 minutos.
Pruger ofreció una visión general del portal basado en SaaS, demostrando la facilidad con la que los profesionales de TI pueden configurarlo, instalar un agente e iniciar un análisis para evaluar alrededor de 1.800 parámetros de seguridad. También destacó la versatilidad de Compliance Manager, señalando las funciones personalizables que ofrece para facilitar a los profesionales de TI la realización de evaluaciones precisas y la formulación de recomendaciones prácticas en relación con una amplia variedad de normas. Esta funcionalidad resulta especialmente valiosa para las pequeñas empresas que supervisan el cumplimiento de múltiples normas y para los proveedores de servicios gestionados (MSP) que prestan apoyo a clientes de diversos sectores.
La cumbre concluyó con una hora de copas para establecer contactos, en la que los asistentes intercambiaron opiniones y entablaron nuevas relaciones profesionales en el elegante entorno de uno de los hoteles con más historia de Washington D. C.
Sin duda, un evento sobre cumplimiento normativo que no te puedes perder
La cumbre puso de relieve las ventajas que supone para las pequeñas empresas trabajar para cumplir con programas como FedRAMP y StateRAMP, y ofreció información sobre posibles dificultades y oportunidades. Asimismo, mostró cómo la automatización puede simplificar procesos complejos, dotando a las pequeñas empresas de las herramientas necesarias para desenvolverse en el difícil panorama normativo actual.
La Cumbre sobre Cumplimiento Normativo de Kaseya fue mucho más allá de una conferencia tecnológica al uso. Este importante evento se centró específicamente en las necesidades de cumplimiento normativo de las pequeñas empresas. La cumbre formó, puso en contacto y empoderó a los profesionales de TI de las pequeñas empresas, ayudándoles a ganar confianza a la hora de desenvolverse en el mundo del cumplimiento normativo, que a menudo resulta intimidante.
Para obtener información sobre los próximos eventos de Kaseya, incluido el Kaseya Connect Global, visita https://events.kaseya.com/.