Cinco enlaces. Una reflexión breve. Los lunes a las 8 h.

El boletín que desearíamos haber tenido cuando empezamos en GRC. Escrito por CISOs y profesionales GRC en activo, se lee en tres minutos y está diseñado para reenviarlo a tu equipo antes de la reunión de seguimiento.

Cero resúmenes de IA. Cero relleno. Una cosa que vale la pena saber.

Lunes

cada semana, a las 8 h CET

3 min

de lectura, de principio a fin

1 clic

para darse de baja, sin preguntas

0

relleno resumido por IA

Gratis · semanal · baja con un clic

Suscríbete a The GRC Brief.

Un correo a la semana, todos los lunes a las 8 h (hora central europea). Nunca vendemos ni compartimos correos. Mailchimp gestiona la entrega; tú controlas el consentimiento.

Un correo a la semana, todos los lunes a las 8 h. Baja con un clic. Consulta nuestra Política de privacidad.

  • Lectura de 3 minutos, escrita por profesionales
  • Hallazgos reales de auditoría, no comunicados de prensa
  • Reenvíable a tu equipo sin disculpas

Última edición

Edición 03 · 22 de junio de 2026

5 min de lectura

03

Edition 03

Un informe de Checkmarx, 86.000 credenciales de Fortinet, un token de GitHub olvidado y un buzón de correo que costó 176.000 euros.

Un informe de Checkmarx, 86.000 credenciales de Fortinet, un token de GitHub olvidado y un buzón de correo que costó 176.000 euros.

Leer la edición completa

Cuatro secciones. Siempre.

La misma estructura cada semana. Sin formatos sorpresa, sin relleno para alcanzar un recuento de palabras. Si ojeas los lunes, sabes exactamente dónde vive cada cosa.

Qué llegó la semana pasada

La nueva regulación, guía o sentencia que importa para el GRC europeo. Ya filtrada. Enlace a EUR-Lex incluido.

Ejemplo reciente

Ejemplo: "EBA RTS sobre subcontratación en el marco de DORA. Qué actualizar en su registro TIC antes de abril."

El hallazgo de auditoría que vale la pena recordar

Un hallazgo real de un encargo reciente, anonimizado, con la solución. El tipo de cosa que tu CISO te contaría tomando un café.

Ejemplo reciente

Ejemplo: "NC en Fase 2 sobre revisiones de acceso. Tres elementos en su paquete de evidencias que la cierran limpiamente."

Una plantilla que puedes usar hoy

Una fila de registro de riesgos, un párrafo de política, un mapeo de controles. Diseñada para pegar y adaptar, no para una presentación.

Ejemplo reciente

Ejemplo: «Plantilla DPIA: las tres preguntas que siempre generan seguimiento de CNIL».

Una reflexión breve

Entre sesenta y noventa palabras sobre algo que estamos viendo en el campo. Escrita por Christophe o un profesional invitado. Sin resumen de IA, sin relleno.

Ejemplo reciente

Ejemplo: «La transposición de NIS 2 en Francia ya es ley. La pregunta del consejo que recibirás el mes que viene es...»

El boletín es el único lugar donde podemos escribir como hablamos realmente en la sala de auditoría. Sin relleno SEO, sin teatro de liderazgo de pensamiento. Tres minutos de utilidad, cada lunes.

Christophe Mazzola · Fundador y editor principal

En vivo · todos los lunes

The GRC Brief está en vivo.

Una nueva edición llega a tu bandeja cada lunes a las 8:00 CET. Explora el archivo completo de ediciones anteriores, o suscríbete y la próxima aterriza en tu bandeja el lunes siguiente.

Antes de darnos tu correo.

01¿Con qué frecuencia, exactamente?

Una vez a la semana, todos los lunes a las 8 h (hora central europea). Nos saltamos las dos últimas semanas de diciembre y la primera semana de agosto. Sin «ediciones especiales» entre semana, sin avalanchas de anuncios, sin relleno de relaciones públicas.

02¿Quién lo escribe?

Christophe Mazzola y el equipo de formadores de Cyber Academy. Cada enlace, cada reflexión y cada plantilla provienen de alguien que gestiona GRC en la realidad, no de un becario de marketing. Los autores invitados se nombran explícitamente cuando contribuyen.

03¿Cuánto cuesta?

Gratis. No ofrecemos niveles de pago, no vendemos la audiencia ni compartimos correos con patrocinadores. El boletín es el activo; los grupos son el negocio.

04¿Cómo me doy de baja?

Un clic en el pie de cualquier número. No usamos pantallas de «¿estás seguro?» para generar culpa. Si vuelves más adelante, tampoco hay fricción para volver a suscribirte.

05¿Dónde está el archivo?

Sí. El archivo completo está en /resources/newsletter, con todas las ediciones publicadas. Los nuevos números se añaden automáticamente cuando se publican.

06¿Se usará mi correo para alguna otra cosa?

Solo el boletín y, si das tu consentimiento en un formulario separado, actualizaciones de programas de formación. Nunca vendemos ni compartimos la lista. Doble opt-in conforme al GDPR. Mailchimp es el encargado del tratamiento.

Nos vemos el lunes a las 8 h

Tres minutos de GRC, cada semana.

Gratis, baja con un clic, sin relleno de IA. El boletín que los profesionales reenvían a su equipo.

Un correo a la semana, baja con un clic. Consulta nuestra Política de privacidad.

O explora elarchivo de GRC Brief con las ediciones anteriores.