En lo que llevamos de 2025, desde ISMS Forum hemos continuado consolidando nuestra labor como asociación de referencia en el ámbito de la Ciberseguridad y la protección de datos. A través de una intensa agenda de trabajo, hemos impulsado diversas iniciativas orientadas a enriquecer el conocimiento colectivo, fortalecer la colaboración interprofesional y promover el avance estructurado del sector.
Todos estos proyectos representan el fruto del compromiso y la excelencia técnica de nuestros grupos de trabajo, comités especializados y, especialmente, de los voluntarios asociados, cuya participación activa resulta esencial para que podamos seguir cumpliendo nuestra misión: generar conocimiento de valor para toda la comunidad profesional de la seguridad de la información.
Desde nuestra constitución en 2007, ISMS Forum se ha configurado como una organización sin ánimo de lucro con vocación abierta, plural e independiente. Actuamos como foro de encuentro y reflexión para empresas, administraciones públicas, profesionales e investigadores, guiados por los principios de transparencia, objetividad, neutralidad e independencia. A través de nuestras actividades, buscamos facilitar la generación de inteligencia colectiva, compartir buenas prácticas y anticipar los retos normativos, tecnológicos y organizativos que impactan en la gestión de los riesgos digitales.
En este contexto, compartimos a continuación el conjunto de proyectos desarrollados y presentados por ISMS Forum durante 2025:
1. Cyber Security & Data Protection Challenges 2025
Panorama estratégico de riesgos emergentes, nuevas amenazas y desafíos regulatorios que configuran el escenario actual y futuro de la ciberseguridad y la privacidad.
2. Modelo de cuestionario unificado para el control de la cadena de suministro
Desarrollo de una herramienta estandarizada para la evaluación de riesgos en terceros, con el objetivo de optimizar procesos de due diligence y fortalecer la gestión de riesgos de proveedores.
3. Sanciones en RGPD 2024 (colaboración)
Informe colaborativo que recoge los casos más relevantes de sanciones en materia de protección de datos, con análisis jurídico y operativo para facilitar el aprendizaje institucional.
4. II Edición del Libro Blanco del DPO
Actualización integral del documento de referencia para Delegados de Protección de Datos, con nuevas orientaciones, jurisprudencia y casos prácticos.
5. VI Estudio sobre el nivel de madurez en la aplicación del RGPD
Análisis longitudinal del grado de implantación y evolución de los programas de cumplimiento normativo en organizaciones de distintos sectores.
6. Deepfakes: Riesgos, casos reales y desafíos en la era de la IA
Informe técnico centrado en la amenaza creciente de los deepfakes, su impacto reputacional, legal y operativo, así como las contramedidas disponibles.
7. Cláusulas contractuales para sistemas y servicios de IA
Propuesta de cláusulas modelo para la incorporación segura y conforme a derecho de soluciones de inteligencia artificial en entornos corporativos.
8. España, Hub de ciberseguridad europeo: oportunidades y propuestas (colaboración)
Documento de posicionamiento que analiza el rol estratégico de España como nodo clave en el ecosistema europeo de ciberseguridad.
9. Borrador de la Transposición de la Directiva NIS2 en España
Infografía técnico-jurídico que examina los elementos clave de la futura transposición nacional de NIS2, y su impacto sobre operadores esenciales y entidades relevantes.
10. DevSecOps: Guía de seguridad integrada desde el diseño y por defecto
Guía metodológica para implementar prácticas de seguridad desde fases tempranas del desarrollo, bajo un enfoque ágil y alineado con los principios de “privacy by design” y “security by design”.
11. CyberIndicatorsFramework: el CISO y la Alta Dirección
Marco orientado a facilitar el alineamiento entre la función de ciberseguridad y la estrategia corporativa, mediante la definición de indicadores estratégicos orientados al reporting ejecutivo.
12. Primer estudio sobre el buen gobierno de la ciberseguridad en España – ISMS Cyber Reporting Initiative (Preliminary Report)
Análisis pionero sobre el estado del arte en gobernanza, accountability y métricas aplicadas a la función de ciberseguridad en las organizaciones españolas.
Desde ISMS Forum, reafirmamos nuestro compromiso con la excelencia técnica, la generación de conocimiento aplicado y la creación de entornos colaborativos de alto valor. Seguiremos trabajando con la misma determinación para acompañar a los profesionales en sus desafíos diarios, y contribuir activamente a una sociedad digital más segura, ética y resiliente.
Gracias a todas las personas, entidades e instituciones que con su dedicación y colaboración hacen posible que este proyecto continúe creciendo.
Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.