Normas, plazos y decisiones
Análisis práctico sobre sistemas de gestión, acreditación, compliance, seguridad y salud en el trabajo y ciberseguridad, con las fechas y los números que realmente cambian lo que hay que hacer. Escrito para quien tiene que tomar la decisión, no para quien redacta el procedimiento.
Diploma o credencial verificable: en qué se diferencian de verdad
Un diploma se cree; una credencial digital se comprueba. La diferencia se vuelve evidente cuando un cliente audita la competencia de su equipo.
Leer el artículo →Estamos abriendo LEARN: cuatro niveles y una credencial que se puede verificar
La escuela técnica de AXONA abre matrículas en octubre. Cuatro niveles construidos al revés de como suele enseñarse: del documento normativo a la práctica.
Leer el artículo →Cuánto valen en 2026 las multas por infringir la Ley de Protección de Datos Personales
El techo de las sanciones de la Ley 1581 llega a $3.501.810.000 en 2026. De dónde sale la cifra, para qué sirve y tres preguntas para medir su exposición.
Leer el artículo →Cómo leer el informe de amenazas de ENISA desde una empresa colombiana
El Threat Landscape de ENISA es gratuito y bien hecho, pero sus cifras describen Europa. Lo que sí viaja es el método. Cómo aprovecharlo en media hora.
Leer el artículo →El SGSI y el pentest se contratan aparte, y por eso el hallazgo muere en un PDF
Cuando la prueba de intrusión y el sistema de gestión no se hablan, las mismas vulnerabilidades reaparecen cada año. Cómo conectarlos sin más presupuesto.
Leer el artículo →La protección de datos personales dejó de ser un anexo
La privacidad pasó de ser una extensión de la seguridad de la información a tener sistema de gestión propio. Qué cambia para una empresa colombiana.
Leer el artículo →Lo que más se repite cuando llega una visita de la Superintendencia
Cuatro hallazgos que aparecen una y otra vez en las visitas de cumplimiento, y que se podían haber arreglado antes sin comprar otro manual.
Leer el artículo →Dos capítulos se volvieron uno solo: qué cambia de verdad en SAGRILAFT y PTEE
La Circular Externa 100-000020 de 2026 integró SAGRILAFT y PTEE bajo una sola lógica de cumplimiento. Qué cambia en la matriz, en la junta y en la evidencia.
Leer el artículo →Cómo se ve un SAGRILAFT que resiste una inspección
La diferencia entre un SAGRILAFT que aguanta una visita y uno que no rara vez está en el manual. Cuatro señales que revisamos primero al diagnosticar.
Leer el artículo →SAGRILAFT y PTEE cambiaron: el ajuste tiene plazo hasta el 31 de mayo de 2027
La Circular Externa 100-000020 de 2026 integró SAGRILAFT y PTEE en un solo capítulo de cumplimiento. Qué implica y por qué veinte meses no sobran.
Leer el artículo →Tres sistemas de gestión y una integración que falla
Calidad, ambiente y seguridad y salud corriendo en paralelo, con tres manuales y tres matrices. Qué se puede unificar sin perder requisitos y qué cambia en la operación.
Leer el artículo →ISO 14001:2026 lleva publicada desde abril y su certificado 2015 tiene reloj
ISO 14001:2026 se publicó el 15 de abril de 2026 y la transición es de hasta tres años. Por qué tres años no son tantos y qué hacer este mes.
Leer el artículo →ISO 9001:2026 se publica el 16 de septiembre: qué pasa con su certificado 2015
ISO publica la sexta edición de ISO 9001 el 16 de septiembre de 2026. Su certificado 2015 no pierde validez ese día. Esto es lo que sí cambia y cómo planear la transición.
Leer el artículo →Radar normativo 2026: seis cambios ya publicados que su certificado todavía no refleja
IAF e ILAC desaparecieron el 1 de enero. ISO publicó cuatro ediciones nuevas entre marzo y mayo —17020, 17024, 14001 y 19011— y la Supersociedades reescribió su Circular Básica Jurídica el 2 de julio. Fechas exactas, plazos de transición y qué decidir primero, con enlace a cada fuente.
Leer el radar →
Seguridad de la información y protección de datos personales: el foro completo y lo que hoy obliga en Colombia
El 12 de agosto de 2026 AXONA reunió en Bogotá a un panel presencial —ISOLUCION, Global Colombia Certificación y asesores de gobierno, riesgo y cumplimiento— con asistentes conectados por Microsoft Teams. La grabación completa dura 40 minutos. Este artículo la acompaña con el estado real de la regulación: la Ley 1581 de 2012 sigue vigente porque los tres proyectos que buscaban reformarla fueron retirados o archivados, y el cambio de fondo del último año no vino del Congreso sino de ISO, que el 14 de octubre de 2025 publicó ISO/IEC 27701 como norma independiente.
Ver el foro y leer el artículo →Circular 100-000020 de 2026: el SAGRILAFT y el PTEE ahora son un solo sistema
La Superintendencia de Sociedades unificó el SAGRILAFT y el PTEE en un único Sistema de Autocontrol y Gestión de Riesgos LA/FT/FP y C/ST. Rige desde el 2 de julio de 2026 y su implementación es obligatoria a más tardar el 31 de mayo de 2027.
Leer el artículo →ISO 9001:2026: qué cambia y cómo planear la transición sin sobresaltos
La revisión de ISO 9001 avanza hacia su publicación en el segundo semestre de 2026, con un periodo de transición estimado de tres años. Los cambios son de énfasis, no de estructura: quien tenga un sistema vivo no necesita rehacerlo.
Leer el artículo →Acreditación ONAC: qué esquema le corresponde a su organismo y qué norma aplica
Laboratorio, organismo de inspección, organismo de certificación o entidad de validación: cada figura se acredita bajo una norma ISO/IEC distinta. Elegir mal el esquema es el error más caro del proceso.
Leer el artículo →SG-SST: cómo pasar la autoevaluación de estándares mínimos sin sanciones
La autoevaluación de estándares mínimos de la Resolución 0312 de 2019 es el primer documento que pide cualquier inspección del Ministerio del Trabajo. Estos son los puntos donde más empresas pierden calificación.
Leer el artículo →ISO/IEC 27001:2022: el Anexo A reorganizado y qué revisar en su declaración de aplicabilidad
La versión 2022 reorganizó los controles de seguridad de la información en cuatro temas y 93 controles, e introdujo once controles nuevos. Si su declaración de aplicabilidad sigue estructurada en catorce dominios, está desactualizada.
Leer el artículo →Nuestros videos
Los foros y las presentaciones de AXONA quedan grabados y publicados en nuestro canal de YouTube, disponibles para consulta en cualquier momento. Aquí están todos.
40 min
Foro: seguridad de la información y protección de datos personales
Grabación completa del foro realizado el 12 de agosto de 2026. Panel presencial en Bogotá con asistentes conectados por Microsoft Teams, sobre seguridad de la información y protección de datos personales en Colombia.
Leer el análisis del foro →
33 s
LEARN by AXONA — Formación Especializada
Presentación de LEARN by AXONA, la plataforma de formación especializada en gestión y compliance organizacional.
Ver el servicio →
1 min 33 s
Consultoría en Acreditación
Servicios de AXONA para organismos de evaluación de la conformidad que buscan acreditarse ante ONAC.
Ver el servicio →