Estándares y sistemas de gestión
De ISO 27001 y BSI IT-Grundschutz++ a C5 y TISAX — las normas y los marcos con los que la seguridad se vuelve certificable.
ISO 27001, BSI IT-Grundschutz, NIS2, DORA, CRA y EU AI Act: cómo integrar sistemas de gestión, gestión de riesgos y obligaciones regulatorias en una estructura auditable e integrada — sin duplicar el trabajo.
Una buena gobernanza no es papeleo, sino el sistema operativo de su seguridad: un sistema de gestión integrado traduce estándares y regulación en responsabilidades claras, controles medibles y evidencias que se sostienen en la auditoría. Estas páginas de conocimiento reúnen nuestra metodología sobre estándares, regulación de la UE y la operación continua — desde el análisis de brechas y la certificación hasta el vCISO y GRC as a Service.
Cada tema conduce a una página de conocimiento propia con contenidos en profundidad, guías prácticas y los servicios correspondientes.
De ISO 27001 y BSI IT-Grundschutz++ a C5 y TISAX — las normas y los marcos con los que la seguridad se vuelve certificable.
NIS2, DORA, CRA, EU AI Act, KRITIS y MDR — obligaciones, plazos y el camino hacia una conformidad demostrable.
Así el compliance se mantiene vivo: roles externos de CISO y de responsable de seguridad de la información, auditorías, formaciones y evidencias automatizadas.
Third-Party-Risk-Management para su cadena de suministro de TI: desde las obligaciones regulatorias de NIS2 y DORA hasta la evaluación de proveedores de nube (CSA CAIQ/CCM/STAR) y proveedores de IA (CSA AI Controls Matrix v1.1).
Páginas de conocimiento en profundidad sobre los temas que actualmente generan más preguntas — con fuentes verificadas y medidas concretas.
El estándar del NIST que convierte regulaciones, normas y frameworks de PDF a datos: catálogos, perfiles, mappings y evidencias — legibles por máquina, versionables, automatizables.
Ir a la página de conocimientoCómo evaluar y gestionar de forma estructurada la seguridad de su cadena de suministro de TI, nube e IA, desde la selección de proveedores hasta la monitorización continua.
Ir a la página de conocimientoCon la ISO/IEC 42001:2023 existe por primera vez una norma internacional y certificable para un Artificial Intelligence Management System (AIMS). Qué exige la norma, cómo se estructura el panorama documental — y cómo puede usted integrar un AIMS de forma eficiente en su ISMS existente.
Ir a la página de conocimientoA partir del 2 de agosto de 2026 se aplican las obligaciones de transparencia del Art. 50 del AI Act a los sistemas de IA interactivos, los contenidos generativos, el reconocimiento de emociones y los deepfakes. El proyecto de directrices de la Comisión Europea del 8 de mayo de 2026 concreta cómo deben implementar estas obligaciones los proveedores y los responsables del despliegue.
Ir a la página de conocimientoGestión de riesgos de IA según NIST: el AI Risk Management Framework y el nuevo Cyber AI Profile (NIST IR 8596) ofrecen a las organizaciones un marco estructurado y priorizado para proteger los sistemas de IA, aprovechar la IA para la defensa y repeler los ataques asistidos por IA.
Ir a la página de conocimientoQué exige la norma, cómo transcurre el camino hacia el certificado y por qué un SGSI conforme a ISO/IEC 27001 sirve como evidencia ante clientes, socios y autoridades de supervisión.
Ir a la página de conocimientoCada whitepaper cuenta con una página propia con detalles y un formulario de descarga directo.
DORATLPT según DORA: cómo proteger realmente las joyas de la coronaIr a la página del whitepaper
BSI Grundschutz++Metodología BSI Grundschutz++ y ruta de upgrade a ISO 27001Ir a la página del whitepaper
EU CRACRA Reality Check — Zero-Days, cadena de suministro e IAIr a la página del whitepaper
DORADORA Reality Check — Riesgo de terceros e IA agénticaIr a la página del whitepaper
NIS2NIS2 Reality Check — Registro, cadena de suministro y responsabilidadIr a la página del whitepaper
EU AI ActAI Act Reality Check — Plazos de alto riesgo, GPAI e IA agénticaIr a la página del whitepaper En la primera consulta le mostramos cómo sus requisitos de estándares y de regulación convergen en un sistema de gestión integrado y auditable.