Reservar cita

Governance, Risk & Compliance

ISO 27001, BSI IT-Grundschutz, NIS2, DORA, CRA y EU AI Act: cómo integrar sistemas de gestión, gestión de riesgos y obligaciones regulatorias en una estructura auditable e integrada — sin duplicar el trabajo.

Una buena gobernanza no es papeleo, sino el sistema operativo de su seguridad: un sistema de gestión integrado traduce estándares y regulación en responsabilidades claras, controles medibles y evidencias que se sostienen en la auditoría. Estas páginas de conocimiento reúnen nuestra metodología sobre estándares, regulación de la UE y la operación continua — desde el análisis de brechas y la certificación hasta el vCISO y GRC as a Service.

Temas y páginas de conocimiento

Cada tema conduce a una página de conocimiento propia con contenidos en profundidad, guías prácticas y los servicios correspondientes.

Deep Dives

Páginas de conocimiento en profundidad sobre los temas que actualmente generan más preguntas — con fuentes verificadas y medidas concretas.

OSCAL — Frameworks as Code

El estándar del NIST que convierte regulaciones, normas y frameworks de PDF a datos: catálogos, perfiles, mappings y evidencias — legibles por máquina, versionables, automatizables.

Ir a la página de conocimiento

Seguridad de la cadena de suministro

Cómo evaluar y gestionar de forma estructurada la seguridad de su cadena de suministro de TI, nube e IA, desde la selección de proveedores hasta la monitorización continua.

Ir a la página de conocimiento

ISO/IEC 42001 en la práctica

Con la ISO/IEC 42001:2023 existe por primera vez una norma internacional y certificable para un Artificial Intelligence Management System (AIMS). Qué exige la norma, cómo se estructura el panorama documental — y cómo puede usted integrar un AIMS de forma eficiente en su ISMS existente.

Ir a la página de conocimiento

Obligaciones de transparencia del AI Act

A partir del 2 de agosto de 2026 se aplican las obligaciones de transparencia del Art. 50 del AI Act a los sistemas de IA interactivos, los contenidos generativos, el reconocimiento de emociones y los deepfakes. El proyecto de directrices de la Comisión Europea del 8 de mayo de 2026 concreta cómo deben implementar estas obligaciones los proveedores y los responsables del despliegue.

Ir a la página de conocimiento

NIST AI RMF & Cyber AI Profile

Gestión de riesgos de IA según NIST: el AI Risk Management Framework y el nuevo Cyber AI Profile (NIST IR 8596) ofrecen a las organizaciones un marco estructurado y priorizado para proteger los sistemas de IA, aprovechar la IA para la defensa y repeler los ataques asistidos por IA.

Ir a la página de conocimiento

ISO/IEC 27001

Qué exige la norma, cómo transcurre el camino hacia el certificado y por qué un SGSI conforme a ISO/IEC 27001 sirve como evidencia ante clientes, socios y autoridades de supervisión.

Ir a la página de conocimiento

Actualidad sobre esta área temática

Todas las novedades
GRC y Compliance13 de septiembre de 2026VamiSec presente en Tallin: Trust Services and eID Forum & CA-Day 202615–16 de septiembre, Kultuurikatel Tallin: ENISA, la Comisión Europea, D-Trust y TÜV NORD Cert reúnen a la comunidad europea de la confianza — eIDAS 2.0, EUDI Wallet, European Business Wallet, interfaces con el CRA y poscuántica. Estamos allí y traducimos lo que significa para su cumplimiento.GRC y Compliance24 de agosto de 2026MID-Digitale Sicherheit: 50 % de subvención para pentests, formaciones y protección TI básicaNueva página: el programa del Land NRW subvenciona medidas de seguridad TI con un 50 % (4.000–15.000 €) — del análisis de situación con test de penetración a las formaciones de seguridad y la primera adquisición de hardware y software. Adjudicación por sorteo mensual a través del NRW.BANK — le acompañamos desde la manifestación de interés hasta la justificación.GRC y Compliance24 de agosto de 2026MID-Digitalisierung: 50 % de subvención para desarrollar productos digitalesEl programa del Land NRW subvenciona con un 50 % (4.000–15.000 €) los servicios externos para desarrollar productos digitales comercializables basados en tecnologías clave como la IA — adjudicación por sorteo mensual. VamiSec desarrolla como contratista con security by design y conformidad CRA/AI Act desde el primer sprint.GRC y Compliance12 de agosto de 2026Hasta 15.000 € de subvención: consultoría GRC vía MID-Digitale Prozesse (NRW)El programa del Land NRW «Mittelstand Innovativ & Digital» subvenciona la consultoría externa para digitalizar sus procesos GRC — de los gap análisis de NIS2, CRA, AI Act e ISO 27001 a la hoja de ruta, la selección de herramienta y la implantación de VamiGRC. La subvención puede cubrir hasta el 100 % de la consultoría. Convocatoria 2026: solicitudes del 07.09 al 01.12.2026 a través del NRW.BANK — le acompañamos en todo el proceso.GRC y Compliance30 de junio de 2026VamiSec es PECB Training Partner acreditado — más de 300 certificaciones oficiales (ISO 27001, NIS 2, EU AI Act y más)VamiSec GmbH es PECB Training Partner acreditado y ofrece más de 300 certificaciones reconocidas internacionalmente — desde ISO 27001 y NIS 2 hasta el EU AI Act — impartidas por Lead Auditors en activo que viven estos estándares cada día en proyectos de clientes.GRC y ComplianceAbril 2026Grundschutz++ ahora disponible como servicio de asesoríaOfrecemos a partir de ahora Grundschutz++ como servicio integrado de asesoría — la combinación de BSI IT-Grundschutz e ISO 27001, implementada en el Vami IMS Framework. Un sistema de gestión, dos objetivos de certificación, sin duplicación.GRC y Compliance20 de septiembre de 2025VamiSec oficialmente certificado según ISO/IEC 27001:2022VamiSec está oficialmente certificado según ISO/IEC 27001:2022 — realizado por Proks Certification GmbH. Ámbito: servicios de asesoría en el área de seguridad de la información, productos digitales así como el procesamiento de datos de cliente. Seguridad de la información y conformidad como base para la confianza.

Compliance con sistema, no con archivadores

En la primera consulta le mostramos cómo sus requisitos de estándares y de regulación convergen en un sistema de gestión integrado y auditable.