Estándares y sistemas de gestión
De ISO 27001 y BSI IT-Grundschutz++ a C5 y TISAX — las normas y los marcos con los que la seguridad se vuelve certificable.
ISO 27001, BSI IT-Grundschutz, NIS2, DORA, CRA y EU AI Act: cómo integrar sistemas de gestión, gestión de riesgos y obligaciones regulatorias en una estructura auditable e integrada — sin duplicar el trabajo.
Una buena gobernanza no es papeleo, sino el sistema operativo de su seguridad: un sistema de gestión integrado traduce estándares y regulación en responsabilidades claras, controles medibles y evidencias que se sostienen en la auditoría. Estas páginas de conocimiento reúnen nuestra metodología sobre estándares, regulación de la UE y la operación continua — desde el análisis de brechas y la certificación hasta el vCISO y GRC as a Service.
Cada tema conduce a una página de conocimiento propia con contenidos en profundidad, guías prácticas y los servicios correspondientes.
De ISO 27001 y BSI IT-Grundschutz++ a C5 y TISAX — las normas y los marcos con los que la seguridad se vuelve certificable.
NIS2, DORA, CRA, EU AI Act, KRITIS y MDR — obligaciones, plazos y el camino hacia una conformidad demostrable.
Así el compliance se mantiene vivo: roles externos de CISO y de responsable de seguridad de la información, auditorías, formaciones y evidencias automatizadas.
Páginas de conocimiento en profundidad sobre los temas que actualmente generan más preguntas — con fuentes verificadas y medidas concretas.
Con la ISO/IEC 42001:2023 existe por primera vez una norma internacional y certificable para un Artificial Intelligence Management System (AIMS). Qué exige la norma, cómo se estructura el panorama documental — y cómo puede usted integrar un AIMS de forma eficiente en su ISMS existente.
Ir a la página de conocimientoA partir del 2 de agosto de 2026 se aplican las obligaciones de transparencia del Art. 50 del AI Act a los sistemas de IA interactivos, los contenidos generativos, el reconocimiento de emociones y los deepfakes. El proyecto de directrices de la Comisión Europea del 8 de mayo de 2026 concreta cómo deben implementar estas obligaciones los proveedores y los responsables del despliegue.
Ir a la página de conocimientoGestión de riesgos de IA según NIST: el AI Risk Management Framework y el nuevo Cyber AI Profile (NIST IR 8596) ofrecen a las organizaciones un marco estructurado y priorizado para proteger los sistemas de IA, aprovechar la IA para la defensa y repeler los ataques asistidos por IA.
Ir a la página de conocimientoCada whitepaper cuenta con una página propia con detalles y un formulario de descarga directo.
En la primera consulta le mostramos cómo sus requisitos de estándares y de regulación convergen en un sistema de gestión integrado y auditable.