NIS2
Amplía las empresas obligadas a gestionar riesgos y notificar incidentes. Afecta a sectores críticos o importantes y puede alcanzar a empresas pequeñas por su función o por pertenecer a una cadena de suministro regulada.
Te acompañamos en todo el proceso de adaptación normativa, incluida la regulación de inteligencia artificial: desde el diagnóstico inicial hasta la certificación, con procedimientos y plazos ajustados a la realidad de tu empresa.
Solicita tu análisis GAP gratuito →El mapa normativo se ha vuelto denso y confuso: NIS2, DORA, ISO 27001, ENS, AI Act y normas para entornos industriales, cada una con su ámbito, lenguaje y plazos.
Ante este panorama, muchas pymes se paralizan porque creen que no les afecta o improvisan una certificación por presión de un cliente. Nuestro enfoque es el contrario: entender primero qué aplica y construir después un plan realista, sin paralizar la actividad diaria.
Amplía las empresas obligadas a gestionar riesgos y notificar incidentes. Afecta a sectores críticos o importantes y puede alcanzar a empresas pequeñas por su función o por pertenecer a una cadena de suministro regulada.
Reglamento europeo de resiliencia operativa digital para el sector financiero. También alcanza contractualmente a muchos proveedores de software, nube y soporte TIC.
Estándar internacional voluntario que estructura un Sistema de Gestión de Seguridad de la Información y que cada vez más clientes exigen a sus proveedores.
Marco obligatorio para las administraciones públicas españolas y, por extensión contractual, para empresas que prestan servicios o gestionan sistemas en su nombre.
Regula el uso de inteligencia artificial por niveles de riesgo. También afecta a empresas no tecnológicas que utilizan chatbots, asistentes, selección automatizada o herramientas generativas.
Establece requisitos de seguridad para sistemas de control industrial y se combina con NIS2 en sectores críticos o importantes.
Cumplir el AI Act requiere ordenar cómo se utiliza la IA dentro de la organización. Creamos un marco proporcionado a la dimensión de tu empresa y, cuando aporta valor, lo apoyamos en ISO/IEC 42001.
El cumplimiento no tiene por qué ser una amenaza legal ni un trámite desconectado del negocio. Bien gestionado, ordena tu seguridad, genera confianza frente a clientes y socios y te prepara para exigencias que terminarán llegando.
Puede afectarte si desempeñas una función crítica o única, o si eres proveedor de una entidad obligada que te traslada requisitos de seguridad por contrato.
ISO 27001 es un estándar internacional voluntario para cualquier empresa. ENS es obligatorio para administraciones públicas españolas y sus proveedores. Comparten principios y avanzar en uno facilita el otro.
Puede afectarte contractualmente si prestas software, nube o soporte TIC a una entidad financiera.
Depende del punto de partida y del alcance. El análisis GAP inicial permite ofrecer una estimación ajustada a tu situación.
Muy probablemente sí. No hace falta desarrollar IA: su uso en la actividad diaria puede implicar obligaciones de transparencia, formación y control.
Es el conjunto de reglas internas que define qué herramientas se permiten, qué datos pueden usarse, cuándo se exige supervisión humana y cómo se forma al personal.
No. El AI Act es una obligación legal y la ISO/IEC 42001 es un estándar voluntario que ayuda a estructurar la gestión de la IA.
Nosotros trabajamos por ti, para que tú puedas seguir dedicándote a tu negocio sin preocupaciones ni alteraciones.
Empieza con un análisis GAP gratuito →