Govexa

Los marcos y regulaciones sobre los que se apoya su programa de cumplimiento

Govexa ofrece bibliotecas de controles y mapeos para los estándares con los que más frecuentemente se evalúa a las organizaciones.

ISO 27001

Sistema de gestión de seguridad de la información — la base de la mayoría de los programas de seguridad de la información.

ISO 42001

Sistemas de gestión de IA — gobernanza para organizaciones que desarrollan o implementan IA.

SOC 2

Criterios de servicios de confianza exigidos habitualmente por clientes norteamericanos e internacionales.

GDPR

El reglamento general de protección de datos de la UE — mapeado a controles, no solo documentado.

KVKK

La ley de protección de datos de Türkiye, para organizaciones que operan en el mercado turco o le prestan servicio.

NIS2

La directiva de la UE sobre seguridad de redes e información para entidades esenciales e importantes.

DORA

El reglamento de resiliencia operativa digital de la UE para entidades financieras y sus proveedores TIC.

NIST CSF

Un marco de ciberseguridad basado en riesgo, ampliamente utilizado junto con ISO y SOC 2.

ISO 9001

Sistemas de gestión de calidad — la norma reconocida internacionalmente para un control de procesos coherente y la satisfacción del cliente.

ISO 22301

Gestión de la continuidad del negocio — planifique, responda y recupérese de interrupciones que amenacen las operaciones críticas.

ISO/IEC 27017

Controles de seguridad en la nube — amplía ISO 27001 con orientación de implementación para la responsabilidad compartida entre el proveedor de la nube y el cliente.

ISO/IEC 27018

Protección de datos personales en la nube pública — código de prácticas para proveedores que actúan como encargados del tratamiento.

ISO/IEC 20000-1

Gestión de servicios de TI — la norma para una prestación de servicios estructurada y auditable y control de cambios.

TS 13298

La norma nacional turca para la gestión de documentos electrónicos, diseñada para la gobernanza documental del sector público.

Regulaciones europeas que están transformando el cumplimiento

NIS2

Amplía las obligaciones de ciberseguridad a más sectores, con responsabilidad a nivel de consejo y plazos de notificación de incidentes más estrictos.

DORA

Exige a las entidades financieras gestionar el riesgo TIC, probar su resiliencia y supervisar a proveedores externos críticos.

GDPR

Establece la base de cómo se recopilan, procesan y protegen los datos personales en toda la UE.

Vea Govexa con sus propios datos

Una sesión de trabajo con sus activos, sus marcos, su modelo de riesgo — no una presentación genérica.

Solicitar una demo
Solicitar una demo