Los marcos y regulaciones sobre los que se apoya su programa de cumplimiento
Govexa ofrece bibliotecas de controles y mapeos para los estándares con los que más frecuentemente se evalúa a las organizaciones.
ISO 27001
Sistema de gestión de seguridad de la información — la base de la mayoría de los programas de seguridad de la información.
ISO 42001
Sistemas de gestión de IA — gobernanza para organizaciones que desarrollan o implementan IA.
SOC 2
Criterios de servicios de confianza exigidos habitualmente por clientes norteamericanos e internacionales.
GDPR
El reglamento general de protección de datos de la UE — mapeado a controles, no solo documentado.
KVKK
La ley de protección de datos de Türkiye, para organizaciones que operan en el mercado turco o le prestan servicio.
NIS2
La directiva de la UE sobre seguridad de redes e información para entidades esenciales e importantes.
DORA
El reglamento de resiliencia operativa digital de la UE para entidades financieras y sus proveedores TIC.
NIST CSF
Un marco de ciberseguridad basado en riesgo, ampliamente utilizado junto con ISO y SOC 2.
ISO 9001
Sistemas de gestión de calidad — la norma reconocida internacionalmente para un control de procesos coherente y la satisfacción del cliente.
ISO 22301
Gestión de la continuidad del negocio — planifique, responda y recupérese de interrupciones que amenacen las operaciones críticas.
ISO/IEC 27017
Controles de seguridad en la nube — amplía ISO 27001 con orientación de implementación para la responsabilidad compartida entre el proveedor de la nube y el cliente.
ISO/IEC 27018
Protección de datos personales en la nube pública — código de prácticas para proveedores que actúan como encargados del tratamiento.
ISO/IEC 20000-1
Gestión de servicios de TI — la norma para una prestación de servicios estructurada y auditable y control de cambios.
TS 13298
La norma nacional turca para la gestión de documentos electrónicos, diseñada para la gobernanza documental del sector público.
Regulaciones europeas que están transformando el cumplimiento
NIS2
Amplía las obligaciones de ciberseguridad a más sectores, con responsabilidad a nivel de consejo y plazos de notificación de incidentes más estrictos.
DORA
Exige a las entidades financieras gestionar el riesgo TIC, probar su resiliencia y supervisar a proveedores externos críticos.
GDPR
Establece la base de cómo se recopilan, procesan y protegen los datos personales en toda la UE.
Vea Govexa con sus propios datos
Una sesión de trabajo con sus activos, sus marcos, su modelo de riesgo — no una presentación genérica.
Solicitar una demo