Marcos normativos
Las normas que te obligan.
Cada marco agrupa sus controles. Abre uno para actualizar el estado de sus requisitos y ver las políticas asociadas.
5 marcos en seguimiento
- Implementado
- En progreso
- Pendiente
- No aplica
ISO/IEC 27001:2022
Estándar internacional para sistemas de gestión de la seguridad de la información (SGSI). Incluye 93 controles del Anexo A organizados en 4 temas: organizativos, personas, físicos y tecnológicos.
Reglamento General de Protección de Datos
Reglamento (UE) 2016/679 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos.
SOC 2 Tipo II
Informe de auditoría basado en los Trust Services Criteria del AICPA: seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad.
Esquema Nacional de Seguridad
Real Decreto 311/2022 que regula la seguridad de los sistemas de información del sector público español y de sus proveedores tecnológicos.
Directiva NIS2
Directiva (UE) 2022/2555 sobre medidas para un elevado nivel común de ciberseguridad en toda la Unión, aplicable a entidades esenciales e importantes.