Certatix

ISO 27001:2022 · NIS2 · DORA

Su conformidad, llevada como un registro.

Certatix lleva a su organización de la declaración de aplicabilidad al expediente de auditoría: 216 controles precargados de 3 marcos normativos, un nivel de madurez que se calcula, evidencias vinculadas a cada pregunta, una versión fechada para el auditor.

Ver las tarifas

Alojamiento europeo · acceso con Google o Microsoft · verificación en dos pasos obligatoria.

62 %
Preparación para la auditoría38 de 61 controles aplicables en su objetivo+7 pts en 30 días
  • A.52,4 / 3,0
  • A.63,1 / 3,0
  • A.71,8 / 3,0
  • A.82,2 / 4,0
  • A.8.16Actividades de supervisiónCrítico1 / 4
  • A.5.30Preparación de las TIC para la continuidad de negocioCrítico0 / 3
controles precargados, de tres marcos normativos
216

controles precargados, de tres marcos normativos

preguntas de auditoría, cada una trazable a una evidencia
1324

preguntas de auditoría, cada una trazable a una evidencia

nivel de madurez, calculado y no declarado
0 – 4

nivel de madurez, calculado y no declarado

interfaz y expediente en cuatro idiomas
FrançaisEnglishDeutschEspañol

interfaz y expediente en cuatro idiomas

El método

Cuatro pasos, en este orden, hasta el auditor

  1. 01

    Determinar la aplicabilidad

    Aplicable, no aplicable, por determinar — control a control o por lotes. Toda exclusión exige un motivo escrito: es lo primero que abrirá el auditor.

  2. 02

    Responder al cuestionario

    Preguntas en lenguaje claro, tema por tema. Cada persona rellena su dominio; el nivel de madurez se deduce de las respuestas, nadie se autoevalúa.

  3. 03

    Vincular las evidencias

    Cada evidencia es un enlace a su propio documento, vinculado a la pregunta que demuestra. Ve de inmediato qué falta y a quién pedirlo.

  4. 04

    Generar el expediente

    Una versión fechada y congelada, con la declaración de aplicabilidad incluida, compartible en solo lectura con el auditor. El historial de cambios sigue disponible.

Para una empresa

Cada uno su dominio, una sola cifra para la dirección

  • Roles a medida: quién rellena qué, quién valida, quién no ve nada
  • La dirección sigue el avance desde el móvil
  • Registro de auditoría en cada cambio de estado o de evidencia
Tarifas para empresas

Para una consultora

Todos sus clientes, un único puesto de trabajo

  • Cartera de clientes, encargos fechados, consultores asignados
  • Entrar en un cliente sin cambiar de cuenta, con aviso permanente
  • El cliente mantiene el control: acepta el encargo y puede ponerle fin
Tarifas para consultoras

Una base, varios marcos normativos

La mecánica — aplicabilidad, madurez, evidencias, expediente — no cambia de un marco a otro. Usted elige el marco en la parte superior de la pantalla; sus evidencias y sus roles siguen en su sitio.

  • ISO 27001:202293 controles, 4 temasDisponible
  • NIS259 controles, incluidas las 10 medidas del artículo 21Disponible
  • DORA64 controles, resiliencia operativa del sector financieroDisponible

Lo que no almacenamos

  1. 01

    Ninguna contraseña. Se accede con la cuenta de Google o Microsoft de la empresa; aquí no hay nada que robar.

  2. 02

    Ningún dato bancario. El pago se realiza en las páginas alojadas de nuestro proveedor, nunca en Certatix.

  3. 03

    Ningún archivo de evidencia. Sus documentos se quedan donde están: Certatix solo conserva el enlace. La verificación en dos pasos es obligatoria para todos desde el primer acceso, y cada organización está estrictamente aislada.

Abra su espacio: la primera evaluación empieza el mismo día.

Los controles de los 3 marcos normativos ya están ahí. Solo tiene que empezar a decidir.