ISO 27001:2022 · NIS2 · DORA
Su conformidad, llevada como un registro.
Certatix lleva a su organización de la declaración de aplicabilidad al expediente de auditoría: 216 controles precargados de 3 marcos normativos, un nivel de madurez que se calcula, evidencias vinculadas a cada pregunta, una versión fechada para el auditor.
Ver las tarifasAlojamiento europeo · acceso con Google o Microsoft · verificación en dos pasos obligatoria.
- controles precargados, de tres marcos normativos
- 216
- preguntas de auditoría, cada una trazable a una evidencia
- 1324
- nivel de madurez, calculado y no declarado
- 0 – 4
- interfaz y expediente en cuatro idiomas
controles precargados, de tres marcos normativos
preguntas de auditoría, cada una trazable a una evidencia
nivel de madurez, calculado y no declarado
interfaz y expediente en cuatro idiomas
El método
Cuatro pasos, en este orden, hasta el auditor
- 01
Determinar la aplicabilidad
Aplicable, no aplicable, por determinar — control a control o por lotes. Toda exclusión exige un motivo escrito: es lo primero que abrirá el auditor.
- 02
Responder al cuestionario
Preguntas en lenguaje claro, tema por tema. Cada persona rellena su dominio; el nivel de madurez se deduce de las respuestas, nadie se autoevalúa.
- 03
Vincular las evidencias
Cada evidencia es un enlace a su propio documento, vinculado a la pregunta que demuestra. Ve de inmediato qué falta y a quién pedirlo.
- 04
Generar el expediente
Una versión fechada y congelada, con la declaración de aplicabilidad incluida, compartible en solo lectura con el auditor. El historial de cambios sigue disponible.
Para una empresa
Cada uno su dominio, una sola cifra para la dirección
- Roles a medida: quién rellena qué, quién valida, quién no ve nada
- La dirección sigue el avance desde el móvil
- Registro de auditoría en cada cambio de estado o de evidencia
Para una consultora
Todos sus clientes, un único puesto de trabajo
- Cartera de clientes, encargos fechados, consultores asignados
- Entrar en un cliente sin cambiar de cuenta, con aviso permanente
- El cliente mantiene el control: acepta el encargo y puede ponerle fin
Una base, varios marcos normativos
La mecánica — aplicabilidad, madurez, evidencias, expediente — no cambia de un marco a otro. Usted elige el marco en la parte superior de la pantalla; sus evidencias y sus roles siguen en su sitio.
- ISO 27001:202293 controles, 4 temasDisponible
- NIS259 controles, incluidas las 10 medidas del artículo 21Disponible
- DORA64 controles, resiliencia operativa del sector financieroDisponible
Lo que no almacenamos
- 01
Ninguna contraseña. Se accede con la cuenta de Google o Microsoft de la empresa; aquí no hay nada que robar.
- 02
Ningún dato bancario. El pago se realiza en las páginas alojadas de nuestro proveedor, nunca en Certatix.
- 03
Ningún archivo de evidencia. Sus documentos se quedan donde están: Certatix solo conserva el enlace. La verificación en dos pasos es obligatoria para todos desde el primer acceso, y cada organización está estrictamente aislada.
Abra su espacio: la primera evaluación empieza el mismo día.
Los controles de los 3 marcos normativos ya están ahí. Solo tiene que empezar a decidir.