¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Cumplimiento y GRC

Organizaciones que deben demostrar su cumplimiento ante un regulador, un cliente contratante o una aseguradora, a menudo frente a varios marcos de referencia simultáneamente.

Dernière mise à jour22 de agosto de 2026

El problema abordado

Un cliente, un regulador o una aseguradora solicita una prueba de cumplimiento, a veces frente a varios marcos a la vez — ISO 27001 para una licitación, la ley 05-20 para una actividad en Marruecos, el RGPD para datos de ciudadanos europeos. Tratar cada marco de forma aislada multiplica el trabajo sin reducir el riesgo de forma proporcional.

Qué está incluido

Diagnóstico de brechas respecto al marco o marcos de referencia objetivo

Análisis de riesgos (ISO 27005, EBIOS RM, FAIR según el contexto)

Redacción del corpus documental (políticas, procedimientos, registros)

Acompañamiento en la implementación de las medidas de tratamiento del riesgo

Preparación para las auditorías de certificación

Respuesta a los cuestionarios de seguridad de sus clientes

Metodología UCM (Unified Control Mapping): una base de controles única proyectada simultáneamente sobre ISO 27001, NIS2, ley 05-20, NESA, NCA ECC y RGPD — para una organización sujeta a varios marcos de referencia, un único trabajo de implementación permite demostrar el cumplimiento de cada uno (detalle metodológico en /approche/ucm)

Referenciales aplicados

ISO/IEC 27001:2022Ley 05-20 y marco DGSSILey 09-08 y CNDPRGPDNIS2DORANESA / UAE IA StandardsNCA ECC-2:2024SAMA CSFPCI DSS v4.0SOC 2Directrices de Bank Al-Maghrib y ACAPS

Entregables

Informe de diagnóstico de brechas

Registro de riesgos y plan de tratamiento

Corpus documental (políticas, procedimientos)

Cartografía UCM de los controles comunes a los marcos concernidos

Expediente de preparación para la auditoría de certificación

Respuestas documentadas a los cuestionarios de seguridad de clientes

Variable según el número de marcos de referencia y la madurez inicial — de algunas semanas para una actualización puntual a varios meses para una preparación de certificación completa

Duración típica

Requisitos previos del cliente

  • Designación de un referente interno de cumplimiento
  • Acceso a la documentación existente (políticas, contratos, esquemas de arquitectura)
  • Disponibilidad de las partes interesadas del negocio para las entrevistas de diagnóstico

Preguntas frecuentes

¿Hay que rehacer todo el trabajo para cada marco de referencia al que estamos sujetos?

No, ese es precisamente el objeto de la metodología UCM (Unified Control Mapping): una base de controles se implementa una sola vez y luego se proyecta sobre cada marco concernido (ISO 27001, NIS2, ley 05-20, NESA, NCA ECC, RGPD). Una organización sujeta a varios marcos implementa una vez y demuestra varias veces. El detalle del método está disponible en /approche/ucm.

¿Garantiza el acompañamiento la obtención de la certificación?

No. La decisión de certificar corresponde exclusivamente al organismo certificador acreditado, que realiza una auditoría independiente. El acompañamiento prepara a la organización para esa auditoría, pero no puede sustituirla ni garantizar su resultado.

¿Cuántos marcos de referencia pueden cubrir en paralelo?

El número depende del ámbito real de la organización (sector, países de actividad, clientes). La lista de marcos aplicados figura arriba; el diagnóstico inicial permite determinar cuáles se aplican efectivamente a su situación.