Organizaciones que deben demostrar su cumplimiento ante un regulador, un cliente contratante o una aseguradora, a menudo frente a varios marcos de referencia simultáneamente.
Dernière mise à jour — 22 de agosto de 2026
Un cliente, un regulador o una aseguradora solicita una prueba de cumplimiento, a veces frente a varios marcos a la vez — ISO 27001 para una licitación, la ley 05-20 para una actividad en Marruecos, el RGPD para datos de ciudadanos europeos. Tratar cada marco de forma aislada multiplica el trabajo sin reducir el riesgo de forma proporcional.
—
Informe de diagnóstico de brechas
—
Registro de riesgos y plan de tratamiento
—
Corpus documental (políticas, procedimientos)
—
Cartografía UCM de los controles comunes a los marcos concernidos
—
Expediente de preparación para la auditoría de certificación
—
Respuestas documentadas a los cuestionarios de seguridad de clientes
Variable según el número de marcos de referencia y la madurez inicial — de algunas semanas para una actualización puntual a varios meses para una preparación de certificación completa
Duración típica
No, ese es precisamente el objeto de la metodología UCM (Unified Control Mapping): una base de controles se implementa una sola vez y luego se proyecta sobre cada marco concernido (ISO 27001, NIS2, ley 05-20, NESA, NCA ECC, RGPD). Una organización sujeta a varios marcos implementa una vez y demuestra varias veces. El detalle del método está disponible en /approche/ucm.
No. La decisión de certificar corresponde exclusivamente al organismo certificador acreditado, que realiza una auditoría independiente. El acompañamiento prepara a la organización para esa auditoría, pero no puede sustituirla ni garantizar su resultado.
El número depende del ámbito real de la organización (sector, países de actividad, clientes). La lista de marcos aplicados figura arriba; el diagnóstico inicial permite determinar cuáles se aplican efectivamente a su situación.