Cumplimiento normativo
Su cumplimiento demostrado, no solo declarado.
KRIogene asigna sus obligaciones normativas a sus controles, y cada control alimenta una prueba con marca de tiempo. Ya no marca casillas: demuestra el control.
Cumplimiento normativo
KRIogene asigna sus obligaciones normativas a sus controles, y cada control alimenta una prueba con marca de tiempo. Ya no marca casillas: demuestra el control.
El módulo Obligaciones
En la mayoría de las organizaciones, el cumplimiento se gestiona en registros separados del sistema de control. Cuando el auditor pide una prueba, hay que reconstituirla — a veces desde cero.
KRIogene transforma esta lógica. Cada obligación normativa está vinculada a uno o varios controles en una relación N:M (un control puede demostrar varias obligaciones, una obligación puede ser demostrada por varios controles).
Un mismo control, bien diseñado, puede cubrir varias obligaciones. Reduce la carga sin sacrificar la cobertura.
Cada ejecución de control se convierte automáticamente en una prueba de obligación, con marca de tiempo y trazada.
Cuando se solicita, presenta la cadena completa obligación → control → prueba de ejecución, sin reconstrucción manual.
Las evoluciones normativas las integran nuestros equipos y se propagan automáticamente a su sistema.
Elemento diferenciador
Identificar las normativas aplicables a su organización es un proceso complejo: depende de su sector, tamaño, facturación, jurisdicción, actividades y exposición a terceros. La mayoría de las herramientas dejan este análisis en manos de las personas, con el consiguiente riesgo de omisiones.
KRIogene le ayuda a evaluar la aplicabilidad de las normativas a partir de las características que usted proporciona sobre su entidad jurídica.
Criterios considerados
A partir de estas características, el motor ayuda a identificar las normativas potencialmente aplicables y los controles esperados para facilitar su cumplimiento.
Marcos de referencia
KRIogene incorpora tanto los grandes marcos transversales como las normas propias de cada sector. Están organizados por ámbito y se actualizan con la vigilancia integrada — de la gestión de riesgos a la ciberseguridad, de las finanzas a la sostenibilidad.
Gobernanza, riesgos y control interno
Seguridad de la información y ciberresiliencia
Datos personales y privacidad
Finanzas, banca y seguros
Ética, anticorrupción y sostenibilidad
Calidad, medioambiente, salud-seguridad y operaciones
Lista no exhaustiva. Se añaden nuevos marcos de forma continua; las normas propias de su sector pueden integrarse a petición.
Todos los sectores
KRIogene no está verticalizado en un único sector. Su lógica de aplicabilidad se apoya en la nomenclatura europea de actividades (NACE, de la que deriva la NAF francesa): sean cuales sean sus actividades, el motor vincula sus obligaciones a las 21 secciones del marco. Las normas citadas a continuación son ejemplos ilustrativos — el sistema calcula automáticamente su ámbito real.
PAC, ISO 14001, deber de diligencia, CSRD
Seveso / ICPE, ISO 14001, CSRD, taxonomía UE
ISO 9001, ISO 14001, marcado CE, REACH
NIS2, DORA, ISO 50001, taxonomía UE
NIS2, ISO 14001, normativa de residuos
RE 2020, ISO 45001, Eurocódigos, deber de diligencia
RGPD, PCI DSS, derecho del consumo
NIS2, ISO 28000, ADR, RGPD
HACCP, seguridad de ERP, RGPD
RGPD, NIS2, DORA, AI Act, ISO 27001
DORA, Basilea III/IV, Solvencia II, LCB-FT, MiFID II
LCB-FT, Sapin II, RGPD, CSRD
RGPD, Sapin II, AI Act, secreto profesional
RGPD, ISO 27001, derecho laboral
RGS, NIS2, SecNumCloud, RGPD
RGPD, accesibilidad digital (RGAA), seguridad de ERP
HDS, RGPD, ISO 13485, certificación HAS
Seguridad de ERP, derechos de autor, RGPD
RGPD, normas sectoriales específicas
Derecho laboral, RGPD
Convenios internacionales, RGPD
Secciones A a U de la nomenclatura NACE Rev. 2 (marco estadístico europeo de las actividades económicas). KRIogene cubre el conjunto de los sectores; las obligaciones realmente aplicables dependen de su tamaño, de su jurisdicción y de su exposición, y las determina el motor de aplicabilidad.
Asignación marcos × módulos
Para cada marco cubierto, KRIogene vincula los flujos de trabajo esperados a sus módulos. Esta es la correspondencia, ámbito por ámbito.
| Marco de referencia | Ámbito | Flujos de trabajo afectados | Módulos KRIogene |
|---|---|---|---|
| Gobernanza, riesgos y control interno | |||
| ISO 31000 | Gestión de riesgos | Mapa, registro, planes de tratamiento | Riesgos, Escenarios, Acciones |
| COSO ERM | Gestión de riesgos | Marco ERM, apetito de riesgo | Riesgos, Controles, Campañas |
| COSO IC | Control interno | Sistema de control, pruebas de eficacia | Controles, Campañas, Auditoría |
| ISO 37000 | Gobernanza | Roles, rendición de cuentas, dirección | Obligaciones, Controles, Auditoría |
| IIA / IFACI | Auditoría interna | Programa de auditoría, seguimiento de las recomendaciones | Auditoría, Acciones |
| ISO 19011 | Auditoría de los SG | Planes de auditoría, pruebas, hallazgos | Auditoría, Controles, Acciones |
| Seguridad de la información y ciberresiliencia | |||
| ISO/IEC 27001 | Seguridad de la información | SGSI, medidas del Anexo A, incidentes | Riesgos, Controles, Incidentes, Obligaciones |
| ISO/IEC 27002 | Seguridad de la información | Implementación y prueba de las medidas | Controles, Campañas |
| ISO/IEC 27005 | Riesgos de SSI | Evaluación de los riesgos de seguridad | Riesgos, Escenarios |
| NIS2 | Ciberseguridad | Gestión de los riesgos cibernéticos, notificación | Riesgos, Controles, Incidentes, Obligaciones |
| DORA | Resiliencia operativa | Riesgos de TI, pruebas, gestión de terceros | Riesgos, Controles, Escenarios, Obligaciones |
| NIST CSF | Ciberseguridad | Identify · Protect · Detect · Respond · Recover | Riesgos, Controles, Incidentes |
| ISO 22301 | Continuidad de negocio | BIA, planes de continuidad, pruebas | Escenarios, Controles, Acciones |
| SecNumCloud | Cualificación cloud | Requisitos ANSSI, recopilación de pruebas | Controles, Obligaciones, Auditoría |
| PCI DSS | Datos de pago | Requisitos, escaneos, pruebas de cumplimiento | Controles, Obligaciones, Incidentes |
| IEC 62443 | Ciberseguridad industrial (OT) | Zonas y conductos, riesgos OT | Riesgos, Controles |
| Datos personales y privacidad | |||
| RGPD | Protección de datos | Registro, EIPD, derechos, conservación | Obligaciones, Controles, Incidentes |
| ISO/IEC 27701 | Privacidad | Sistema de gestión de los datos personales | Obligaciones, Controles, Auditoría |
| ISO/IEC 27018 | Datos en la nube | Protección de los datos personales en la nube | Controles, Obligaciones |
| HDS | Datos de salud | Requisitos de alojamiento, pruebas | Obligaciones, Controles, Auditoría |
| Finanzas, banca y seguros | |||
| Basilea III y IV | Banca | Controles prudenciales, riesgos operativos | Riesgos, Controles, Obligaciones |
| Solvencia II | Seguros | ORSA, reporting Pilar 3 | Riesgos, KRI, Obligaciones |
| MiFID II | Mercados financieros | Conformidad de productos, reporting | Obligaciones, Controles |
| LCB-FT | Antiblanqueo | Vigilancia, alertas, declaraciones | Riesgos, Controles, Incidentes |
| SOX | Control financiero | Controles ITGC, pruebas, certificaciones | Controles, Campañas, Auditoría |
| IFRS | Contabilidad | Controles de la información financiera | Controles, Obligaciones |
| Ética, anticorrupción y sostenibilidad | |||
| Sapin II | Anticorrupción | Mapa, controles, alertas | Riesgos, Controles, Incidentes |
| ISO 37001 | Gestión anticorrupción | Sistema anticorrupción, due diligence | Riesgos, Controles, Auditoría |
| CSRD / ESRS | Sostenibilidad | Reporting de sostenibilidad, indicadores | Riesgos, KRI, Campañas |
| CS3D | Deber de diligencia | Diligencia debida sobre la cadena de valor | Riesgos, Controles, Acciones |
| Taxonomía UE | Actividades sostenibles | Elegibilidad / alineación, pruebas | Obligaciones, Controles |
| ISO 26000 | Responsabilidad social | Compromisos RSC, partes interesadas | Obligaciones, Acciones |
| AI Act | Regulación de la IA | Clasificación de los riesgos de IA, cumplimiento | Riesgos, Obligaciones, Controles |
| Calidad, medioambiente, salud-seguridad y operaciones | |||
| ISO 9001 | Calidad | Procesos, no conformidades, acciones correctivas | Controles, Acciones, Incidentes |
| ISO 14001 | Medioambiente | Aspectos / impactos, cumplimiento normativo | Riesgos, Controles, Obligaciones |
| ISO 45001 | Seguridad y salud en el trabajo | Peligros, incidentes, acciones | Riesgos, Incidentes, Acciones |
| ISO 50001 | Energía | Eficiencia energética, revisiones | Controles, KRI, Acciones |
| ISO 13485 | Productos sanitarios | Dominio de los procesos, trazabilidad | Controles, Auditoría, Incidentes |
| COBIT | Gobernanza de TI | Controles de TI, gestión de accesos | Controles, Auditoría |
| ITIL | Servicios digitales | Gestión de incidentes y de cambios | Incidentes, Acciones, Controles |
| BPMN 2.0 | Procesos / BPM | Modelización de los flujos de trabajo, versionado | Riesgos, Controles |
Inteligencia artificial
La IA conversacional de KRIogene permite acceder a su estado de cumplimiento sin navegación compleja.
Ejemplos de consultas
«¿Qué controles RGPD están atrasados?»
«Dame el estado de cobertura NIS2»
«¿Qué obligaciones son aplicables a nuestra nueva filial italiana?»
«Lista los incidentes notificables bajo DORA del último trimestre»
Cumplimiento = Credibilidad
Un cumplimiento demostrado refuerza su credibilidad ante sus reguladores, sus socios, sus clientes y sus inversores. Reduce su coste de auditoría, acelera sus licitaciones y asegura sus alianzas.
KRIogene transforma su cumplimiento de un centro de coste en un activo estratégico.
Una demostración personalizada sobre su contexto normativo en 45 minutos.
Reservar una demo