Cumplimiento normativo

Su cumplimiento demostrado, no solo declarado.

KRIogene asigna sus obligaciones normativas a sus controles, y cada control alimenta una prueba con marca de tiempo. Ya no marca casillas: demuestra el control.

El módulo Obligaciones

El núcleo de un cumplimiento demostrado.

En la mayoría de las organizaciones, el cumplimiento se gestiona en registros separados del sistema de control. Cuando el auditor pide una prueba, hay que reconstituirla — a veces desde cero.

KRIogene transforma esta lógica. Cada obligación normativa está vinculada a uno o varios controles en una relación N:M (un control puede demostrar varias obligaciones, una obligación puede ser demostrada por varios controles).

01

Cumplimiento optimizado

Un mismo control, bien diseñado, puede cubrir varias obligaciones. Reduce la carga sin sacrificar la cobertura.

02

Pruebas nativas

Cada ejecución de control se convierte automáticamente en una prueba de obligación, con marca de tiempo y trazada.

03

Auditoría facilitada

Cuando se solicita, presenta la cadena completa obligación → control → prueba de ejecución, sin reconstrucción manual.

04

Vigilancia integrada

Las evoluciones normativas las integran nuestros equipos y se propagan automáticamente a su sistema.

```

Elemento diferenciador

El motor de aplicabilidad normativa.

Identificar las normativas aplicables a su organización es un proceso complejo: depende de su sector, tamaño, facturación, jurisdicción, actividades y exposición a terceros. La mayoría de las herramientas dejan este análisis en manos de las personas, con el consiguiente riesgo de omisiones.

KRIogene le ayuda a evaluar la aplicabilidad de las normativas a partir de las características que usted proporciona sobre su entidad jurídica.

Criterios considerados

  • → Facturación y número de empleados
  • → Sector de actividad
  • → Jurisdicciones en las que opera la organización
  • → Estatus de la organización (cotizada, no cotizada, OIV, OSE, etc.)
  • → Tipo de actividad (tratamiento de datos personales, operador crítico, etc.)

A partir de estas características, el motor ayuda a identificar las normativas potencialmente aplicables y los controles esperados para facilitar su cumplimiento.

Marcos de referencia

Decenas de normas y marcos, integrados de forma nativa.

KRIogene incorpora tanto los grandes marcos transversales como las normas propias de cada sector. Están organizados por ámbito y se actualizan con la vigilancia integrada — de la gestión de riesgos a la ciberseguridad, de las finanzas a la sostenibilidad.

Gobernanza, riesgos y control interno

ISO 31000Gestión de riesgos
COSO ERMGestión de riesgos corporativos
COSO ICControl interno
ISO 37000Gobernanza de las organizaciones
IIA / IFACINormas de la auditoría interna
ISO 19011Auditoría de los sistemas de gestión

Seguridad de la información y ciberresiliencia

ISO/IEC 27001Sistema de gestión de la seguridad
ISO/IEC 27002Medidas de seguridad
ISO/IEC 27005Gestión de los riesgos de SSI
NIS2Ciberseguridad (directiva UE)
DORAResiliencia operativa digital
NIST CSFMarco de ciberseguridad
ISO 22301Continuidad de negocio
SecNumCloudCualificación cloud ANSSI
PCI DSSSeguridad de los datos de pago
IEC 62443Ciberseguridad industrial (OT)

Datos personales y privacidad

RGPDProtección de los datos personales
ISO/IEC 27701Gestión de la privacidad
ISO/IEC 27018Datos personales en la nube
HDSAlojamiento de datos de salud

Finanzas, banca y seguros

Basilea III y IVRequisitos prudenciales bancarios
Solvencia IISeguros
MiFID IIMercados de instrumentos financieros
LCB-FTPrevención del blanqueo de capitales
SOXControl financiero (Sarbanes-Oxley)
IFRSNormas contables internacionales

Ética, anticorrupción y sostenibilidad

Sapin IIAnticorrupción
ISO 37001Gestión anticorrupción
CSRD / ESRSReporting de sostenibilidad
CS3DDeber de diligencia
Taxonomía UEActividades sostenibles
ISO 26000Responsabilidad social
AI ActRegulación de la IA (UE)

Calidad, medioambiente, salud-seguridad y operaciones

ISO 9001Gestión de la calidad
ISO 14001Gestión ambiental
ISO 45001Seguridad y salud en el trabajo
ISO 50001Gestión de la energía
ISO 13485Productos sanitarios
COBITGobernanza del sistema de información
ITILGestión de los servicios digitales
BPMN 2.0Modelización de los procesos

Lista no exhaustiva. Se añaden nuevos marcos de forma continua; las normas propias de su sector pueden integrarse a petición.

Todos los sectores

Una única plataforma GRC para los 21 sectores de la economía.

KRIogene no está verticalizado en un único sector. Su lógica de aplicabilidad se apoya en la nomenclatura europea de actividades (NACE, de la que deriva la NAF francesa): sean cuales sean sus actividades, el motor vincula sus obligaciones a las 21 secciones del marco. Las normas citadas a continuación son ejemplos ilustrativos — el sistema calcula automáticamente su ámbito real.

A

Agricultura, silvicultura y pesca

PAC, ISO 14001, deber de diligencia, CSRD

B

Industrias extractivas

Seveso / ICPE, ISO 14001, CSRD, taxonomía UE

C

Industria manufacturera

ISO 9001, ISO 14001, marcado CE, REACH

D

Producción y distribución de energía

NIS2, DORA, ISO 50001, taxonomía UE

E

Agua, saneamiento y residuos

NIS2, ISO 14001, normativa de residuos

F

Construcción

RE 2020, ISO 45001, Eurocódigos, deber de diligencia

G

Comercio y reparación de automóviles

RGPD, PCI DSS, derecho del consumo

H

Transporte y almacenamiento

NIS2, ISO 28000, ADR, RGPD

I

Hostelería y restauración

HACCP, seguridad de ERP, RGPD

J

Información y comunicación

RGPD, NIS2, DORA, AI Act, ISO 27001

K

Actividades financieras y de seguros

DORA, Basilea III/IV, Solvencia II, LCB-FT, MiFID II

L

Actividades inmobiliarias

LCB-FT, Sapin II, RGPD, CSRD

M

Actividades científicas y técnicas

RGPD, Sapin II, AI Act, secreto profesional

N

Servicios administrativos y de apoyo

RGPD, ISO 27001, derecho laboral

O

Administración pública

RGS, NIS2, SecNumCloud, RGPD

P

Enseñanza

RGPD, accesibilidad digital (RGAA), seguridad de ERP

Q

Salud humana y acción social

HDS, RGPD, ISO 13485, certificación HAS

R

Arte, espectáculos y ocio

Seguridad de ERP, derechos de autor, RGPD

S

Otras actividades de servicios

RGPD, normas sectoriales específicas

T

Hogares como empleadores

Derecho laboral, RGPD

U

Actividades extraterritoriales

Convenios internacionales, RGPD

Secciones A a U de la nomenclatura NACE Rev. 2 (marco estadístico europeo de las actividades económicas). KRIogene cubre el conjunto de los sectores; las obligaciones realmente aplicables dependen de su tamaño, de su jurisdicción y de su exposición, y las determina el motor de aplicabilidad.

Asignación marcos × módulos

¿Sus flujos de trabajo cumplen estas normas?

Para cada marco cubierto, KRIogene vincula los flujos de trabajo esperados a sus módulos. Esta es la correspondencia, ámbito por ámbito.

Marco de referencia Ámbito Flujos de trabajo afectados Módulos KRIogene
Gobernanza, riesgos y control interno
ISO 31000 Gestión de riesgos Mapa, registro, planes de tratamiento Riesgos, Escenarios, Acciones
COSO ERM Gestión de riesgos Marco ERM, apetito de riesgo Riesgos, Controles, Campañas
COSO IC Control interno Sistema de control, pruebas de eficacia Controles, Campañas, Auditoría
ISO 37000 Gobernanza Roles, rendición de cuentas, dirección Obligaciones, Controles, Auditoría
IIA / IFACI Auditoría interna Programa de auditoría, seguimiento de las recomendaciones Auditoría, Acciones
ISO 19011 Auditoría de los SG Planes de auditoría, pruebas, hallazgos Auditoría, Controles, Acciones
Seguridad de la información y ciberresiliencia
ISO/IEC 27001 Seguridad de la información SGSI, medidas del Anexo A, incidentes Riesgos, Controles, Incidentes, Obligaciones
ISO/IEC 27002 Seguridad de la información Implementación y prueba de las medidas Controles, Campañas
ISO/IEC 27005 Riesgos de SSI Evaluación de los riesgos de seguridad Riesgos, Escenarios
NIS2 Ciberseguridad Gestión de los riesgos cibernéticos, notificación Riesgos, Controles, Incidentes, Obligaciones
DORA Resiliencia operativa Riesgos de TI, pruebas, gestión de terceros Riesgos, Controles, Escenarios, Obligaciones
NIST CSF Ciberseguridad Identify · Protect · Detect · Respond · Recover Riesgos, Controles, Incidentes
ISO 22301 Continuidad de negocio BIA, planes de continuidad, pruebas Escenarios, Controles, Acciones
SecNumCloud Cualificación cloud Requisitos ANSSI, recopilación de pruebas Controles, Obligaciones, Auditoría
PCI DSS Datos de pago Requisitos, escaneos, pruebas de cumplimiento Controles, Obligaciones, Incidentes
IEC 62443 Ciberseguridad industrial (OT) Zonas y conductos, riesgos OT Riesgos, Controles
Datos personales y privacidad
RGPD Protección de datos Registro, EIPD, derechos, conservación Obligaciones, Controles, Incidentes
ISO/IEC 27701 Privacidad Sistema de gestión de los datos personales Obligaciones, Controles, Auditoría
ISO/IEC 27018 Datos en la nube Protección de los datos personales en la nube Controles, Obligaciones
HDS Datos de salud Requisitos de alojamiento, pruebas Obligaciones, Controles, Auditoría
Finanzas, banca y seguros
Basilea III y IV Banca Controles prudenciales, riesgos operativos Riesgos, Controles, Obligaciones
Solvencia II Seguros ORSA, reporting Pilar 3 Riesgos, KRI, Obligaciones
MiFID II Mercados financieros Conformidad de productos, reporting Obligaciones, Controles
LCB-FT Antiblanqueo Vigilancia, alertas, declaraciones Riesgos, Controles, Incidentes
SOX Control financiero Controles ITGC, pruebas, certificaciones Controles, Campañas, Auditoría
IFRS Contabilidad Controles de la información financiera Controles, Obligaciones
Ética, anticorrupción y sostenibilidad
Sapin II Anticorrupción Mapa, controles, alertas Riesgos, Controles, Incidentes
ISO 37001 Gestión anticorrupción Sistema anticorrupción, due diligence Riesgos, Controles, Auditoría
CSRD / ESRS Sostenibilidad Reporting de sostenibilidad, indicadores Riesgos, KRI, Campañas
CS3D Deber de diligencia Diligencia debida sobre la cadena de valor Riesgos, Controles, Acciones
Taxonomía UE Actividades sostenibles Elegibilidad / alineación, pruebas Obligaciones, Controles
ISO 26000 Responsabilidad social Compromisos RSC, partes interesadas Obligaciones, Acciones
AI Act Regulación de la IA Clasificación de los riesgos de IA, cumplimiento Riesgos, Obligaciones, Controles
Calidad, medioambiente, salud-seguridad y operaciones
ISO 9001 Calidad Procesos, no conformidades, acciones correctivas Controles, Acciones, Incidentes
ISO 14001 Medioambiente Aspectos / impactos, cumplimiento normativo Riesgos, Controles, Obligaciones
ISO 45001 Seguridad y salud en el trabajo Peligros, incidentes, acciones Riesgos, Incidentes, Acciones
ISO 50001 Energía Eficiencia energética, revisiones Controles, KRI, Acciones
ISO 13485 Productos sanitarios Dominio de los procesos, trazabilidad Controles, Auditoría, Incidentes
COBIT Gobernanza de TI Controles de TI, gestión de accesos Controles, Auditoría
ITIL Servicios digitales Gestión de incidentes y de cambios Incidentes, Acciones, Controles
BPMN 2.0 Procesos / BPM Modelización de los flujos de trabajo, versionado Riesgos, Controles

Inteligencia artificial

Consulte su cumplimiento en lenguaje natural.

La IA conversacional de KRIogene permite acceder a su estado de cumplimiento sin navegación compleja.

Ejemplos de consultas

«¿Qué controles RGPD están atrasados?»

«Dame el estado de cobertura NIS2»

«¿Qué obligaciones son aplicables a nuestra nueva filial italiana?»

«Lista los incidentes notificables bajo DORA del último trimestre»

Cumplimiento = Credibilidad

El cumplimiento es un activo, no una carga.

Un cumplimiento demostrado refuerza su credibilidad ante sus reguladores, sus socios, sus clientes y sus inversores. Reduce su coste de auditoría, acelera sus licitaciones y asegura sus alianzas.

KRIogene transforma su cumplimiento de un centro de coste en un activo estratégico.

Demuestre su cumplimiento, deje de declararlo.

Una demostración personalizada sobre su contexto normativo en 45 minutos.

Reservar una demo