Ir al contenido
ES
Solicitar una demo
01
Gestión europea del cumplimiento

Complaica

Siempre listos para la auditoría.

Alojamiento en Alemania · Contrato de encargo disponible · Migración incluida
srv-erp-01 Servidor Necesidad de protección
Disponibilidad
Sin informaciónNormalAlta Muy alta
Nivel recomendado – Muy alta Ver procedencia
Principio del máximo · gana el nivel más alto
Sistema ERP Muy alta
Gestión de almacén Alta
Grafo de vínculos Servidor · aplicación · proceso
+5
srv-erp-01 Servidor
Producción
Disponibilidad Alta
Sistema ERP Aplicación
Disponibilidad Muy alta
+11
Gestión de almacén Aplicación
Disponibilidad Alta
+5
02

La confianza de operadores de infraestructuras críticas, entidades financieras y empresas industriales.

Empresa de aguas · KRITIS · ~450 empleados
Entidad financiera · regulada por BaFin · alcance DORA
Proveedor de automoción · TISAX AL 3
Servicio municipal · ISO 27001 + IT-Grundschutz
03

De la seguridad de la información a la sostenibilidad.

Un solo sistema para cada norma que afecta a su empresa — y para el trabajo que comparten.

ISO 2700x, IT-Grundschutz, RGPD, CRA, EU Data Act, NIS2, KRITIS, DORA…

Seguridad de la información y ciberseguridad, y protección de datos

TISAX, KGAS, ASPICE, ISO 21434, ISO 26262, ISO 15118

TI, OT, desarrollo de software e industria del automóvil

ISO 9001, ISO 14001, ISO 19011, ISO 37001, ISO 31000

Sostenibilidad, calidad y cumplimiento

04

Doce casos de uso, un único conjunto de datos.

Del SGSI a la cadena de suministro: cada caso de uso trabaja sobre los mismos procesos, activos y evidencias.

ISMS

Sistemas de gestión de seguridad de la información

Necesidad de protección, controles y evidencias en un solo conjunto: del alcance a la revisión por la dirección.

DSMS

Sistemas de gestión de protección de datos

Actividades de tratamiento, bases jurídicas y plazos de supresión que generan el RAT y la EIPD.

BCMS

Sistemas de gestión de continuidad de negocio

BIA, tiempos de recuperación y planes de contingencia sobre los mismos procesos que protege el SGSI.

KRITIS

Gestión de infraestructuras críticas

Catastro de instalaciones, evidencias según §8a BSIG y vías de notificación para la revisión ante el BSI.

Desarrollo de software y sistemas de automoción

Grupos de procesos, niveles de capacidad y productos de trabajo a lo largo del desarrollo.

CSMS

Sistemas de gestión de ciberseguridad

Análisis de amenazas y evidencias de ciberseguridad durante todo el ciclo de vida del producto.

QMS

Sistemas de gestión de la calidad

Mapa de procesos, objetivos y programa de auditoría en la misma High Level Structure.

ESG

Environment, Social, Governance

Indicadores, responsabilidades y soportes para el informe de sostenibilidad.

LkSG

Gestión y cumplimiento de la cadena de suministro

Proveedores, análisis de riesgos y medidas correctoras, incluida la obligación de informe anual.

Gestión del conocimiento y concienciación

Políticas, fichas y responsabilidades allí donde ocurre el trabajo.

Formación

Plan de formación, asistencia y control de eficacia: como evidencia, no como lista.

Políticas internas y cumplimiento

Gestione sus propias normas junto a los estándares y evalúelas como cualquier otro requisito.

05

Así se genera una evidencia que el auditor acepta.

01 / 04

El alcance que el auditor quiere ver

Sedes, activos y actividades de tratamiento están en una sola estructura. Cada activo lleva su nivel de protección y cada conexión es trazable: la base para el modelado y para el informe de auditoría.

Alcance del SGSI 2026 Sedes 3 · Activos 128
Sede Planta Sur KRITIS · B3S agua
Sistema de control SCADA A.8.16A.5.7 Nivel de protección: muy alto
Enlace de telecontrol A.8.20 Nivel de protección: alto
Sede Administración ISO 27001 · RGPD
Gestión de personal Art. 30A.5.34 Actividad de tratamiento n.º 14
02 / 04

Una medida, todas las normas

Usted documenta el requisito una vez. Complaica lo imputa a todas las normas que satisface y mantiene estado, evidencias y fecha de revisión en un mismo lugar.

A.5.7 Inteligencia de amenazas
implantado 3 evidencias revisado 04/2026
ISO 27001NIS2 §30TISAXB3S
03 / 04

Bruto, medida, neto — en una sola hoja

Valoración antes de la medida, la medida y valoración después. El efecto se ve, en vez de quedar escondido en una columna lateral.

12345 12345
Bruto Neto Ejes: probabilidad × impacto
R-014 · Caída del sistema de control · Medida: redundancia + simulacro
04 / 04

El informe de auditoría deja de ser una noche en vela

Las evidencias cuelgan del requisito, con validez y vencimiento. El informe se genera a partir del conjunto de datos, no de una carpeta recopilatoria.

Evidencias de A.8.16 Generar informe de auditoría
Acta de revisión SIEM T1/2026 PDF 12.03.2026 ✓ vigente
Registro de formación, operaciones XLSX 02.02.2026 ✓ vigente
Configuración de referencia del cortafuegos PDF 28.01.2026 ⚠ por vencer
06

Por qué Complaica y no la siguiente herramienta.

Desde Alemania y alojado en Alemania.

Desarrollo, soporte y centro de datos en Alemania. Sin transferencias a terceros países y con un contrato de encargo modelo listo.

Más de diez años en este nicho.

Complaica es la evolución de un software que lleva más de una década superando auditorías: no es un primer intento.

La migración está incluida en el precio.

Nos hacemos cargo de sus hojas de cálculo, políticas y evidencias actuales. Sin coste adicional ni jornadas de consultoría.

Sin dependencia del proveedor. Y demostrable.

Exportación completa de todos los datos a Excel, en cualquier momento y sin solicitud. Si quiere marcharse, no le retenemos.

07

«Tres normas a partir de un único conjunto de datos: preparar la auditoría de seguimiento nos costó doce días en vez de seis semanas.»

Foto
Nombre, responsable de seguridad de la información
Servicio municipal · KRITIS · ~450 empleados
−40 %
esfuerzo manual
3 normas
certificadas en paralelo
1 conjunto de datos
en vez de cuatro hojas de cálculo

Marcador de posición: nombre, foto y empresa solo tras autorización por escrito (consentimiento de referencia).

08

Los plazos ya están corriendo.

NormaSituaciónFuente
DORA aplicable desde el 17/01/2025 EUR-Lex
NIS2 / BSIG en vigor desde el 06/12/2025 · prórroga para el registro ante el BSI hasta el 31/07/2026 BSI
CRA obligaciones de notificación desde el 11/09/2026 · plenamente aplicable desde el 11/12/2027 EUR-Lex
09

Sus datos permanecen en Alemania.

Centro de datos
Alemania, operador certificado en ISO 27001
Cifrado
TLS 1.3 en tránsito, AES-256 en reposo
Encargo del tratamiento
Contrato modelo disponible en PDF
Certificación
ISO 27001 en preparación · arquitectura alineada con C5
10

Precios que conoce de antemano.

Licencia por usuarios y número de normas. La migración y la puesta en marcha están incluidas.

desde 490 € / mes
Ver todos los precios
11

30 minutos, sus normas, su alcance.

Sin presentación comercial
Una demo sobre su caso de uso, no sobre datos de ejemplo
Respuesta en un día hábil
Sus datos no se ceden a terceros

Al enviar acepta la política de privacidad.

Solicitar una demo