Complaica
Siempre listos para la auditoría.
La confianza de operadores de infraestructuras críticas, entidades financieras y empresas industriales.
De la seguridad de la información a la sostenibilidad.
Un solo sistema para cada norma que afecta a su empresa — y para el trabajo que comparten.
ISO 2700x, IT-Grundschutz, RGPD, CRA, EU Data Act, NIS2, KRITIS, DORA…
Seguridad de la información y ciberseguridad, y protección de datos
TISAX, KGAS, ASPICE, ISO 21434, ISO 26262, ISO 15118
TI, OT, desarrollo de software e industria del automóvil
ISO 9001, ISO 14001, ISO 19011, ISO 37001, ISO 31000
Sostenibilidad, calidad y cumplimiento
Doce casos de uso, un único conjunto de datos.
Del SGSI a la cadena de suministro: cada caso de uso trabaja sobre los mismos procesos, activos y evidencias.
Sistemas de gestión de seguridad de la información
Necesidad de protección, controles y evidencias en un solo conjunto: del alcance a la revisión por la dirección.
Sistemas de gestión de protección de datos
Actividades de tratamiento, bases jurídicas y plazos de supresión que generan el RAT y la EIPD.
Sistemas de gestión de continuidad de negocio
BIA, tiempos de recuperación y planes de contingencia sobre los mismos procesos que protege el SGSI.
Gestión de infraestructuras críticas
Catastro de instalaciones, evidencias según §8a BSIG y vías de notificación para la revisión ante el BSI.
Desarrollo de software y sistemas de automoción
Grupos de procesos, niveles de capacidad y productos de trabajo a lo largo del desarrollo.
Sistemas de gestión de ciberseguridad
Análisis de amenazas y evidencias de ciberseguridad durante todo el ciclo de vida del producto.
Sistemas de gestión de la calidad
Mapa de procesos, objetivos y programa de auditoría en la misma High Level Structure.
Environment, Social, Governance
Indicadores, responsabilidades y soportes para el informe de sostenibilidad.
Gestión y cumplimiento de la cadena de suministro
Proveedores, análisis de riesgos y medidas correctoras, incluida la obligación de informe anual.
Gestión del conocimiento y concienciación
Políticas, fichas y responsabilidades allí donde ocurre el trabajo.
Formación
Plan de formación, asistencia y control de eficacia: como evidencia, no como lista.
Políticas internas y cumplimiento
Gestione sus propias normas junto a los estándares y evalúelas como cualquier otro requisito.
Así se genera una evidencia que el auditor acepta.
El alcance que el auditor quiere ver
Sedes, activos y actividades de tratamiento están en una sola estructura. Cada activo lleva su nivel de protección y cada conexión es trazable: la base para el modelado y para el informe de auditoría.
Una medida, todas las normas
Usted documenta el requisito una vez. Complaica lo imputa a todas las normas que satisface y mantiene estado, evidencias y fecha de revisión en un mismo lugar.
Bruto, medida, neto — en una sola hoja
Valoración antes de la medida, la medida y valoración después. El efecto se ve, en vez de quedar escondido en una columna lateral.
El informe de auditoría deja de ser una noche en vela
Las evidencias cuelgan del requisito, con validez y vencimiento. El informe se genera a partir del conjunto de datos, no de una carpeta recopilatoria.
| Acta de revisión SIEM T1/2026 | 12.03.2026 | ✓ vigente | |
| Registro de formación, operaciones | XLSX | 02.02.2026 | ✓ vigente |
| Configuración de referencia del cortafuegos | 28.01.2026 | ⚠ por vencer |
Por qué Complaica y no la siguiente herramienta.
Desde Alemania y alojado en Alemania.
Desarrollo, soporte y centro de datos en Alemania. Sin transferencias a terceros países y con un contrato de encargo modelo listo.
Más de diez años en este nicho.
Complaica es la evolución de un software que lleva más de una década superando auditorías: no es un primer intento.
La migración está incluida en el precio.
Nos hacemos cargo de sus hojas de cálculo, políticas y evidencias actuales. Sin coste adicional ni jornadas de consultoría.
Sin dependencia del proveedor. Y demostrable.
Exportación completa de todos los datos a Excel, en cualquier momento y sin solicitud. Si quiere marcharse, no le retenemos.
«Tres normas a partir de un único conjunto de datos: preparar la auditoría de seguimiento nos costó doce días en vez de seis semanas.»
−40 %esfuerzo manual3 normascertificadas en paralelo1 conjunto de datosen vez de cuatro hojas de cálculo
Marcador de posición: nombre, foto y empresa solo tras autorización por escrito (consentimiento de referencia).
Los plazos ya están corriendo.
Sus datos permanecen en Alemania.
Precios que conoce de antemano.
Licencia por usuarios y número de normas. La migración y la puesta en marcha están incluidas.