Cumplimiento y normativa
Auditoría interna, gap assessment y due diligence
Revisión funcionalmente segregada para auditorías, clientes, comités y operaciones corporativas.
En qué consiste
Qué hacemos
Evaluamos con criterio y segregación funcional el estado real de cumplimiento: auditoría interna de sistemas de gestión, gap assessment frente a normas, readiness review antes de certificar y due diligence tecnológica en compras y fusiones.
Qué incluye
- Auditoría interna ISO 27001, ISO 22301, ENS y ISO/IEC 42001
- Gap assessment frente a NIS2, DORA, CRA y AI Act
- Readiness review previa a certificación o inspección
- Due diligence de ciberseguridad en operaciones corporativas
- Revisión de continuidad y resiliencia
- Informe con hallazgos, riesgos y plan de acción
Para quién
- Organizaciones certificadas que necesitan auditor interno independiente
- Fondos y compradores en procesos de M&A
- Entidades que preparan una inspección o auditoría externa
Entregables
- Informe de auditoría
- Matriz de hallazgos y riesgos
- Plan de acción priorizado
Marcos y estándares de referencia
Marcos de referencia para diseñar, implantar, revisar y evidenciar. No se presentan como certificaciones propias salvo que aplique contractualmente.
Cómo lo abordamos
- DescubrirEntendemos tu negocio, entorno, riesgos y prioridades.
- AnalizarEvaluamos madurez, exposición, cumplimiento y capacidades reales.
- DiseñarDefinimos estrategia, roadmap, arquitectura y plan de acción.
- ImplantarEjecutamos controles, procesos, tecnología y evidencias.
- OperarMonitorizamos, respondemos y acompañamos la mejora continua.
- OptimizarMedimos resultados, reducimos riesgo y evolucionamos capacidades.
Servicios relacionados
Más en Cumplimiento y normativa
Esquema Nacional de Seguridad (ENS)
Adecuación, implantación y preparación de la certificación ENS para administraciones y proveedores.
Demostrar- Informe de categorización
- Declaración de aplicabilidad
- Plan de adecuación
NIS2
Adecuación a la Directiva NIS2 para entidades esenciales e importantes.
Demostrar- Informe de aplicabilidad
- Gap assessment NIS2
- Plan de adecuación
DORA
Resiliencia operativa digital para entidades financieras y sus proveedores TIC.
Demostrar- Gap assessment DORA
- Marco de riesgo TIC
- Registro de proveedores
ISO/IEC 27001
Implantación y certificación del sistema de gestión de seguridad de la información.
Demostrar- SGSI documentado
- Declaración de aplicabilidad
- Informe de auditoría interna
NIST CSF y CIS Controls
Evaluación de madurez y plan de mejora sobre marcos reconocidos internacionalmente.
Demostrar- Informe de madurez
- Perfil objetivo
- Plan de mejora priorizado
RGPD y LSSI
Protección de datos y cumplimiento de la normativa de servicios de la sociedad de la información.
Demostrar- Registro de tratamientos
- EIPD
- Textos legales y contratos
Hablemos
¿Encaja Auditoría interna, gap assessment y due diligence con tu situación?
Cuéntanos tus retos y diseñemos juntos la mejor estrategia para proteger y potenciar tu negocio.

