Cumplimiento y normativa

Auditoría interna, gap assessment y due diligence

Revisión funcionalmente segregada para auditorías, clientes, comités y operaciones corporativas.

En qué consiste

Qué hacemos

Evaluamos con criterio y segregación funcional el estado real de cumplimiento: auditoría interna de sistemas de gestión, gap assessment frente a normas, readiness review antes de certificar y due diligence tecnológica en compras y fusiones.

Qué incluye

  • Auditoría interna ISO 27001, ISO 22301, ENS y ISO/IEC 42001
  • Gap assessment frente a NIS2, DORA, CRA y AI Act
  • Readiness review previa a certificación o inspección
  • Due diligence de ciberseguridad en operaciones corporativas
  • Revisión de continuidad y resiliencia
  • Informe con hallazgos, riesgos y plan de acción

Para quién

  • Organizaciones certificadas que necesitan auditor interno independiente
  • Fondos y compradores en procesos de M&A
  • Entidades que preparan una inspección o auditoría externa

Entregables

  • Informe de auditoría
  • Matriz de hallazgos y riesgos
  • Plan de acción priorizado

Marcos y estándares de referencia

ISO 19011ISO 27001ISO 22301ENSISO/IEC 42001

Marcos de referencia para diseñar, implantar, revisar y evidenciar. No se presentan como certificaciones propias salvo que aplique contractualmente.

Cómo lo abordamos

  1. DescubrirEntendemos tu negocio, entorno, riesgos y prioridades.
  2. AnalizarEvaluamos madurez, exposición, cumplimiento y capacidades reales.
  3. DiseñarDefinimos estrategia, roadmap, arquitectura y plan de acción.
  4. ImplantarEjecutamos controles, procesos, tecnología y evidencias.
  5. OperarMonitorizamos, respondemos y acompañamos la mejora continua.
  6. OptimizarMedimos resultados, reducimos riesgo y evolucionamos capacidades.

Hablemos

¿Encaja Auditoría interna, gap assessment y due diligence con tu situación?

Cuéntanos tus retos y diseñemos juntos la mejor estrategia para proteger y potenciar tu negocio.