23 categorías y 108 subcategorías — referencia completa y pragmática
Tiers 1-4 para medir la madurez
Mapeable a ISO 27001, NIST 800-53, CIS Controls, RGPD
Es la lectura que usamos en auditorías — clara para CISOs y dirección.
ANSSI · PASSI
Guías de higiene y cloud de la agencia francesa.
La agencia nacional francesa publica guías de referencia y cualifica prestadores (PASSI auditoría, PRIS incidentes). Indispensable en Francia, reconocida en la UE.
Guía de higiene: 42 reglas concretas para PYMES y empresas medianas
Usamos guías ANSSI para encuadrar auditorías y conformidad NIS2.
RGPD · NIS2
Cumplimiento europeo — datos personales y NIS2.
Dos textos europeos obligatorios. RGPD (2018) protege datos personales. NIS2 (transpuesta 2024) refuerza la ciberseguridad de entidades esenciales e importantes.
RGPD: registro de tratamientos, DPIA, derechos, DPO, notificación 72h
NIS2: gobernanza, gestión de riesgos, cadena de suministro, declaración
Multas RGPD hasta 20 M€ o 4 % de la facturación; NIS2 hasta 10 M€ o 2 %
Todos los sectores: salud, energía, transporte, banca, digitales, agroalimentaria
Cartografiamos tratamientos, producimos la documentación legal y endurecemos los controles técnicos.
PCI DSS 4.0
Estándar para datos de tarjetas de pago.
Payment Card Industry DSS. Obligatorio para cualquier entidad que almacene, procese o transmita datos de tarjeta. Versión 4.0 (2024) impone controles más estrictos y evaluación continua.