Inicio /Cumplimiento
Conformidad automatizada por IA

Cumplimiento multi-marco

ISO 27001, NIS2, RGPD, HDS, DORA, SOC 2, PCI-DSS, NIST CSF — Galea centraliza su cumplimiento en todos los marcos regulatorios y normativos.

Conformidad automatizada

Su estado de conformidad en 5 minutos

Se acabaron las semanas rellenando hojas de cálculo de controles. Suba sus documentos, TARS los analiza y precarga sus marcos: solo le queda validar.

  1. Suba sus documentosPolítica de seguridad, procedimientos, informes de auditoría, arquitectura
  2. TARS precarga los controlesnivel de implantación y evidencias asociadas
  3. Usted valida, Galea hace el seguimientodistancia al objetivo y plan de acciones en el tiempo

Un único panel para todos sus marcos

Galea calcula su tasa de cumplimiento en tiempo real para cada marco activado.

1

Activar sus marcos

Seleccione los estándares aplicables a su organización. Cada marco está pre-cargado con sus controles.

2

Evaluar cada control

Para cada control, indique el nivel de implementación (Ausente, Parcial, En progreso, Conforme) con evidencias.

3

Gestionar continuamente

Panel en tiempo real, planes de acción correctivos, informes de auditoría listos para presentar a sus auditores.

ISO 27001:2022

Sistema de gestión de seguridad de la información

El estándar de referencia internacional para SGSI. Galea pre-carga los 93 controles del Anexo A y guía a sus equipos a través de cada dominio.

93Controles Anexo A
4Temas (Anexo A)
37Medidas organizativas
●
Declaración de Aplicabilidad (DdA)

Generada automáticamente, exportable como PDF y XLSX

●
Puntuación por dominio

Tasa de cumplimiento por capítulo ISO con brechas identificadas

●
Gestión de evidencias

Adjuntar documentos de soporte a cada control

ISO 27001:2022
70%
Política de seguridad
Control de acceso
Gestión de incidentes
Continuidad del negocio
NIS2 — Directiva UE

Directiva de seguridad de redes y sistemas de información

Obligatoria desde octubre de 2024 para entidades esenciales e importantes en Europa. Galea le guía a través de las 10 medidas de ciberseguridad requeridas.

10Medidas obligatorias
72hPlazo de notificación
10M€Multa máxima
●
Clasificación entidades esenciales / importantes

Galea determina automáticamente su categoría NIS2

●
Gestión de incidentes de seguridad

Flujo de trabajo de notificación 24h/72h conforme a NIS2

●
Cadena de suministro

Evaluación TPRM de proveedores críticos NIS2

Lista de verificación NIS2
✓ Política de gestión de riesgos
✓ Gestión de incidentes
✓ Continuidad del negocio
⚠ Seguridad de la cadena de suministro
⚠ Autenticación MFA
✗ Cifrado de comunicaciones
✗ Pruebas de penetración anuales

RGPD, HDS, DORA, SOC 2, PCI-DSS y NIST CSF

RGPD

Protección de datos personales

Registro de tratamientos, EIPD (Evaluación de Impacto en Protección de Datos), gestión de derechos de los interesados, violaciones de datos. Galea apoya a su DPO en su misión diaria.

Registro de tratamientosEIPD automatizadaDerechos de los interesadosNotificación a la autoridad
HDS

Alojamiento de datos de salud

Certificación obligatoria para el alojamiento de datos de salud. Galea apoya a los establecimientos sanitarios y actores de e-salud en su proceso de certificación.

Mapeo de flujos de datosControles HDSGestión de accesosTrazabilidad
DORA

Resiliencia operativa digital

Digital Operational Resilience Act — obligatorio para el sector financiero desde enero de 2025. Pruebas de resiliencia, gestión de riesgos TIC, notificación de incidentes.

Riesgos TICPruebas de resilienciaRegistro de incidentesTerceros críticos
SOC 2

Auditoría de confianza para SaaS y proveedores cloud

Service Organization Control 2 — el marco de auditoría de AICPA basado en los 5 Trust Services Criteria: seguridad, disponibilidad, confidencialidad, integridad del tratamiento y privacidad. Galea asigna automáticamente sus controles ISO 27001 a los TSC de SOC 2.

5 Trust Services Criteria Correspondencia ISO 27001 → SOC 2 Evidencias de auditoría centralizadas Estado: disponible
PCI-DSS

Seguridad de los datos de tarjetas bancarias

Payment Card Industry Data Security Standard v4.0 — obligatorio para quien trate, almacene o transmita datos de tarjetas de pago. Galea cubre los 12 requisitos PCI-DSS y el SAQ correspondiente a su nivel de comercio.

12 requisitos PCI-DSS v4.0 Self-Assessment Questionnaire Mapeo de los flujos de tarjeta Estado: disponible
NIST CSF

Cybersecurity Framework — referencia de evaluación de madurez

Marco del NIST v2.0 estructurado en 6 funciones: Govern, Identify, Protect, Detect, Respond, Recover. Galea calcula su puntuación de madurez por función y propone un plan de progresión alineado con el objetivo que usted fije.

6 funciones NIST CSF 2.0 Puntuación de madurez 0-5 Plan de progresión objetivo Estado: disponible

Audite su cumplimiento de forma gratuita

Demo de 30 minutos con un experto de Galea, sin compromiso.

Iniciar la auditoría
Prueba gratuita — Sin tarjeta de crédito

¿Listo para proteger su organización?

Únase a las empresas que confían en Galea para liderar su ciber-resiliencia. Demo de 30 minutos.

¿Ya es cliente? Ir a la plataforma