Inicio /Cumplimiento

Cumplimiento multi-marco

ISO 27001, NIS2, RGPD, HDS, DORA — Galea centraliza su cumplimiento en todos los marcos regulatorios y normativos.

Un único panel para todos sus marcos

Galea calcula su tasa de cumplimiento en tiempo real para cada marco activado.

1

Activar sus marcos

Seleccione los estándares aplicables a su organización. Cada marco está pre-cargado con sus controles.

2

Evaluar cada control

Para cada control, indique el nivel de implementación (Ausente, Parcial, En progreso, Conforme) con evidencias.

3

Gestionar continuamente

Panel en tiempo real, planes de acción correctivos, informes de auditoría listos para presentar a sus auditores.

ISO 27001:2022

Sistema de gestión de seguridad de la información

El estándar de referencia internacional para SGSI. Galea pre-carga los 114 controles del Anexo A y guía a sus equipos a través de cada dominio.

114Controles Anexo A
11Dominios cubiertos
93Medidas organizativas
Declaración de Aplicabilidad (DdA)

Generada automáticamente, exportable como PDF y XLSX

Puntuación por dominio

Tasa de cumplimiento por capítulo ISO con brechas identificadas

Gestión de evidencias

Adjuntar documentos de soporte a cada control

ISO 27001:2022
70%
Política de seguridad
Control de acceso
Gestión de incidentes
Continuidad del negocio
NIS2 — Directiva UE

Directiva de seguridad de redes y sistemas de información

Obligatoria desde octubre de 2024 para entidades esenciales e importantes en Europa. Galea le guía a través de las 10 medidas de ciberseguridad requeridas.

10Medidas obligatorias
72hPlazo de notificación
10M€Multa máxima
Clasificación entidades esenciales / importantes

Galea determina automáticamente su categoría NIS2

Gestión de incidentes de seguridad

Flujo de trabajo de notificación 24h/72h conforme a NIS2

Cadena de suministro

Evaluación TPRM de proveedores críticos NIS2

Lista de verificación NIS2
Política de gestión de riesgos
Gestión de incidentes
Continuidad del negocio
Seguridad de la cadena de suministro
Autenticación MFA
Cifrado de comunicaciones
Pruebas de penetración anuales

RGPD, HDS & DORA

RGPD

Protección de datos personales

Registro de tratamientos, EIPD (Evaluación de Impacto en Protección de Datos), gestión de derechos de los interesados, violaciones de datos. Galea apoya a su DPO en su misión diaria.

Registro de tratamientosEIPD automatizadaDerechos de los interesadosNotificación a la autoridad
HDS

Alojamiento de datos de salud

Certificación obligatoria para el alojamiento de datos de salud. Galea apoya a los establecimientos sanitarios y actores de e-salud en su proceso de certificación.

Mapeo de flujos de datosControles HDSGestión de accesosTrazabilidad
DORA

Resiliencia operativa digital

Digital Operational Resilience Act — obligatorio para el sector financiero desde enero de 2025. Pruebas de resiliencia, gestión de riesgos TIC, notificación de incidentes.

Riesgos TICPruebas de resilienciaRegistro de incidentesTerceros críticos

Audite su cumplimiento de forma gratuita

Demo de 30 minutos con un experto de Galea, sin compromiso.

Iniciar la auditoría
Essai gratuit — Sans carte bancaire

Pret a securiser votre organisation ?

Rejoignez les entreprises qui font confiance a Galea pour piloter leur cyber-resilience. Demo en 30 minutes.

Deja client ? Acceder a la plateforme