Consultoría ISO 42001, EU AI Act, ISO 27001, NIS2 y ENS | SIXE
CUMPLIMIENTO NORMATIVO · IA Y CIBERSEGURIDAD

Consultoría ISO 42001, EU AI Act, ISO 27001, NIS2 y ENS

Cumplimiento que resiste una auditoría. Te preparamos con assessment, gap analysis y pre-auditoría — de la primera evaluación a la sala de la auditoría de certificación.

ISO/IEC 42001 — la primera norma certificable de gestión de IA. Nuestro equipo se certifica como lead auditor en los marcos que acompaña, para hablar el mismo idioma que la entidad que te va a certificar.

§

01 · El mapa normativo

Cinco marcos, dos mundos que ya no se separan.

La IA y la ciberseguridad se regulan a la vez y se auditan con la misma lógica: acotar el alcance, cerrar las brechas y demostrarlo con evidencia. Estas son las cinco normas donde acompañamos, y a quién obligan.

IA

ISO/IEC 42001

Sistema de gestión de IA

Consultoría e implantación del sistema de gestión de IA para organizaciones que desarrollan, integran o usan IA y quieren demostrar gobernanza ante clientes, licitaciones y reguladores.

IA

Reglamento Europeo de IA

EU AI Act · Reglamento (UE) 2024/1689

Obligatorio para quien pone sistemas de IA en el mercado de la UE. Exige gobernanza por niveles de riesgo, con calendario de aplicación ya en marcha.

Ciberseguridad

NIS2

Directiva (UE) 2022/2555

Obliga a sectores esenciales e importantes. Notificación de incidentes en 24 y 72 horas y responsabilidad directa de la dirección.

Ciberseguridad

ISO/IEC 27001

Gestión de seguridad de la información

El estándar de facto que piden clientes y licitaciones — consultoría, implantación y auditoría interna. La base sobre la que se apoyan NIS2, el ENS y buena parte del Reglamento de IA.

Ciberseguridad

ENS

Esquema Nacional de Seguridad

Obligatorio para el sector público español y sus proveedores tecnológicos. La puerta de entrada a cualquier contrato con la Administración.

¿Tu caso combina varias?

Lo normal es cruzar IA y ciberseguridad a la vez. Un solo diagnóstico cubre todas las normas que te aplican, sin duplicar trabajo.

§

02 · La presión regulatoria

Por qué ahora.

No es una moda de compliance: son plazos con fecha y sanciones sobre la facturación. Llegar preparado es más barato que llegar tarde.

35 M€ / 7%
Multa máxima del Reglamento de IA sobre la facturación mundial por prácticas prohibidas.
10 M€ / 2%
Sanción de NIS2 para entidades esenciales sobre la facturación global anual.
24 / 72 h
Plazos de NIS2 para el aviso temprano y la notificación de un incidente significativo.
1.ª
ISO/IEC 42001 es la primera norma internacional certificable de gestión de IA. Adoptarla ahora te sitúa por delante de tu sector.

Cifras a fecha de publicación de cada marco. Antes de usarlas en material comercial, confírmalas contra la fuente oficial vigente.

§

03 · Cómo trabajamos

Tres pasos hasta estar listo para auditar.

El mismo método para cualquiera de las cinco normas. Sin plantillas genéricas: el entregable es tu organización medida contra la norma, no un informe de catálogo.

1
Diagnóstico

Dónde estás hoy

Evaluamos tu madurez real frente a la norma — el assessment inicial. Un punto de partida honesto, sin sorpresas más adelante.

2
Gap Analysis

Qué falta y en qué orden

Cada requisito pendiente, priorizado por riesgo y esfuerzo, con una hoja de ruta que tu equipo puede ejecutar de verdad.

3
Pre-auditoría

El ensayo general

Un simulacro de la auditoría de certificación con un lead auditor, para llegar al día real sin ninguna incógnita abierta.

SIXE prepara y acompaña; no certifica. La auditoría de certificación la emite una entidad acreditada e independiente — por imparcialidad, quien te ayuda a implantar no puede ser quien te certifica. Nuestra certificación como lead auditor es la garantía de que preparamos el proceso con su mismo criterio.

§

04 · Por qué SIXE

Sabemos de lo que hablamos.

  • Equipo certificado como lead auditor en los marcos que acompañamos — no interpretamos la norma de oídas.
  • Inscritos en el catálogo de empresas de ciberseguridad de INCIBE.
  • Business Partner de IBM, Red Hat, Canonical y SUSE desde 2009: cumplimiento sobre sistemas críticos reales, no sobre diapositivas.
  • Las mismas personas de principio a fin, en tu idioma, del diagnóstico a la pre-auditoría.
ISO/IEC 42001Gestión de IA
EU AI ActReglamento IA
ISO/IEC 27001Seguridad de la información
NIS2Directiva UE
ENSSector público
Lead AuditorEquipo certificado
§

Hablemos.

Cuéntanos qué norma tienes delante y en pocos días te devolvemos un diagnóstico inicial y una propuesta con las fases separadas — diagnóstico, gap analysis y pre-auditoría.

+34 91 198 02 43 (UE)  ·  +1 628 900 3024 (EE.UU.)  ·  Lun–Vie 8:30–16:30 (GMT+1)