Evaluación de preparación para cumplimiento
Responda algunas preguntas para evaluar su postura de seguridad y recibir recomendaciones personalizadas de cumplimiento.
Cuéntenos sobre su organización
Ayúdenos a comprender su negocio para que podamos adaptar nuestras recomendaciones.
How the Compliance Assessment Works
Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.
- 1Cuéntenos sobre su organización
Ayúdenos a comprender su negocio para que podamos adaptar nuestras recomendaciones.
- 2Su postura de seguridad actual
Evaluaremos sus fundamentos de seguridad existentes para identificar fortalezas y brechas.
- 3Requisitos de cumplimiento
Seleccione las regulaciones y marcos relevantes para su negocio.
- 4Sus resultados de preparación para cumplimiento
Basado en sus respuestas, aquí está su evaluación de preparación para cumplimiento.
Frameworks the Finder Can Recommend
Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.
| If this applies to you | Recommended framework | What it covers |
|---|---|---|
| ¿Los clientes empresariales están solicitando SOC 2? | SOC 2 | Criterios de servicio de confianza para seguridad, disponibilidad y confidencialidad. Requerido por la mayoría de los compradores empresariales. |
| ¿Maneja información de salud protegida (PHI)? | [EN] HIPAA | [EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards. |
| ¿Maneja información de salud protegida (PHI)? | HITRUST | Marco de seguridad integral que se mapea a los requisitos de HIPAA para proteger la información de salud. |
| ¿Procesa datos de tarjetas de pago? | PCI DSS | Estándar de seguridad de datos de la industria de tarjetas de pago para organizaciones que manejan datos de tarjetahabientes. |
| ¿Trabaja con el Departamento de Defensa de EE. UU.? | CMMC | Certificación del modelo de madurez de ciberseguridad requerida para contratistas del Departamento de Defensa. |
| ¿Tiene clientes en la UE o procesa datos personales de la UE? | RGPD | Cumplimiento del Reglamento General de Protección de Datos para organizaciones que procesan datos personales de la UE. |
| ¿Tiene clientes en California? | CCPA / CPRA | Ley de Privacidad del Consumidor de California y Ley de Derechos de Privacidad de California para empresas que atienden a residentes de California. |
| ¿Es una empresa pública o planea una OPI? | Cumplimiento SOX de TI | Controles generales de TI de la Sección 404 de Sarbanes-Oxley para empresas públicas y organizaciones pre-OPI. |
| ¿Fabrica dispositivos médicos o SaMD? | Ciberseguridad de la FDA | Requisitos de ciberseguridad previos a la comercialización de la FDA bajo la Sección 524B para fabricantes de dispositivos médicos y empresas de SaMD. |
| ¿Procesa datos personales de personas en la India? | Ley DPDP de la India | Cumplimiento de la Ley de Protección de Datos Personales Digitales para organizaciones que procesan datos personales de personas en la India. |
| ¿Utiliza IA/ML en sus productos o servicios? | ISO 42001 | Estándar internacional para sistemas de gestión de IA. Demuestra gobernanza responsable de IA para organizaciones que desarrollan, implementan o adquieren sistemas de IA. |
| ¿Utiliza IA/ML en sus productos o servicios? | NIST AI RMF | Marco de Gestión de Riesgos de IA del NIST para diseño, desarrollo, implementación y uso confiable de IA. Cubre gobernanza, mapeo, medición y gestión de riesgos de IA. |
| ¿Vende a o trabaja con el gobierno australiano? | IRAP | Programa de evaluación de seguridad TIC del gobierno australiano. Requerido para organizaciones que proveen servicios a agencias del gobierno australiano. |
| ¿Vende a o trabaja con el gobierno de Singapur? | ISMAP | Marco de evaluación de seguridad en la nube del gobierno de Singapur. Requerido para proveedores de servicios en la nube que venden al gobierno de Singapur. |
| ¿Vende a o trabaja con agencias gubernamentales españolas o de la UE? | ENS | Marco Nacional de Seguridad de España (Esquema Nacional de Seguridad). Obligatorio para organizaciones que trabajan con entidades del sector público español y agencias gubernamentales de la UE. |
Understanding Your Readiness Score
Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.
| Score range | Maturity tier | What it means |
|---|---|---|
| 0 - 30 | Etapa inicial | Su organización está en las etapas iniciales de construcción de un programa de cumplimiento. Esto es común para empresas en crecimiento, y la orientación adecuada puede acelerar significativamente su preparación. |
| 31 - 60 | En construcción | Tiene algunas bases, pero quedan brechas. Una hoja de ruta estructurada de cumplimiento le ayudará a cerrar esas brechas de manera eficiente y prepararse para la certificación. |
| 61 - 85 | Madurando | Su postura de seguridad está bien desarrollada. Con mejoras específicas y orientación experta, puede lograr y mantener el cumplimiento en múltiples marcos. |
| 86 - 100 | Avanzado | Su organización demuestra una fuerte madurez de seguridad. Concéntrese en mantener el cumplimiento, optimizar procesos y anticiparse a los requisitos cambiantes. |