Marcos. Totalmente integrados.
ISO 27001, ISO 27701, TISAX, NIS2, BSI IT-Grundschutz, RGPD, HinSchG y el Cyber Resilience Act — mapeos, plantillas y flujos en deveca. Combínelos con libertad o use cada uno por separado.
ISO/IEC 27001:2022
ISO 27001 con deveca GRC
Construya su sistema de gestión de la seguridad de la información según la ISO/IEC 27001:2022. Mapeo completo del anexo A (93 controles), declaración de aplicabilidad, gestión de riesgos, concienciación y programa de auditoría — listo para auditar, sin Excel.
Saber másISO/IEC 27701
ISO 27701 como extensión de su SGSI
ISO 27701 amplía su SGSI con controles de privacidad (PIMS) y une ISO 27001 y el RGPD. deveca aporta el mapeo completo, incluidas actividades de tratamiento, derechos de los interesados y subencargados.
Saber másTISAX · VDA ISA
TISAX con deveca
TISAX es obligatorio para los proveedores de automoción — y una pesadilla en Excel. deveca le guía por el VDA ISA actual, con valoración de madurez, seguimiento de medidas e informes listos para el auditor. Se puede usar sin ISO 27001.
Saber másDirectiva NIS2 · ley alemana de transposición
Cumplimiento NIS2 sin dolor de cabeza
NIS2 obliga a decenas de miles de empresas a gestionar el riesgo, notificar incidentes (24h/72h), asegurar la cadena de suministro y documentar la responsabilidad de la dirección. deveca ofrece un cockpit listo — notificación, seguimiento de medidas y evidencias.
Saber másEstándares BSI 200-1, 200-2, 200-3
BSI IT-Grundschutz con deveca
Análisis de estructura, determinación de la necesidad de protección, modelado y protección básica, estándar y núcleo — deveca le guía por el ciclo completo de BSI IT-Grundschutz, incluido el compendio actual.
Saber másRGPD · BDSG
Viva el RGPD — no se limite a documentarlo
Registro de actividades, medidas según el art. 32, evaluaciones de impacto, contratos de encargo con subencargados, derechos de los interesados como flujo y notificación de brechas en 72 horas — todo en deveca.
Saber másHinSchG · Directiva europea de denunciantes
La ley alemana de denunciantes — por fin bien implantada
Más que «ready». deveca entrega un portal completo: comunicación anónima bidireccional, adjuntos cifrados, expediente, documentación de la investigación, seguimiento de plazos y de medidas — multiinquilino para grupos.
Saber másReglamento UE 2024/2847
Reglamento europeo de ciberresiliencia – listo para el CRA
El CRA obliga a los fabricantes de productos conectados a la seguridad desde el diseño, la gestión de vulnerabilidades, el SBOM y la divulgación. deveca lleva la conformidad CRA a su ciclo de vida de software — incluido el SBOM (CycloneDX/SPDX) y el scoring CVSS/CWE.
Saber más