Saltar al contenido
deveca GRC
Cumplimiento

Marcos. Totalmente integrados.

ISO 27001, ISO 27701, TISAX, NIS2, BSI IT-Grundschutz, RGPD, HinSchG y el Cyber Resilience Act — mapeos, plantillas y flujos en deveca. Combínelos con libertad o use cada uno por separado.

ISO/IEC 27001:2022

ISO 27001 con deveca GRC

Construya su sistema de gestión de la seguridad de la información según la ISO/IEC 27001:2022. Mapeo completo del anexo A (93 controles), declaración de aplicabilidad, gestión de riesgos, concienciación y programa de auditoría — listo para auditar, sin Excel.

Saber más

ISO/IEC 27701

ISO 27701 como extensión de su SGSI

ISO 27701 amplía su SGSI con controles de privacidad (PIMS) y une ISO 27001 y el RGPD. deveca aporta el mapeo completo, incluidas actividades de tratamiento, derechos de los interesados y subencargados.

Saber más

TISAX · VDA ISA

TISAX con deveca

TISAX es obligatorio para los proveedores de automoción — y una pesadilla en Excel. deveca le guía por el VDA ISA actual, con valoración de madurez, seguimiento de medidas e informes listos para el auditor. Se puede usar sin ISO 27001.

Saber más

Directiva NIS2 · ley alemana de transposición

Cumplimiento NIS2 sin dolor de cabeza

NIS2 obliga a decenas de miles de empresas a gestionar el riesgo, notificar incidentes (24h/72h), asegurar la cadena de suministro y documentar la responsabilidad de la dirección. deveca ofrece un cockpit listo — notificación, seguimiento de medidas y evidencias.

Saber más

Estándares BSI 200-1, 200-2, 200-3

BSI IT-Grundschutz con deveca

Análisis de estructura, determinación de la necesidad de protección, modelado y protección básica, estándar y núcleo — deveca le guía por el ciclo completo de BSI IT-Grundschutz, incluido el compendio actual.

Saber más

RGPD · BDSG

Viva el RGPD — no se limite a documentarlo

Registro de actividades, medidas según el art. 32, evaluaciones de impacto, contratos de encargo con subencargados, derechos de los interesados como flujo y notificación de brechas en 72 horas — todo en deveca.

Saber más

HinSchG · Directiva europea de denunciantes

La ley alemana de denunciantes — por fin bien implantada

Más que «ready». deveca entrega un portal completo: comunicación anónima bidireccional, adjuntos cifrados, expediente, documentación de la investigación, seguimiento de plazos y de medidas — multiinquilino para grupos.

Saber más

Reglamento UE 2024/2847

Reglamento europeo de ciberresiliencia – listo para el CRA

El CRA obliga a los fabricantes de productos conectados a la seguridad desde el diseño, la gestión de vulnerabilidades, el SBOM y la divulgación. deveca lleva la conformidad CRA a su ciclo de vida de software — incluido el SBOM (CycloneDX/SPDX) y el scoring CVSS/CWE.

Saber más