Ir al contenido

Respondemos rápido y al grano.

Gestión europea del cumplimiento

Complaica

Siempre listos para la auditoría.

Seguridad de la información, protección de datos, gestión de la calidad, continuidad de negocio y — no menos importante — sus propias políticas internas.

Complaica es el software rentable (y elegante) para registrar todos los aspectos del cumplimiento de la forma más rápida y sencilla posible.

Desde hace más de 10 años desarrollamos software de cumplimiento en Alemania, para empresas y requisitos regulatorios alemanes.

01 Tareas por estado
02 Matriz de alcance
03 Grafo de dependencias
04 Matriz de riesgos
CMPL 01

Los tres aspectos del cumplimiento

Datos técnicos, organizativos y regulatorios

Consolidados

En cualquier momento, para cualquiera

Fuente única de verdad

Rápido y transparente

Colaboración

CMPL 02

Enfoques probados en lugar de reinventar la rueda.

01 / 07 Gestión del alcance

Qué está dentro del alcance

El alcance de cumplimiento típico abarca procesos, infraestructura y datos: a veces toda la organización, a veces un solo rol.

  • Ve todo el alcance en un mismo lugar. Los objetos del alcance se pueden importar o crear con ayuda de la IA.
  • Todos los cambios son plenamente trazables: quién cambió qué y cuándo. Recibe aviso de los cambios relevantes.
  • Las dependencias y los objetivos de cumplimiento se muestran de forma transparente.
01 Normas aplicables

02 / 07 Requisitos y obligaciones

Qué requisitos hay que cumplir

Para cada objeto de cumplimiento ve un resumen claro de los requisitos que debe satisfacer, con su estado actual. A la inversa, para cada requisito ve todos los objetos en los que debe aplicarse.

Complaica asigna los requisitos automáticamente y usted puede ajustar cualquier asignación a mano. De cada requisito facilita el texto exacto de la norma: no hace falta consultarlo aparte en una política o un libro.

Además ve los controles y las tareas que sirven para cumplirlos, y las personas responsables de cada uno.

02 Módulo y su cumplimiento
02 Cobertura por capa

03 / 07 Estado actual y evolución

Cómo está la situación hoy

La información de estado es el núcleo del cumplimiento y se calcula y actualiza de forma continua.

  • Ve el estado de cada objeto, requisito, riesgo y demás elementos de cumplimiento.
  • También dispone de estados agregados, por ejemplo para todas las aplicaciones o para todos los requisitos de documentación.
  • En el nivel superior obtiene un estado global de toda la organización o de una norma concreta.
  • Y no solo la situación actual, sino el historial completo de cada cambio de estado.
  • Por supuesto recibe aviso automático de los cambios de estado, sobre todo cuando un estado empeora.
03 Preparación para la auditoría

04 / 07 Tareas y responsabilidad

Quién hace qué

De un vistazo ve:

  • quién responde del estado de procesos, activos y unidades organizativas concretos,
  • los responsables de cada riesgo y quienes deciden,
  • a quién corresponde aplicar cada control y cada tarea,
  • y todos los puntos abiertos y las medidas en curso.
04 Medidas en el calendario
04 Tareas por estado
04 Todos los incidentes abiertos

05 / 07 Riesgos, amenazas y vulnerabilidades

Cuáles son los riesgos

Complaica asigna las amenazas pertinentes de forma automática; si lo necesita, puede corregirlas a mano en cualquier momento.

  • Las amenazas se pueden valorar por probabilidad, impacto y categoría.
  • La estructura de la matriz de riesgos es totalmente configurable.
  • Puede fijar su apetito de riesgo (risk appetite).
  • Puede seguir la evolución del riesgo global en el tiempo y ver el riesgo bruto frente al neto.
  • Y puede definir estrategias de tratamiento, contramedidas, responsables, plazos y presupuestos.
05 Riesgos principales por valor

06 / 07 Informes y evidencias

Qué documentos se exigen

Todos los datos se presentan en los cuadros de mando de Complaica y/o se exportan a sistemas externos para su análisis.

Todos los informes estándar necesarios se generan automáticamente, por ejemplo:

  • IT-Grundschutz A.1 a A.6
  • ISO 27001 Statement of Applicability
  • RGPD registro de actividades de tratamiento (RAT) y evaluación de impacto (EIPD)
06 Informes estándar al instante

07 / 07 Búsqueda e IA

Dónde encontrar cada cosa

Por último, no tiene que recordar toda la estructura de datos: escriba cualquier texto y el sistema encuentra al instante todo lo relevante.

Los servicios de IA Compl-AI-ca le ayudan a definir la estructura, asignar tareas y riesgos y vigilar los cambios.

Las funciones de BI le permiten analizar los datos de forma rápida y eficiente.

07 Una búsqueda, todos los objetos
CMPL 03

Por qué Complaica y no la siguiente herramienta.

01

SaaS o instalación propia, el mismo precio de licencia.

Utilice Complaica como servicio o en su propia infraestructura: la licencia cuesta lo mismo. La versión SaaS se aloja en Alemania.

02

Segura por diseño y comprobada frente a vulnerabilidades.

La seguridad forma parte de la arquitectura, no es una capa añadida; la aplicación se revisa frente a vulnerabilidades conocidas.

03

Multinorma de verdad.

Todo lo que puede compartirse entre normas se define una vez y se reutiliza allí donde aplica: nada se mantiene dos veces.

04

Software de compliance a uno de los precios más bajos del mercado.

Y uno de los más completos: la funcionalidad está arriba y el precio abajo.

05

La migración está incluida en el precio.

Sus datos de otros sistemas vienen con usted. Incluidos, no presupuestados aparte.

06 Solo por tiempo limitado

Canje de sus licencias actuales.

Si ya tiene licencias de otro ISMS, DSMS o sistema GRC, descontamos su coste del precio de sus licencias de Complaica.

07

Rápida, también con grandes volúmenes.

Los tiempos de respuesta se mantienen cortos cuando el inventario crece: la velocidad es un objetivo de diseño, no un efecto de las instalaciones pequeñas.

08

Se conecta con prácticamente cualquier sistema.

Integración e intercambio de datos en ambos sentidos con los sistemas que ya tiene en marcha.

09

Compatible con MCP.

Su propia IA puede leer y actualizar datos en Complaica, en la medida en que lo permita su política de seguridad de la información.

10

Sin dependencia del proveedor.

Exportación completa de todos los datos, en cualquier momento y sin solicitud. Si quiere marcharse, no le retenemos.

CMPL 04

Doce casos de uso, un único conjunto de datos.

Del SGSI a la cadena de suministro: cada caso de uso trabaja sobre los mismos procesos, activos y evidencias.

ISMS

Sistemas de gestión de seguridad de la información

Necesidad de protección, controles y evidencias en un solo conjunto: del alcance a la revisión por la dirección.

ISO/IEC 27001IT-GrundschutzISO/IEC 27017 · 27018
DSMS

Sistemas de gestión de protección de datos

Actividades de tratamiento, bases jurídicas y plazos de supresión que generan el RAT y la EIPD.

DSGVOISO/IEC 27017 · 27018
BCMS

Sistemas de gestión de continuidad de negocio

BIA, tiempos de recuperación y planes de contingencia sobre los mismos procesos que protege el SGSI.

BCMISO/IEC 27001
KRITIS

Gestión de infraestructuras críticas

Catastro de instalaciones, evidencias según §8a BSIG y vías de notificación para la revisión ante el BSI.

B3SNIS2 / BSIGIT-Grundschutz

Desarrollo de software y sistemas de automoción

Grupos de procesos, niveles de capacidad y productos de trabajo a lo largo del desarrollo.

Automotive SPICETISAX / VDA ISA
CSMS

Sistemas de gestión de ciberseguridad

Análisis de amenazas y evidencias de ciberseguridad durante todo el ciclo de vida del producto.

TISAX / VDA ISANIS2 / BSIG
QMS

Sistemas de gestión de la calidad

Mapa de procesos, objetivos y programa de auditoría en la misma High Level Structure.

ISO 9001
ESG

Environment, Social, Governance

Indicadores, responsabilidades y soportes para el informe de sostenibilidad.

LkSG

Gestión y cumplimiento de la cadena de suministro

Proveedores, análisis de riesgos y medidas correctoras, incluida la obligación de informe anual.

Gestión del conocimiento y concienciación

Políticas, fichas y responsabilidades allí donde ocurre el trabajo.

Formación

Plan de formación, asistencia y control de eficacia: como evidencia, no como lista.

ISO/IEC 27001

Políticas internas y cumplimiento

Gestione sus propias normas junto a los estándares y evalúelas como cualquier otro requisito.

ISO/IEC 27001DSGVO
CMPL 05

Qué se aplica, y desde cuándo.

Extracto de nuestro calendario europeo de cumplimiento en seguridad de la información y ciberseguridad, protección de datos, IA y resiliencia.

enefebmarabrmayjunjulagoseptoctnovdic 2026 2027

CRA

Comienzan las obligaciones de notificación de vulnerabilidades e incidentes graves.

Software · Hardware · IoT · Productos embebidos

EUR-Lex

EU Data Act

Los productos conectados que se introduzcan en el mercado deberán dar acceso a los datos del producto y del servicio.

Automoción · IoT · Maquinaria · Energía · Productos inteligentes

EUR-Lex
CMPL 06

Preguntas frecuentes

¿Qué es Complaica?

Complaica es la línea de negocio de Ciqualia para soluciones y consultoría centradas en compliance, y al mismo tiempo el nombre de nuestro software principal.

¿Cuánto tiempo llevan trabajando en compliance?

Más de diez años, sobre todo en seguridad TI, protección de datos y ciberseguridad, así como en temas sectoriales, en particular en automoción (ASPICE, KGAS, TISAX, ISO 21434).

¿Qué servicios ofrecen?

Consultoría y formación en seguridad TI y protección de datos, así como la implantación, adaptación e integración de nuestro software de compliance.

¿Con qué sistemas existentes se integra Complaica?

Microsoft Azure, Office 365, Teams, SharePoint y Atlassian Jira, entre muchos otros.

¿Necesitamos expertos propios en compliance para trabajar con ustedes?

No necesariamente. En seguridad TI, protección de datos, desarrollo de software, tecnologías cloud e IA asesoramos de principio a fin y asumimos también la formación.

¿Qué ventajas ofrece Complaica?

Varias normas en un mismo sistema, cloud u on-premise, multilingüismo, estructuras de datos y procesos configurables libremente, alto rendimiento incluso con grandes volúmenes de datos, visualización y colaboración en equipo.

¿En qué sectores trabajan?

Trabajamos, entre otros, en la industria de automoción, en la producción de electromovilidad y smart home, en energía, medios, educación, salud, marketing, compliance, sector público y transporte, así como en otros ámbitos intensivos en datos.

¿Cómo garantizan la seguridad y el cumplimiento?

Tenemos en cuenta la protección de datos, los estándares de seguridad, las directrices organizativas y los requisitos regulatorios desde el principio: desde la arquitectura hasta la operación.

¿Cómo puedo comentar un proyecto o una idea con ustedes?

A través del formulario de contacto de esta web o directamente por mensaje. Respondemos rápido y hablamos con gusto sobre sus requisitos y las soluciones posibles.

CMPL 07

¡Trabajar con nosotros es fácil y agradable!

Pregúntenos: respondemos rápido.

Lista de precios a petición: se la enviamos
Oferta en menos de 24 horas
Migración de sus datos sin coste
Integración de sus aplicaciones sin coste: díganos cuáles
Solicitar lista de precios