Complaica
Siempre listos para la auditoría.
Seguridad de la información, protección de datos, gestión de la calidad, continuidad de negocio y — no menos importante — sus propias políticas internas.
Complaica es el software rentable (y elegante) para registrar todos los aspectos del cumplimiento de la forma más rápida y sencilla posible.
Desde hace más de 10 años desarrollamos software de cumplimiento en Alemania, para empresas y requisitos regulatorios alemanes.
Los tres aspectos del cumplimiento
Datos técnicos, organizativos y regulatorios
Consolidados
En cualquier momento, para cualquiera
Fuente única de verdad
Rápido y transparente
Colaboración
Enfoques probados en lugar de reinventar la rueda.
01 / 07 Gestión del alcance
Qué está dentro del alcance
El alcance de cumplimiento típico abarca procesos, infraestructura y datos: a veces toda la organización, a veces un solo rol.
- Ve todo el alcance en un mismo lugar. Los objetos del alcance se pueden importar o crear con ayuda de la IA.
- Todos los cambios son plenamente trazables: quién cambió qué y cuándo. Recibe aviso de los cambios relevantes.
- Las dependencias y los objetivos de cumplimiento se muestran de forma transparente.
02 / 07 Requisitos y obligaciones
Qué requisitos hay que cumplir
Para cada objeto de cumplimiento ve un resumen claro de los requisitos que debe satisfacer, con su estado actual. A la inversa, para cada requisito ve todos los objetos en los que debe aplicarse.
Complaica asigna los requisitos automáticamente y usted puede ajustar cualquier asignación a mano. De cada requisito facilita el texto exacto de la norma: no hace falta consultarlo aparte en una política o un libro.
Además ve los controles y las tareas que sirven para cumplirlos, y las personas responsables de cada uno.
03 / 07 Estado actual y evolución
Cómo está la situación hoy
La información de estado es el núcleo del cumplimiento y se calcula y actualiza de forma continua.
- Ve el estado de cada objeto, requisito, riesgo y demás elementos de cumplimiento.
- También dispone de estados agregados, por ejemplo para todas las aplicaciones o para todos los requisitos de documentación.
- En el nivel superior obtiene un estado global de toda la organización o de una norma concreta.
- Y no solo la situación actual, sino el historial completo de cada cambio de estado.
- Por supuesto recibe aviso automático de los cambios de estado, sobre todo cuando un estado empeora.
04 / 07 Tareas y responsabilidad
Quién hace qué
De un vistazo ve:
- quién responde del estado de procesos, activos y unidades organizativas concretos,
- los responsables de cada riesgo y quienes deciden,
- a quién corresponde aplicar cada control y cada tarea,
- y todos los puntos abiertos y las medidas en curso.
05 / 07 Riesgos, amenazas y vulnerabilidades
Cuáles son los riesgos
Complaica asigna las amenazas pertinentes de forma automática; si lo necesita, puede corregirlas a mano en cualquier momento.
- Las amenazas se pueden valorar por probabilidad, impacto y categoría.
- La estructura de la matriz de riesgos es totalmente configurable.
- Puede fijar su apetito de riesgo (risk appetite).
- Puede seguir la evolución del riesgo global en el tiempo y ver el riesgo bruto frente al neto.
- Y puede definir estrategias de tratamiento, contramedidas, responsables, plazos y presupuestos.
06 / 07 Informes y evidencias
Qué documentos se exigen
Todos los datos se presentan en los cuadros de mando de Complaica y/o se exportan a sistemas externos para su análisis.
Todos los informes estándar necesarios se generan automáticamente, por ejemplo:
- IT-Grundschutz A.1 a A.6
- ISO 27001 Statement of Applicability
- RGPD registro de actividades de tratamiento (RAT) y evaluación de impacto (EIPD)
07 / 07 Búsqueda e IA
Dónde encontrar cada cosa
Por último, no tiene que recordar toda la estructura de datos: escriba cualquier texto y el sistema encuentra al instante todo lo relevante.
Los servicios de IA Compl-AI-ca le ayudan a definir la estructura, asignar tareas y riesgos y vigilar los cambios.
Las funciones de BI le permiten analizar los datos de forma rápida y eficiente.
Por qué Complaica y no la siguiente herramienta.
SaaS o instalación propia, el mismo precio de licencia.
Utilice Complaica como servicio o en su propia infraestructura: la licencia cuesta lo mismo. La versión SaaS se aloja en Alemania.
Segura por diseño y comprobada frente a vulnerabilidades.
La seguridad forma parte de la arquitectura, no es una capa añadida; la aplicación se revisa frente a vulnerabilidades conocidas.
Multinorma de verdad.
Todo lo que puede compartirse entre normas se define una vez y se reutiliza allí donde aplica: nada se mantiene dos veces.
Software de compliance a uno de los precios más bajos del mercado.
Y uno de los más completos: la funcionalidad está arriba y el precio abajo.
La migración está incluida en el precio.
Sus datos de otros sistemas vienen con usted. Incluidos, no presupuestados aparte.
Canje de sus licencias actuales.
Si ya tiene licencias de otro ISMS, DSMS o sistema GRC, descontamos su coste del precio de sus licencias de Complaica.
Rápida, también con grandes volúmenes.
Los tiempos de respuesta se mantienen cortos cuando el inventario crece: la velocidad es un objetivo de diseño, no un efecto de las instalaciones pequeñas.
Se conecta con prácticamente cualquier sistema.
Integración e intercambio de datos en ambos sentidos con los sistemas que ya tiene en marcha.
Compatible con MCP.
Su propia IA puede leer y actualizar datos en Complaica, en la medida en que lo permita su política de seguridad de la información.
Sin dependencia del proveedor.
Exportación completa de todos los datos, en cualquier momento y sin solicitud. Si quiere marcharse, no le retenemos.
Doce casos de uso, un único conjunto de datos.
Del SGSI a la cadena de suministro: cada caso de uso trabaja sobre los mismos procesos, activos y evidencias.
Sistemas de gestión de seguridad de la información
Necesidad de protección, controles y evidencias en un solo conjunto: del alcance a la revisión por la dirección.
Sistemas de gestión de protección de datos
Actividades de tratamiento, bases jurídicas y plazos de supresión que generan el RAT y la EIPD.
Sistemas de gestión de continuidad de negocio
BIA, tiempos de recuperación y planes de contingencia sobre los mismos procesos que protege el SGSI.
Gestión de infraestructuras críticas
Catastro de instalaciones, evidencias según §8a BSIG y vías de notificación para la revisión ante el BSI.
Desarrollo de software y sistemas de automoción
Grupos de procesos, niveles de capacidad y productos de trabajo a lo largo del desarrollo.
Sistemas de gestión de ciberseguridad
Análisis de amenazas y evidencias de ciberseguridad durante todo el ciclo de vida del producto.
Sistemas de gestión de la calidad
Mapa de procesos, objetivos y programa de auditoría en la misma High Level Structure.
Environment, Social, Governance
Indicadores, responsabilidades y soportes para el informe de sostenibilidad.
Gestión y cumplimiento de la cadena de suministro
Proveedores, análisis de riesgos y medidas correctoras, incluida la obligación de informe anual.
Gestión del conocimiento y concienciación
Políticas, fichas y responsabilidades allí donde ocurre el trabajo.
Formación
Plan de formación, asistencia y control de eficacia: como evidencia, no como lista.
Políticas internas y cumplimiento
Gestione sus propias normas junto a los estándares y evalúelas como cualquier otro requisito.
Qué se aplica, y desde cuándo.
Extracto de nuestro calendario europeo de cumplimiento en seguridad de la información y ciberseguridad, protección de datos, IA y resiliencia.
NIS2 / BSIG
Plazo de tres meses para el registro de las organizaciones que ya estaban sujetas a la nueva BSIG cuando entró en vigor.
Energía · Transporte · Salud · Industria · TI · Servicios digitales · Sector público
KRITIS-DachG
Entra en vigor la ley marco alemana KRITIS-Dachgesetz.
Infraestructuras críticas
CRA
Empiezan a aplicarse las normas sobre notificación de los organismos de evaluación de la conformidad.
Software · Hardware · IoT · Productos industriales
CER Directive
Los Estados miembros deben identificar sus entidades críticas.
Energía · Transporte · Salud · Agua · Alimentación · Administración pública
EU AI Act
El régimen principal del Reglamento de IA pasa a ser aplicable; se aplican los requisitos de transparencia.
Todos los sectores que usan u ofrecen IA
CRA
Comienzan las obligaciones de notificación de vulnerabilidades e incidentes graves.
Software · Hardware · IoT · Productos embebidos
EU Data Act
Los productos conectados que se introduzcan en el mercado deberán dar acceso a los datos del producto y del servicio.
Automoción · IoT · Maquinaria · Energía · Productos inteligentes
EU AI Act
Plazo transitorio para determinadas obligaciones de transparencia y marcado en sistemas de IA existentes.
Proveedores de IA
Machinery Regulation
El nuevo Reglamento de Máquinas pasa a ser aplicable, incluidos los requisitos de ciberseguridad.
Maquinaria · Automatización industrial · Robótica
EU AI Act — GPAI
Los modelos GPAI introducidos en el mercado antes del 2 de agosto de 2025 deben cumplir las obligaciones aplicables.
IA · Proveedores de modelos fundacionales
EU Data Act
Las disposiciones sobre cláusulas contractuales abusivas se extienden a determinados contratos anteriores.
IoT · Economía del dato · B2B
CRA
Nuevo hito transitorio relacionado con la normalización.
Software · Hardware · IoT · Productos industriales
EU AI Act
Las normas sobre IA de alto riesgo del anexo III pasan a ser aplicables.
RR. HH. · Educación · Biometría · Servicios esenciales · Seguridad pública
CRA
El CRA pasa a ser plenamente aplicable.
Software comercial · Hardware · Productos con elementos digitales
Preguntas frecuentes
¿Qué es Complaica?
Complaica es la línea de negocio de Ciqualia para soluciones y consultoría centradas en compliance, y al mismo tiempo el nombre de nuestro software principal.
¿Cuánto tiempo llevan trabajando en compliance?
Más de diez años, sobre todo en seguridad TI, protección de datos y ciberseguridad, así como en temas sectoriales, en particular en automoción (ASPICE, KGAS, TISAX, ISO 21434).
¿Qué servicios ofrecen?
Consultoría y formación en seguridad TI y protección de datos, así como la implantación, adaptación e integración de nuestro software de compliance.
¿Con qué sistemas existentes se integra Complaica?
Microsoft Azure, Office 365, Teams, SharePoint y Atlassian Jira, entre muchos otros.
¿Necesitamos expertos propios en compliance para trabajar con ustedes?
No necesariamente. En seguridad TI, protección de datos, desarrollo de software, tecnologías cloud e IA asesoramos de principio a fin y asumimos también la formación.
¿Qué ventajas ofrece Complaica?
Varias normas en un mismo sistema, cloud u on-premise, multilingüismo, estructuras de datos y procesos configurables libremente, alto rendimiento incluso con grandes volúmenes de datos, visualización y colaboración en equipo.
¿En qué sectores trabajan?
Trabajamos, entre otros, en la industria de automoción, en la producción de electromovilidad y smart home, en energía, medios, educación, salud, marketing, compliance, sector público y transporte, así como en otros ámbitos intensivos en datos.
¿Cómo garantizan la seguridad y el cumplimiento?
Tenemos en cuenta la protección de datos, los estándares de seguridad, las directrices organizativas y los requisitos regulatorios desde el principio: desde la arquitectura hasta la operación.
¿Cómo puedo comentar un proyecto o una idea con ustedes?
A través del formulario de contacto de esta web o directamente por mensaje. Respondemos rápido y hablamos con gusto sobre sus requisitos y las soluciones posibles.
¡Trabajar con nosotros es fácil y agradable!
Pregúntenos: respondemos rápido.
Gracias.
Le responderemos en un día hábil.
No se ha enviado.
No ha funcionado. Revise los campos o escríbanos directamente.