Casos de uso por Framework: un núcleo de motor, cada régimen cubierto
Cada obligación regulatoria es su propia solución, agrupada por Framework: NIS2, DORA, ISO 27001, EU AI Act, GDPR y SOC 2 funcionan sobre el mismo núcleo de evaluación — un mismo control se acredita automáticamente en todas las soluciones contratadas.
Un motor determinista en lugar de listas de verificación manuales.
En lugar de mantener una tabla o una herramienta distinta para cada régimen, ReportAct gestiona los frameworks (DORA, NIS2, ISO 27001, EU AI Act, TOM de GDPR, SOC 2) como Packs activables, cada uno con su propio catálogo de controles. Un motor de evaluación determinista calcula el estado de implementación de forma automatizada a partir de los datos de evidencia existentes, complementado con una función de asesoramiento asistida por IA que sugiere los próximos pasos más razonables en cada caso.
Para NIS2, los controles clave —análisis de riesgos, notificación de incidentes en 24h/72h, obligación de registro, evidencia de continuidad del negocio, formación de la dirección, entre otros— ya se evalúan automáticamente a partir de los datos de evidencia existentes, en lugar de tener que marcarse manualmente uno por uno.
Cuando cambian los requisitos normativos, las modificaciones llegan como un feed; la aceptación de un cambio queda documentada con firma, de modo que su estado de control se mantiene actualizado de forma verificable.
Lo que ofrece el motor de Framework Packs.
Evaluación determinista de controles
El estado de los controles se calcula de forma automatizada a partir de los datos de evidencia existentes, sin necesidad de marcarlo manualmente: en el caso de NIS2, ya está en producción para el análisis de riesgos, los plazos de notificación, la obligación de registro y más.
Función de asesoramiento asistida por IA
Como complemento a la evaluación automatizada, una función de IA propone los próximos pasos más razonables para cada régimen.
Feed de cambios regulatorios
Los cambios continuos en los frameworks y en los objetivos de control se ofrecen como un feed; cada aceptación de un cambio queda documentada con firma.
Un catálogo de controles por régimen
DORA, NIS2, ISO 27001, EU AI Act, TOM de GDPR y SOC 2 funcionan como Packs independientes sobre el mismo núcleo de motor.
Políticas y decisiones de gobernanza
Un registro de políticas con plantillas por tipo de política y un registro independiente para las decisiones de gobernanza — ambos como documentos vinculantes y aprobados que aportan pruebas de forma automatizada a todos los Framework Packs.
Del Pack al estado de control.
Activar el Pack
Se activa el Framework Pack necesario: el catálogo de controles y la lógica de evaluación quedan disponibles de inmediato.
Recopilar evidencia
Los datos de evidencia existentes (proveedores, activos, incidentes, políticas, entre otros) se incorporan a la evaluación.
Calcular el estado automáticamente
El motor calcula el estado de implementación de cada control de forma determinista y muestra los próximos pasos razonables.
Cubre seis regímenes sobre un único núcleo.
Diez medidas de gestión de riesgos (Art. 21(2) NIS2) como catálogo de controles, evaluadas de forma automatizada.
Regulación en detalle →93 controles del Anexo A como Declaración de Aplicabilidad (SoA) completa.
Regulación en detalle →Un catálogo de controles, seis regímenes cubiertos.
Le mostramos en vivo cómo se activa un Framework Pack y cómo se genera automáticamente el estado de control.