Seis regímenes. Un núcleo de evidencias.
NIS2/NISG, DORA, ISO/IEC 27001, EU AI Act, GDPR y SOC 2 exigen en el fondo a menudo la misma evidencia — solo en forma distinta, con plazos distintos y autoridades distintas. Este resumen recoge para cada regulación: qué se aplica, desde cuándo, dónde está la fuente primaria — y cómo ReportAct resuelve la evidencia de cumplimiento para ella.
Elija su régimen.
Ciberseguridad para entidades esenciales e importantes. Transpuesta en Austria como NISG 2026, en Alemania como NIS2UmsuCG — con el deber expreso de la dirección de implantar, supervisar y formarse (Art. 20 NIS2).
Regulación en detalle →Resiliencia operativa digital para entidades financieras: gestión de riesgos TIC, registro de proveedores terceros, cascada de notificación de incidentes graves y pruebas de resiliencia.
Regulación en detalle →Estándar internacional para sistemas de gestión de seguridad de la información. 93 controles del Anexo A, certificación voluntaria, frecuentemente reconocida como evidencia frente a NIS2 y clientes.
Regulación en detalle →Primera regulación horizontal de IA a nivel mundial: prácticas prohibidas, obligaciones para IA de propósito general y un régimen de alto riesgo con aplicación escalonada hasta 2027.
Regulación en detalle →Reglamento General de Protección de Datos: registro de actividades de tratamiento, obligación de notificación de violaciones de datos en un plazo de 72 horas, derechos de los interesados y multas de hasta el 4 % de la facturación anual mundial.
Regulación en detalle →Certificación de origen estadounidense, reconocida internacionalmente, sobre la fiabilidad de los proveedores de servicios — cada vez más un estándar de mercado en clientes enterprise y relaciones comerciales internacionales.
Regulación en detalle →ReportAct no es una empresa de consultoría. Este resumen tiene carácter orientativo y no pretende ser exhaustivo ni tener validez jurídica — cada página de detalle enlaza a la fuente primaria correspondiente. Para una evaluación concreta de su situación recomendamos asesoramiento jurídico. Encontrará una matriz de aplicabilidad sectorial en la página de inicio, en «Para quién». Se aplican nuestras Condiciones Generales.
Una base de evidencias para los seis regímenes.
En lugar de tratar cada regulación por separado: evidencie una vez, selle criptográficamente, impute en todos los Framework Packs instalados.