Regulaciones

Seis regímenes. Un núcleo de evidencias.

NIS2/NISG, DORA, ISO/IEC 27001, EU AI Act, GDPR y SOC 2 exigen en el fondo a menudo la misma evidencia — solo en forma distinta, con plazos distintos y autoridades distintas. Este resumen recoge para cada regulación: qué se aplica, desde cuándo, dónde está la fuente primaria — y cómo ReportAct resuelve la evidencia de cumplimiento para ella.

Resumen

Elija su régimen.

NIS2 / NISGDirectiva
Directiva UE 2022/2555 · transposición nacional

Ciberseguridad para entidades esenciales e importantes. Transpuesta en Austria como NISG 2026, en Alemania como NIS2UmsuCG — con el deber expreso de la dirección de implantar, supervisar y formarse (Art. 20 NIS2).

Regulación en detalle →
DORAReglamento
Reglamento UE 2022/2554 · directamente aplicable

Resiliencia operativa digital para entidades financieras: gestión de riesgos TIC, registro de proveedores terceros, cascada de notificación de incidentes graves y pruebas de resiliencia.

Regulación en detalle →
ISO/IEC 27001Estándar
Edición 2022 · certificación

Estándar internacional para sistemas de gestión de seguridad de la información. 93 controles del Anexo A, certificación voluntaria, frecuentemente reconocida como evidencia frente a NIS2 y clientes.

Regulación en detalle →
EU AI ActReglamento
Reglamento UE 2024/1689 · escalonado

Primera regulación horizontal de IA a nivel mundial: prácticas prohibidas, obligaciones para IA de propósito general y un régimen de alto riesgo con aplicación escalonada hasta 2027.

Regulación en detalle →
GDPR / RGPDReglamento
Reglamento UE 2016/679 · aplicable desde 2018

Reglamento General de Protección de Datos: registro de actividades de tratamiento, obligación de notificación de violaciones de datos en un plazo de 72 horas, derechos de los interesados y multas de hasta el 4 % de la facturación anual mundial.

Regulación en detalle →
SOC 2Certificación
AICPA Trust Services Criteria · Type I / II

Certificación de origen estadounidense, reconocida internacionalmente, sobre la fiabilidad de los proveedores de servicios — cada vez más un estándar de mercado en clientes enterprise y relaciones comerciales internacionales.

Regulación en detalle →

ReportAct no es una empresa de consultoría. Este resumen tiene carácter orientativo y no pretende ser exhaustivo ni tener validez jurídica — cada página de detalle enlaza a la fuente primaria correspondiente. Para una evaluación concreta de su situación recomendamos asesoramiento jurídico. Encontrará una matriz de aplicabilidad sectorial en la página de inicio, en «Para quién». Se aplican nuestras Condiciones Generales.

Próximo paso

Una base de evidencias para los seis regímenes.

En lugar de tratar cada regulación por separado: evidencie una vez, selle criptográficamente, impute en todos los Framework Packs instalados.