Salvik unifica ISO 27001, ISO 42001, NIS2 y ENS con cross-mapping: defines un control una vez y cubres los requisitos de todos los marcos a la vez, acelerado con IA.
Cuenta gratuita · Sin tarjeta · Español e inglés
Elige un control y mira qué cubre:
O entra al panel ahora, sin registrarteGestión de riesgos de seguridad
1 control → 6 requisitos · 4 marcos
26 controles · 106 vínculos · 4 marcos — organización demo
Verlo en el demoRSK-01 — ISO 27001: 3
No es una hoja de ruta: los requisitos están en el producto y puedes abrirlos ahora mismo, sin registrarte.
116
cláusulas y controles del Anexo A
ISO 27001
Seguridad de la información
62
cláusulas y controles del Anexo A
ISO 42001
Gestión de IA
15
obligaciones de los art. 20, 21 y 23
NIS2
Ciberseguridad (UE)
72
medidas del Anexo II
ENS
Esquema Nacional de Seguridad
Medido en el demo abierto
26
controles unificados
106
vínculos a requisitos
22
cubren dos o más marcos
Fuente: catálogo normativo del propio producto, contado en cada compilación.
Cuatro pantallas de la herramienta. Sin vídeo y sin guion: la interfaz tal cual, con datos de ejemplo.
Panel de cumplimiento
24 h / 72 h · NIS2Implantación declarada
17%
45/265 requisitos cubiertos
Controles implementados
12
10 en progreso
Incidentes abiertos
4
1 con plazo NIS2
Riesgos abiertos
8
2 de riesgo alto
Progreso por framework
Cobertura cruzada
media de marcos cubiertos: 2.6Controles reutilizados
22
85% cubren 2+ frameworks
Mapeos totales
106
requisitos cubiertos
Matriz de reutilización entre frameworks
Registro de riesgos
Matriz de riesgo inherente
Impacto →
Centro de Confianza
/trust/acmeImplantación declarada
17%
45/265 requisitos cubiertos
Controles
26
19 reutilizados entre marcos
marcos en seguimiento
4
Marcos de cumplimiento
Porcentaje de requisitos con un control que la organización declara implantado. No implica que un auditor lo haya comprobado.
La automatización recopila evidencias, pero nadie pone su firma. Salvik añade lo que faltaba: la revisión de controles que alimenta la auditoría interna de la cláusula 9.2 de ISO 27001 e ISO 42001, continua, asistida por IA y firmada por un auditor certificado e imparcial.
El programa reparte las revisiones a lo largo del año en vez de concentrarlas en un sprint anual. Es un compromiso de servicio del auditor, no un automatismo: cuando llega tu auditoría de certificación llegas con el expediente montado, no empezándolo.
La IA ensambla evidencias y borradores de hallazgos; un auditor certificado e imparcial — Lead Auditor ISO 27001 e ISO 42001 — los revisa, los atesta y respalda cada conclusión con su firma.
Ensamblado solo desde atestaciones vigentes y sellado por una autoridad de tiempo independiente (RFC 3161), que acredita cuándo se emitió y que no se ha alterado desde entonces.
La auditoría interna no es una certificación ni la sustituye: es tu preparación para la auditoría de certificación, que siempre realiza un organismo independiente y cuyo resultado no depende de Salvik.
Informe de auditoría interna
Cláusula 9.2 · ISO 19011
Cobertura cross-mapping
sha256 · 9f2c…a41bRegistro interno de firma
Lead Auditor ISO 27001 · ISO 42001
Precio de mercado de una consultora, no una medición sobre clientes de Salvik: no los hay todavía y decirlo importa. Es el trabajo que Salvik hace contigo todos los días por una cuota mensual, sobre cuatro marcos a la vez y no sobre uno. La auditoría interna —la parte barata, entre 1.000 y 1.200 € por norma— va incluida y firmada en el plan Auditado.
Del primer control a la auditoría, sin duplicar trabajo entre normativas.
Consultoría de implantación
4.000–15.000 €
Una sola norma, para una pyme española. Precio de mercado.
Con Salvik
desde95 €/mes
Y en Pro, los cuatro marcos a la vez: ISO 27001, ISO 42001, NIS2 y ENS.
El precio de la consultoría es un dato de mercado, no una medición sobre clientes de Salvik: todavía no los hay, y decirlo importa. La auditoría interna —la parte barata, entre 1.000 y 1.200 € por norma— va incluida y firmada en el plan Auditado.
Sin permanencia y sin coste por usuario en Pro. Los precios son por organización.
245 €/mes
2.450 € al año
+ 2.200 € por ciclo anual con la auditoría interna de 2 marcos firmada. Marco extra: 900 €.
| Características | Base | Pro | Auditado |
|---|---|---|---|
| Marcos en la plataforma | 1 a elegir | Los 4 | Los 4 |
| Controles y cross-mapping | Incluido | Incluido | Incluido |
| Declaración de Aplicabilidad (SoA) | Incluido | Incluido | Incluido |
| Evidencias y tareas | Incluido | Incluido | Incluido |
| IA: políticas, cuestionarios y brechas | No incluido | Incluido | Incluido |
| Vigilancia normativa (RegWatch) | No incluido | Incluido | Incluido |
| Centro de Confianza público | No incluido | Incluido | Incluido |
| Revisión por la dirección (9.3) | No incluido | Incluido | Incluido |
| Auditoría interna 9.2 FIRMADA | No incluido | No incluido | 2 marcos |
| Informe verificable por hash | No incluido | No incluido | Incluido |
| Usuarios | 5 | Ilimitados | Ilimitados |
La auditoría interna no es una certificación ni la sustituye: es tu preparación para la auditoría de certificación, que siempre realiza un organismo independiente y cuyo resultado no depende de Salvik.
A un cliente al que damos consultoría no podemos firmarle la auditoría interna: sería auditar nuestro propio trabajo. Por eso no vendemos consultoría. Tú implantas, nosotros firmamos, y cobras una comisión recurrente por cada cliente que traigas.
Lo que la gente pregunta antes de empezar.
Defines un control una sola vez y Salvik lo conecta con los requisitos de ISO 27001, ISO 42001, NIS2 y ENS a la vez. Lo implantas una vez y cubre requisitos de los cuatro marcos a la vez, sin duplicar trabajo. Cubrir el requisito no es cumplir: eso lo dicen la evidencia y la auditoría.
ISO 27001 (seguridad de la información), ISO 42001 (gestión de IA), NIS2 (ciberseguridad de la UE) y ENS (Esquema Nacional de Seguridad). Activas solo las que te apliquen.
Sí. Puedes crear tu cuenta y probar la plataforma sin tarjeta.
La interfaz está en español e inglés y cambias de idioma con un clic. Un matiz honesto: los catálogos de requisitos y los textos que redacta la IA están hoy solo en español.
Vinculas evidencias a cada control, exportas tu Declaración de Aplicabilidad (SoA) en CSV y compartes tu postura con un Centro de Confianza público y un informe ejecutivo imprimible para clientes y auditores.
No, y la diferencia importa: la certificación la emite un organismo de certificación independiente (y acreditado, si quieres que tenga reconocimiento internacional). Lo que Salvik ofrece es la revisión de controles que alimenta la auditoría interna de la cláusula 9.2 de ISO 27001 e ISO 42001, ejecutada de forma continua, asistida por IA y firmada por un auditor certificado e imparcial (Lead Auditor ISO 27001 y 42001). Es tu preparación para la auditoría de certificación; el resultado de esa auditoría depende exclusivamente del organismo que la realiza.
Crea tu cuenta gratis y ve el cross-mapping en acción.
265 requisitos ya cargados de los cuatro marcos
Sin tarjeta de crédito · En español e inglés
O entra al panel ahora, sin registrarteGratis en la beta · sin tarjeta
Empezar