Certatix

ISO 27001:2022 · ISO 22301:2019 · ISO 42001:2023 · NIS2 · DORA

El auditor hace una pregunta. Usted tiene la respuesta en diez segundos.

Quince pestañas en una hoja de cálculo, tres versiones del mismo archivo por correo y nadie sabe cuál vale. Certatix reúne sus controles, sus respuestas y sus pruebas en un solo espacio, y genera un expediente fechado y congelado que entrega al auditor en modo solo lectura.

Registrarse

Alojamiento en la Unión Europea · acceso con Google o Microsoft · doble autenticación obligatoria · sus documentos siguen en su poder

62 %
Preparación para la auditoría38 de 61 controles aplicables en su objetivo+7 pts en 30 días
  • A.52,4 / 3,0
  • A.63,1 / 3,0
  • A.71,8 / 3,0
  • A.82,2 / 4,0
  • A.8.16Actividades de seguimientoCrítico1 / 4
  • A.5.30Preparación de las TIC para la continuidad del negocioCrítico0 / 3

El día de la auditoría

Lo que enseña cuando el auditor pide una prueba

Enséñeme cómo gestionan los parches de seguridad.
El auditor, primer día

En Certatix, en una sola pantalla

Control

A.8.8Gestión de las vulnerabilidades técnicas

Pregunta

¿Existe un procedimiento documentado de gestión de las vulnerabilidades técnicas que precise los roles, los plazos y los criterios de priorización?

Madurez calculada

3 / 4

a un nivel del objetivo

Prueba vinculada

Procedimiento de gestión de vulnerabilidades

Un enlace a su documento, en su lado

Respuesta
Tratado
Vinculada el
12 de marzo de 2026
Validada por
C. Meunier, responsable de operaciones

Datos de ejemplo. El código del control y el enunciado de la pregunta son los del marco ISO 27001:2022 cargado en el producto.

La misma pregunta, en una hoja de cálculo

  1. 01

    Abrir el archivo y comprobar que es la última versión.

  2. 02

    Buscar la pestaña correcta y después la fila del control.

  3. 03

    Rescatar el adjunto de un hilo de correo de marzo.

  4. 04

    No saber quién lo validó, ni cuándo.

Lo que una hoja de cálculo no sabe hacer

Prepara su propia auditoría, o prepara la de otros

Prepara su certificación

Un equipo, una auditoría, un solo espacio

  • Los permisos siguen el ámbito: quién rellena, quién valida, quién no ve nada.
  • La dirección sigue el avance desde el teléfono, sin reclamar a nadie.
  • Cada cambio de estado o de prueba queda escrito en un registro que el auditor puede leer.
Tarifas para empresas

Acompaña a varios clientes

Una cartera de clientes, un único puesto de trabajo

  • Todos sus clientes en una misma vista: encargos fechados, consultores asignados, fechas de auditoría previstas.
  • Entra en el espacio de un cliente sin cambiar de cuenta. Un banner recuerda en todo momento dónde está.
  • Cada consultor tiene su alcance: los controles que puede leer y los que puede escribir.
  • El cliente mantiene el control: acepta el encargo, fija su término y puede ponerle fin. Su espacio y su expediente siguen siendo suyos.
Tarifas para consultoras

Una misma base, varios marcos

La mecánica (aplicabilidad, madurez, pruebas, expediente) no cambia de un marco a otro. Usted elige el marco en la parte alta de la pantalla; sus pruebas y sus roles se quedan donde están.

  • ISO 27001:202293 controles, 4 temasDisponible
  • NIS259 controles, incluidas las 10 medidas del artículo 21Disponible
  • DORA64 controles, resiliencia operativa del sector financieroDisponible
  • ISO 22301:201969 controles, capítulos 4 a 10 más el proceso BIADisponible
  • ISO 42001:202370 controles, capítulos 4 a 10 y los 38 controles del Anexo ADisponible
  • Qualiopi32 controles, 7 temas, marco únicamente en francésDisponible

Qualiopi: la nueva versión del marco nacional de calidad francés se cargará en cuanto se publique.

Lo que cambia la transposición de NIS2 en Francia

La ley francesa sobre la resiliencia de las infraestructuras críticas y el refuerzo de la ciberseguridad está en proceso de adopción. La ANSSI publicó el marco ReCyF en marzo de 2026. Los decretos de aplicación precisarán las entidades afectadas y el calendario de los controles. La preparación, en cambio, se cuenta en meses: empieza antes de que se conozcan los plazos.

Lo que no almacenamos

  1. 01

    Ninguna contraseña. Se accede con la cuenta Google o Microsoft de la empresa; aquí no hay nada que robar.

  2. 02

    Ningún dato bancario. El pago se hace en las páginas alojadas de nuestro proveedor, nunca en Certatix.

  3. 03

    Ningún archivo de prueba. Sus documentos se quedan donde están: Certatix solo conserva el enlace, su etiqueta y su fecha. Doble autenticación obligatoria para todos desde el primer acceso, y separación estricta por organización.

controles cubiertos, en 6 marcos
387

controles cubiertos, en 6 marcos

preguntas de auditoría, cada una trazable hasta una prueba
2004

preguntas de auditoría, cada una trazable hasta una prueba

nivel de madurez, calculado y no declarado
0 – 4

nivel de madurez, calculado y no declarado

interfaz y expediente en cuatro idiomas
FrançaisEnglishDeutschEspañol

interfaz y expediente en cuatro idiomas

El día de la auditoría, usted tiene la respuesta. Y la prueba. Y la fecha.

Veinte minutos bastan para ver si encaja en su organización: su marco en pantalla, sus preguntas, sin compromiso.

Registrarse