Cumplimiento multimarco

Recopile las evidencias una vez y asígnelas a todos sus marcos

Cada marco tiene sus propios requisitos, por lo que sus controles difieren. Lo que no difiere son las evidencias que hay debajo. Una prueba y la evidencia que la respalda se vinculan a un control, y ese control puede cumplir cláusulas de varios marcos a la vez, de modo que añadir una norma se convierte en un ejercicio de correspondencia y no en un segundo programa.

Página de marcos de SecureSlate con ISO 27001, US Data Privacy, ISO 9001, CMMC, SOC 2, RGPD, HIPAA, PCI DSS y CCPA y el progreso de cada marco

Por qué importa un enfoque multimarco

Su segundo marco es, en gran parte, el primero escrito de otra manera.

El mismo control, descrito de cuatro maneras

El control de acceso es A.5.15 para ISO, CC6.1 para SOC 2, una especificación de implementación para HIPAA y el requisito 7 para PCI DSS. Es una sola cosa que usted hace, y cuatro vocabularios para describírsela a lectores distintos.

Gestionados por separado, cuestan por separado

Un programa por marco significa recopilar las mismas evidencias más de una vez, responder a la misma pregunta en dos formatos y descubrir en la segunda auditoría que la primera ya lo había demostrado.

El marco lo decide el cliente, no usted

Un cliente necesita SOC 2, el siguiente quiere ISO 27001, una venta en Europa plantea el RGPD y otra del sector sanitario plantea HIPAA. Poder decir que sí rápidamente depende de cuánto trabajo se puede reaprovechar.

Un programa, varios marcos

Las evidencias se recopilan una sola vez y cada marco añade encima sus propios requisitos, alcance y progreso.

Todos los marcos en una sola página

ISO 27001, SOC 2, RGPD, HIPAA, PCI DSS, CMMC, ISO 9001, CCPA y un programa unificado de privacidad de datos de EE. UU. que abarca la CCPA, la CPRA, la VCDPA y leyes estatales similares, todo en una lista. Cada tarjeta explica para qué sirve la norma, de modo que elegir la siguiente no empieza con un proyecto de investigación.
Página de marcos con ISO 27001, US Data Privacy, ISO 9001, CMMC Level 1, SOC 2 y RGPD

Progreso medido por marco

Cada marco tiene su propio porcentaje de avance respecto a los controles de su alcance, de modo que dos normas en marcha son dos números separados y no una cifra combinada que oculta qué auditoría está realmente en riesgo. Abra el marco y verá su resumen junto a cada control asignado, así que el número y el trabajo que lo respalda están en la misma pantalla.
Tarjeta del marco ISO 27001:2022 con su descripción y su porcentaje de avance

Un control, todos los marcos que cumple

Cada control indica los marcos a los que está asignado, con la cláusula que cumple en cada uno: ISO 27001:2022 A.5.15 aquí, SOC 2 CC 6.1 allí, y un recuento cuando cumple más de uno. Cada marco que aparece en un control es un requisito que usted ya cumple, y las pruebas detrás de ese control cuentan para todos ellos a la vez.
Lista de controles con una columna de marcos asignados que muestra la cláusula de cada control en ISO 27001 y SOC 2

Las pruebas y las políticas sirven para todos

Las evidencias se recopilan una vez y se comparten entre todos los controles que respaldan, en todos los marcos a los que están asignados esos controles. Una prueba que demuestra el cifrado de datos en reposo cumple cada norma que lo exige, y una política aprobada cuenta allí donde esté asignada. Esa es la razón práctica por la que un segundo marco cuesta una fracción del primero.
Paneles de pruebas y políticas compartidas con recuentos de estado de todo el programa de cumplimiento

Los marcos, junto al trabajo

Los marcos están en el mismo lugar que sus controles, informes, auditorías y sala de datos, así que pasar de un requisito al control que lo cumple y a la evidencia que lo respalda no exige cambiar de contexto. El marco es una vista del programa, no un sistema aparte.
Navegación de cumplimiento con los marcos junto a controles, informes, auditorías y la sala de datos

Vea antes lo que implica un marco

Todos los marcos son visibles, estén o no activados en su plan, con su finalidad y su alcance explicados. Vea lo que HIPAA, PCI DSS o la CCPA supondrían realmente para usted antes de comprometerse, y hable con nosotros cuando esté listo para activarlo.
Tarjetas de los marcos HIPAA, PCI DSS y CCPA disponibles para activar
Recursos

Infórmese antes de añadir su próximo marco.

Guías prácticas sobre marcos de cumplimiento y mapeo de controles, incluido cómo se comparan y se solapan las normas más habituales. Las guías están en inglés.

Preguntas frecuentes

Lo que conviene saber sobre el cumplimiento multimarco.

Añada su próximo marco de la forma más económica

Vea cuánto de su próxima norma cubren ya sus controles actuales y qué queda realmente por hacer.

Jamie
Virtual Agent

Hi! I'm Jamie. Curious about your current compliance challenges and how automation might help your team?