Deja de hacer cuatro veces el mismo trabajo.
Salvik unifica ISO 27001, ISO 42001, NIS2 y ENS con cross-mapping: defines un control una vez y cubres con él los requisitos de cada marco que sigas. Con el plan Pro, los cuatro a la vez y con IA.
7 días gratis · Sin tarjeta · Español e inglés
Elige un control y mira qué cubre:
Gestión de riesgos de seguridad
- 6.1Acciones para tratar riesgos y oportunidades
- 8.2Apreciación de riesgos de seguridad
- 8.3Tratamiento de riesgos de seguridad
- 6.1Acciones para tratar riesgos y oportunidades
- Art.21.2.aPolíticas de análisis de riesgos y seguridad de los sistemas
- op.pl.1Análisis de riesgos
1 control → 6 requisitos · 4 marcos
34 controles · 152 vínculos · 4 marcos — organización demo
Verlo en el demoRSK-01 — ISO 27001: 3
Las cuatro normas, ya cargadas
No es una hoja de ruta: los requisitos están en el producto y puedes abrirlos ahora mismo, sin registrarte.
116
cláusulas y controles del Anexo A
ISO 27001
Seguridad de la información
62
cláusulas y controles del Anexo A
ISO 42001
Gestión de IA
15
obligaciones de los art. 20, 21 y 23
NIS2
Ciberseguridad (UE)
72
medidas del Anexo II
ENS
Esquema Nacional de Seguridad
Medido en el demo abierto
34
controles unificados
152
vínculos a requisitos
22
cubren dos o más marcos
Fuente: catálogo normativo del propio producto, contado en cada compilación.
Salvik por dentro
Cuatro pantallas de la herramienta: la interfaz tal cual, con datos de ejemplo.
Abrir el demo completoPanel de cumplimiento
24 h / 72 h · NIS2Implantación declarada
42%
110/265 requisitos cubiertos
Controles implantados
26/34
7 en curso
Incidentes abiertos
4
4 con plazo NIS2
Riesgos abiertos
9
4 de riesgo alto
Progreso por framework
Auditoría interna atestada
La automatización recopila evidencias, pero nadie pone su firma. Salvik añade lo que faltaba: la revisión de controles que alimenta la auditoría interna de la cláusula 9.2 de ISO 27001 e ISO 42001, continua, asistida por IA y firmada por un auditor certificado e imparcial.
Aseguramiento continuo
El programa reparte las revisiones a lo largo del año en vez de concentrarlas en un sprint anual. Es un compromiso de servicio del auditor, no un automatismo: cuando llega tu auditoría de certificación llegas con el expediente montado, no empezándolo.
La IA propone, el auditor firma
La IA ensambla evidencias y borradores de hallazgos; un auditor certificado e imparcial — Lead Auditor ISO 27001 e ISO 42001 — los revisa, los atesta y respalda cada conclusión con su firma.
Informe con sello de tiempo externo
Se ensambla solo desde atestaciones vigentes y se envía a sellar a una autoridad de tiempo independiente (RFC 3161), que acredita cuándo se emitió y permite comprobar que no se ha alterado. Si la autoridad no responde, el informe se emite igual y su página de verificación indica que salió sin sello.
Quién firma, y con qué credenciales →
La auditoría interna no es una certificación ni la sustituye: es tu preparación para la auditoría de certificación, que siempre realiza un organismo independiente y cuyo resultado no depende de Salvik.
Informe de auditoría interna
Cláusula 9.2 · ISO 19011
Normas firmadas
sha256 · 9f2c…a41bRegistro interno de firma
Lead Auditor ISO 27001 · ISO 42001
Precio de mercado de una consultora, no una medición sobre clientes de Salvik: no los hay todavía y decirlo importa. Es el trabajo que Salvik hace contigo todos los días por una cuota mensual, sobre cuatro marcos a la vez y no sobre uno. La auditoría interna —la parte barata, entre 1.000 y 1.200 € por norma— va incluida y firmada en el plan Auditado.
Todo tu cumplimiento, en un sitio
Del primer control a la auditoría, sin duplicar trabajo entre normativas.
De cero a auditoría, paso a paso
El recorrido completo por Salvik con una empresa de ejemplo: alcance y SoA, controles que cubren varias normas a la vez, evidencias, incidentes NIS2, IA y auditoría interna firmada.
Descárgalo gratisLo que cuesta ponerse al día con una norma
Consultoría de implantación
4.000–15.000 €
Una sola norma, para una pyme española. Precio de mercado.
Con Salvik
desde47,50 €/mes + IVA
Y en Pro, los cuatro marcos a la vez: ISO 27001, ISO 42001, NIS2 y ENS.
El precio de la consultoría es un dato de mercado, no una medición sobre clientes de Salvik: todavía no los hay, y decirlo importa. La auditoría interna —la parte barata, entre 1.000 y 1.200 € por norma— va incluida y firmada en el plan Auditado.
Planes y precios
Base y Pro, sin permanencia; Auditado se contrata por años. Los precios son por organización y no incluyen IVA.
Base
47,50 €/mes+ IVA
Antes, 95 €50 % de descuento
Los 12 primeros meses; después, 95 €/mes. En anual, 475 € el primer año.
Pro
122,50 €/mes+ IVA
Antes, 245 €50 % de descuento
Los 12 primeros meses; después, 245 €/mes. En anual, 1.225 € el primer año.
Auditado
4.650 €/año+ IVA
El ciclo de auditoría es anual: este plan no se contrata por meses.
Ciclo de auditoría incluido La auditoría interna de 2 marcos, firmada, va dentro de la cuota: no se factura aparte. Marco extra: 900 €.
La firma no se rebaja. Con la oferta te llevas el tercer marco firmado sin coste.
| Características | Base | Pro | Auditado |
|---|---|---|---|
| Marcos en la plataforma | 1 a elegir | Los 4 | Los 4 |
| Controles mapeados a requisitos | Incluido | Incluido | Incluido |
| Cross-mapping entre normas | No incluido | Incluido | Incluido |
| Declaración de Aplicabilidad (SoA) | Incluido | Incluido | Incluido |
| Evidencias y tareas | Incluido | Incluido | Incluido |
| IA: políticas, cuestionarios y brechas | No incluido | Incluido | Incluido |
| Vigilancia normativa (RegWatch) | No incluido | Incluido | Incluido |
| Centro de Confianza público | No incluido | Incluido | Incluido |
| Revisión por la dirección (9.3) | No incluido | Incluido | Incluido |
| Auditoría interna 9.2 FIRMADA | No incluido | No incluido | 2 marcos |
| Informe verificable por hash | No incluido | No incluido | Incluido |
| Usuarios | 1 | Hasta 10 | Ilimitados |
La auditoría interna no es una certificación ni la sustituye: es tu preparación para la auditoría de certificación, que siempre realiza un organismo independiente y cuyo resultado no depende de Salvik.
¿Implantas cumplimiento para tus clientes?
A un cliente al que damos consultoría no podemos firmarle la auditoría interna: sería auditar nuestro propio trabajo. Por eso no vendemos consultoría. Tú implantas, nosotros firmamos, y cobras una comisión recurrente por cada cliente que traigas.
Preguntas frecuentes
Lo que la gente pregunta antes de empezar.
¿Qué es el cross-mapping?
Defines un control una sola vez y Salvik lo conecta con los requisitos de ISO 27001, ISO 42001, NIS2 y ENS a la vez. Lo implantas una vez y cubre requisitos de los cuatro marcos a la vez, sin duplicar trabajo. Seguir varios marcos a la vez requiere el plan Pro: Base y la prueba gratuita siguen uno. Cubrir el requisito no es cumplir: eso lo dicen la evidencia y la auditoría.
¿Qué normativas cubre?
ISO 27001 (seguridad de la información), ISO 42001 (gestión de IA), NIS2 (ciberseguridad de la UE) y ENS (Esquema Nacional de Seguridad). Activas solo las que te apliquen.
¿Es gratis para empezar?
Sí. El alta te da 7 días de prueba gratuita, sin tarjeta y con el plan Base: un marco y sin las funciones de Pro (IA, RegWatch, Centro de Confianza y revisión por la dirección). Al terminar decides si contratas; no borramos nada y puedes exportar tus datos.
¿Está en español e inglés?
La interfaz está en español e inglés y cambias de idioma con un clic. Un matiz honesto: los catálogos de requisitos y los textos que redacta la IA están hoy solo en español.
¿Cómo se demuestra el cumplimiento?
Vinculas evidencias a cada control, exportas tu Declaración de Aplicabilidad (SoA) en CSV y, con el plan Pro, compartes tu postura con un Centro de Confianza público y un informe ejecutivo imprimible para clientes y auditores.
¿La auditoría interna atestada es una certificación?
No, y la diferencia importa: la certificación la emite un organismo de certificación independiente (y acreditado, si quieres que tenga reconocimiento internacional). Lo que Salvik ofrece es la revisión de controles que alimenta la auditoría interna de la cláusula 9.2 de ISO 27001 e ISO 42001, ejecutada de forma continua, asistida por IA y firmada por un auditor certificado e imparcial (Lead Auditor ISO 27001 y 42001). Es tu preparación para la auditoría de certificación; el resultado de esa auditoría depende exclusivamente del organismo que la realiza.
Empieza a cumplir hoy
Crea tu cuenta gratis y empieza por tu primera norma. Las cuatro a la vez, con su cross-mapping, son del plan Pro.
265 requisitos ya cargados de los cuatro marcos
Sin tarjeta de crédito · En español e inglés
O descarga gratis el manual «De cero a auditoría» (PDF, 38 páginas)O entra al panel ahora, sin registrarte
