Cuando un cliente, un regulador o vuestra cadena de suministro exige evidencias de ciberseguridad, el RGPD solo no basta. NIS2 e ISO 27001 piden gobernanza, riesgos, controles y mejora continua. Aun así, los datos de personas siguen ahí: empleados, clientes, accesos, logs e incidentes.
En RNOVA Security combinamos protección de datos y seguridad de la información: alcance realista, controles que el equipo puede sostener y documentación que sirve en una auditoría o ante un incidente — sin teatro.
RGPD como base, no como recado
Inventario de tratamientos, encargados, derechos e incidentes de datos personales se cruzan con el SGSI o con NIS2. Una brecha de seguridad suele ser también una brecha RGPD. Ordenamos ambos mapas para no duplicar papeles ni dejar huecos.
NIS2 e ISO 27001
Os ayudamos a aterrizar si estáis en alcance, qué controles priorizar y cómo evidenciarlos. Más detalle en NIS2 e ISO 27001. El diagnóstico de alta exigencia parte de dónde estáis y qué os pedirán a continuación.
Inteligencia artificial en entornos críticos
IA en operaciones, atención, ciber o RR. HH. En estos contextos el Reglamento europeo de IA y el RGPD se refuerzan: alto riesgo, transparencia, supervisión humana y proveedores. No se sube información sensible a un modelo genérico «para ir rápido».
Riesgos habituales
- ISO o NIS2 sin inventario RGPD al día.
- Proveedores críticos sin encargo ni cláusulas de seguridad.
- Logs y cámaras sin régimen de acceso ni plazos.
- IA interna sin evaluación ni aviso a la plantilla.
- Documentación de auditoría que nadie usa el resto del año.
Qué entregamos
- Diagnóstico de alcance (RGPD, NIS2, ISO, IA).
- Priorización de controles y huecos.
- Alineación de incidentes de seguridad y de datos personales.
- Revisión de proveedores críticos e IA.
- Plan que el equipo pueda mantener.
Preguntas frecuentes
¿Empezamos por ISO o por RGPD?
Si el RGPD está débil, conviene asentarlo: es más barato y alimenta el SGSI. Si ya tenéis presión contractual de ISO/NIS2, priorizamos esa evidencia sin olvidar los datos de personas.
¿Hacéis la certificación ISO?
Acompañamos la preparación y el sistema; la certificación la emite un organismo. Os dejamos listos para no improvisar en la auditoría.
¿NIS2 me aplica?
Depende de sector, tamaño y tipo de entidad. El diagnóstico lo aclara sin un «sí» genérico.
¿La IA entra en alta exigencia?
Sí, si trata datos de personas o afecta a operaciones críticas. Se revisa con RGPD y, cuando toque, con el Reglamento de IA.
Seguridad y protección de datos para cuando os piden evidencias de verdad.