Sectores
Las normas para su tipo de empresa, con sus plazos.
Una página por tipo de empresa: los marcos que la afectan, las fechas desde las que se aplican y dos formas de empezar.
Fabricantes de máquinas
El Reglamento de máquinas, el Cyber Resilience Act y NIS2 piden cada uno algo distinto a un fabricante de máquinas. StandardOS le dice cuáles se aplican, redacta los expedientes técnicos y mantiene las evidencias al día.
- Notificación del CRA ·
- Reglamento de máquinas ·
- El CRA completo ·
Software y SaaS
ISO 27001 para los cuestionarios de seguridad, el Cyber Resilience Act para el software que introduce en el mercado, e ISO 42001 si desarrolla con IA. Un solo sistema los gestiona juntos, con evidencias leídas de sus herramientas cada día.
- Notificación del CRA ·
- El CRA completo ·
Proveedores de servicios TI
Los proveedores de servicios gestionados y de servicios de seguridad gestionados figuran en el anexo I de NIS2, sea cual sea el sector de sus clientes. StandardOS determina su situación, prepara el registro y mantiene al día las evidencias de ISO 27001 desde sus propias herramientas.
- NIS2 se aplica ·
- Registro NIS2 ·
Finanzas y proveedores TIC
DORA se aplica a las entidades financieras desde el 17 de enero de 2025, y el artículo 30 fija lo que deben contener sus contratos con proveedores TIC. StandardOS reúne en un solo lugar las respuestas a las cláusulas, los campos del registro de información y las respuestas de diligencia debida que piden sus clientes.
- DORA se aplica ·