Plantillas · redactadas, no descargadas
34 plantillas gratuitas, cada una redactada por una página a partir de sus respuestas
Una plantilla es un documento con los huecos sin rellenar; cada página de abajo pide las respuestas y redacta el documento con los huecos rellenos, en el orden que enumera la norma o el reglamento, en seis idiomas, con los datos en el enlace y el texto libre en la página, y nada se envía a ninguna parte.
ISO 27001
Plantilla de declaración de alcance ISO 27001
El apartado 4.3 a partir de doce respuestas: la frase del certificado, los límites, las exclusiones.
Plantilla de política de seguridad de la información ISO 27001
El apartado 5.2 a partir de diez respuestas, con las palabras de su empresa, dos páginas.
Plantilla de registro de riesgos y plan de tratamiento ISO 27001
A partir de cinco respuestas: los riesgos iniciales de una empresa de software, puntuados, con el tratamiento y los controles necesarios.
Plantilla de declaración de aplicabilidad ISO 27001
Cada control del anexo A aplicable o excluido, implantado o no, con la justificación, en un documento.
Plantilla de programa de auditoría interna ISO 27001
El apartado 9.2 a partir de cinco respuestas, el calendario del año sobre cada capítulo y cada tema del anexo A.
Plantilla de acta de revisión por la dirección ISO 27001
El apartado 9.3 como orden del día: las siete entradas, las cuatro tendencias con cifras, las decisiones, las acciones.
Plantilla de registro de acción correctiva ISO 27001
El apartado 10.2 para una no conformidad: corrección, causa, en otro lugar, acción, eficacia, cambio.
Plantilla de plan de respuesta a incidentes ISO 27001
Roles, notificación, tres niveles de gravedad, los pasos de la respuesta, los relojes regulatorios, evidencia y lecciones.
Plantilla de política de uso aceptable ISO 27001
Cuentas, dispositivos, trabajo remoto, datos, servicios y herramientas de IA, uso personal, notificación, en doce secciones.
Plantilla de política de control de acceso ISO 27001
Identidades, autenticación, roles, acceso privilegiado, terceros, revisiones, salidas, registro, excepciones.
Plantilla de política de seguridad de proveedores ISO 27001
Proveedores críticos, diligencia, seis cláusulas contractuales, regiones en la nube, la revisión, la salida.
Plantilla de plan de continuidad de negocio ISO 27001
Objetivos de recuperación, roles, cinco escenarios, seguridad durante la interrupción, copias de seguridad, el ejercicio.
ISO 9001
Plantilla de política de calidad ISO 9001
El apartado 5.2 a partir de diez respuestas: los compromisos, los objetivos, quién es responsable.
Plantilla de programa de auditoría interna ISO 9001
El apartado 9.2 a partir de cinco respuestas y sus procesos, el calendario del año sobre cada capítulo y cada proceso.
Plantilla de acta de revisión por la dirección ISO 9001
El apartado 9.3 como orden del día: las seis entradas, las siete tendencias con cifras, la conclusión, las decisiones.
Plantilla de registro de acción correctiva ISO 9001
El apartado 10.2 para una no conformidad, los riesgos y oportunidades actualizados entre las secciones.
Plantilla de manual de calidad ISO 9001
Alcance, exclusiones, procesos, roles y un mapa de dónde vive cada evidencia.
ISO 42001
Plantilla de política de IA ISO 42001
El apartado 5.2 en diez secciones a partir de once respuestas, con los deberes del Reglamento de IA nombrados.
Plantilla de evaluación de impacto de un sistema de IA ISO 42001
El apartado 6.1.4 para un sistema: las consecuencias para individuos, grupos y sociedad, valoradas, las medidas, el resultado.
Plantilla de inventario de sistemas de IA ISO 42001
Cada sistema con su finalidad, papel, dependencias, fecha de evaluación y lectura según el Reglamento de IA, en una tabla.
RGPD
Plantilla de registro de actividades de tratamiento RGPD
El artículo 30 campo por campo, para un responsable y para un encargado.
Plantilla de aviso de privacidad RGPD
Los artículos 13 y 14: cada información que el aviso debe contener, a partir de sus respuestas.
Plantilla de contrato de encargado del tratamiento RGPD
Las cláusulas del artículo 28 como lista de comprobación con un estado cada una, junto a las cláusulas DORA.
Plantilla de evaluación de impacto relativa a la protección de datos RGPD
Si procede una, y después la evaluación redactada según el artículo 35.
Plantilla de notificación de brecha RGPD
El reloj desde el conocimiento, el plazo calculado, la notificación del artículo 33 redactada.
Plantilla de respuesta a una solicitud de acceso RGPD
El reloj desde la recepción, el plazo calculado, la respuesta del artículo 15 redactada.
NIS2
DORA
Plantilla de registro de información DORA
La ficha del proveedor a partir de las plantillas del reglamento de ejecución, campo por campo.
Plantilla de cláusulas contractuales DORA del artículo 30
Cada cláusula que un cliente bancario pedirá a un proveedor de software, con un estado cada una.
Plantilla de cuestionario de diligencia debida de proveedores DORA
Las preguntas del reglamento delegado, generadas para un proveedor.
Reglamento de IA
Plantilla de evaluación de impacto sobre los derechos fundamentales del Reglamento de IA
El artículo 27: si se debe una, y después los seis elementos redactados.
Plantilla de registro de alfabetización en IA del Reglamento de IA
El artículo 4: las medidas por grupo de personas, redactadas como el documento que hay que conservar.
Plantilla de lista de comprobación del proveedor del Reglamento de IA
El artículo 16: las obligaciones del proveedor con un estado por punto y los documentos que cada una necesita.
Plantilla de registro en la base de datos de la UE del Reglamento de IA
El artículo 49: qué registro debe y los campos del anexo VIII preparados.
Determinaciones y relojes gratuitos
No un documento sino una respuesta por escrito: si un reglamento se aplica, qué obligaciones, qué plazo, a qué coste.
Calculadora del coste de la certificación ISO 27001
Los días de auditoría por plantilla, según las reglas de acreditación, por una tarifa diaria.
Qué deberes del RGPD se aplican
La determinación para una empresa de software, por escrito.
Transferencias internacionales RGPD
El destino y los papeles de entrada, el mecanismo de transferencia de salida.
Determinación del alcance NIS2
Esencial, importante o fuera del alcance, con la razón.
Determinación del alcance CRA
Si el producto está en el alcance, y si es por defecto, importante o crítico.
Obligaciones CRA por papel
Cada obligación del fabricante, importador, distribuidor o administrador, con el artículo.
Plazos de notificación CRA
Los tres relojes calculados desde el momento del conocimiento.
Determinación de alto riesgo del Reglamento de IA
Un sistema leído frente a las listas, con la razón.
Mapeo CRA a ISO 27001
Qué requisitos esenciales evidencia ya un SGSI, y las brechas.
Mapeo NIS2 a ISO 27001
Qué secciones del reglamento de ejecución satisface un sistema certificado, y las dos que no.
Paquetes comprados al pagar
Tres documentos redactados a partir de sus respuestas y pagados una vez al comprarlos, no gratuitos.
Paquete de documentación técnica CRA
Un producto, el anexo VII punto por punto, redactado al pagar.
Paquete de diligencia debida CRA para importadores y distribuidores
Las comprobaciones que el CRA impone al importador y al distribuidor, redactadas al pagar.
Documentación técnica del Reglamento de Máquinas
Una máquina, la documentación técnica redactada al pagar.
En StandardOS las plantillas son el sistema
Cada documento de arriba es un registro en StandardOS, precargado con lo que el sistema ya tiene, mantenido al día por la automatización y leído en la auditoría desde el mismo sitio; las páginas gratuitas redactan la primera versión, el producto la mantiene cierta.