Skip to content
AEGRYN

AEGRYN CONSEIL

Gestión de Riesgos, y Cumplimiento

Cartografiamos, documentamos y gestionamos la exposición regulatoria y operativa de su organización, desde el cumplimiento cibernético hasta la gobernanza de riesgos.

Ponerse en contacto

¿Por qué consultoría de riesgo y cumplimiento?

NIS2, DORA, el Reglamento de IA de la UE, el Cyber Resilience Act, la ley suiza de seguridad de la información: las obligaciones regulatorias se han multiplicado en dos años, con plazos de cumplimiento cada vez más cortos y responsabilidad personal para los directivos. Muchas organizaciones descubren su exposición en el peor momento posible, durante una auditoría, una due diligence o un incidente. Ayudamos a los directivos a documentar su cumplimiento antes de que se exija, y a convertir una obligación regulatoria en una ventaja demostrable ante clientes, aseguradoras e inversores.

Nuestro enfoque

No entregamos un informe de cumplimiento teórico. Cartografiamos su exposición real, documentamos lo que ya existe y priorizamos las acciones según su impacto regulatorio y comercial. Cada recomendación es accionable, cuantificada y asignada a un responsable claro.

01

Cartografía regulatoria

Identificación de las normativas aplicables a su organización (NIS2, DORA, AI Act, RGPD/LPD, LSI suiza, Cyber Resilience Act) según su sector, tamaño y ubicación. Priorización por plazo y nivel de riesgo.

02

Diagnóstico de cumplimiento

Evaluación de la brecha entre sus prácticas actuales y los requisitos regulatorios: gobernanza de riesgos, gestión de incidentes, seguridad de la cadena de suministro, documentación técnica.

03

Plan de remediación

Hoja de ruta priorizada con hitos, responsables y presupuesto. Distinción clara entre lo que es obligatorio, lo que espera el mercado y lo que sigue siendo opcional.

04

Documentación y preparación para auditorías

Elaboración de pruebas de cumplimiento utilizables en due diligence, ante un regulador, una aseguradora o un auditor. Transferencia de competencias a los equipos internos.

Cumplimiento cibernético (NIS2, DORA, Cyber Resilience Act)

Gobernanza de IA y cumplimiento del Reglamento europeo

Protección de datos (RGPD, LPD suiza)

Gestión de riesgos de terceros y cadena de suministro

Continuidad de negocio y respuesta a incidentes

Preparación para auditorías regulatorias y due diligence

Hablemos de su exposición regulatoria

Cada encargo comienza con un diagnóstico exhaustivo antes de cualquier recomendación. Documentamos, medimos y entregamos.

Ponerse en contacto