AEGRYN CONSEIL
Gestión de Riesgos, y Cumplimiento
Cartografiamos, documentamos y gestionamos la exposición regulatoria y operativa de su organización, desde el cumplimiento cibernético hasta la gobernanza de riesgos.
Ponerse en contacto¿Por qué consultoría de riesgo y cumplimiento?
NIS2, DORA, el Reglamento de IA de la UE, el Cyber Resilience Act, la ley suiza de seguridad de la información: las obligaciones regulatorias se han multiplicado en dos años, con plazos de cumplimiento cada vez más cortos y responsabilidad personal para los directivos. Muchas organizaciones descubren su exposición en el peor momento posible, durante una auditoría, una due diligence o un incidente. Ayudamos a los directivos a documentar su cumplimiento antes de que se exija, y a convertir una obligación regulatoria en una ventaja demostrable ante clientes, aseguradoras e inversores.
Nuestro enfoque
No entregamos un informe de cumplimiento teórico. Cartografiamos su exposición real, documentamos lo que ya existe y priorizamos las acciones según su impacto regulatorio y comercial. Cada recomendación es accionable, cuantificada y asignada a un responsable claro.
Cartografía regulatoria
Identificación de las normativas aplicables a su organización (NIS2, DORA, AI Act, RGPD/LPD, LSI suiza, Cyber Resilience Act) según su sector, tamaño y ubicación. Priorización por plazo y nivel de riesgo.
Diagnóstico de cumplimiento
Evaluación de la brecha entre sus prácticas actuales y los requisitos regulatorios: gobernanza de riesgos, gestión de incidentes, seguridad de la cadena de suministro, documentación técnica.
Plan de remediación
Hoja de ruta priorizada con hitos, responsables y presupuesto. Distinción clara entre lo que es obligatorio, lo que espera el mercado y lo que sigue siendo opcional.
Documentación y preparación para auditorías
Elaboración de pruebas de cumplimiento utilizables en due diligence, ante un regulador, una aseguradora o un auditor. Transferencia de competencias a los equipos internos.
Cumplimiento cibernético (NIS2, DORA, Cyber Resilience Act)
Gobernanza de IA y cumplimiento del Reglamento europeo
Protección de datos (RGPD, LPD suiza)
Gestión de riesgos de terceros y cadena de suministro
Continuidad de negocio y respuesta a incidentes
Preparación para auditorías regulatorias y due diligence
Hablemos de su exposición regulatoria
Cada encargo comienza con un diagnóstico exhaustivo antes de cualquier recomendación. Documentamos, medimos y entregamos.
Ponerse en contacto