Saltar al contenido
Montevive

/ Compliance y Gobernanza /

Montevive

En Compliance y Gobernanza traducimos el marco regulatorio (AI Act, NIS2, RGPD, ENS) en documentación, procesos y evidencia verificable, no en un PDF que nadie vuelve a abrir. Ayudamos a dirección y a los responsables de cumplimiento a decidir con criterio y a demostrarlo cuando toca.

Algunos de los servicios dentro de esta área de actuación:

01

Cumplimiento AI Act

Clasificación de riesgo, documentación y plan de adecuación al Reglamento Europeo de IA. Incluye la Evaluación de Impacto en Derechos Fundamentales (FRIA) cuando el sistema lo requiere, y el inventario y registro de sistemas de IA, un entregable que además es obligación directa del propio Reglamento.

Para quién: Responsables legales y de compliance en empresas que usan o despliegan sistemas de IA.

02

Diagnóstico de IA en la Sombra (Shadow AI)

Identifica qué IA usa el equipo sin supervisión y el riesgo real que implica: qué herramientas, con qué datos, y con qué exposición para la empresa. Se entrega con un informe ejecutivo pensado para dirección o DPO, no solo un listado técnico de hallazgos.

Para quién: CTOs y responsables de IT que sospechan uso no autorizado de herramientas de IA.

03

Gobernanza NIS2 y Responsabilidad del Consejo

La dirección responde en persona: que esté cubierta, no expuesta

Diseño, documentación y supervisión de las medidas de gestión de riesgo de ciberseguridad que exige el artículo 20 de NIS2, incluida su aprobación formal por el órgano de dirección. Cubre la gobernanza y la responsabilidad personal de administradores y consejeros (la formación en sí se presta desde nuestro pilar de Formación) y deja documentado un proceso de aprobación y supervisión auditable.

Para quién: Consejos de administración y direcciones de entidades de los sectores NIS2 (esenciales o importantes, 50+ empleados o +10M€ de facturación) que necesitan demostrar que las medidas de ciberseguridad fueron aprobadas y supervisadas por el órgano de dirección, no solo delegadas en TI.

04

Informe de Evidencia y Auditoría de Cumplimiento IA

Cumplir no basta si no lo puedes demostrar

Generación periódica de un informe de evidencia (mapeado a ISO 27001, ENS y EU AI Act) que documenta de forma auditable qué sistemas de IA se usan, con qué controles y con qué resultado. Cierra el ciclo de las auditorías puntuales de este catálogo: convierte un diagnóstico en un historial verificable que se puede entregar a un auditor, un consejo o un cliente que lo exija por contrato. Se presta hoy como entrega consultiva y se irá automatizando a medida que Moviwa incorpore la exportación nativa del informe.

Para quién: Responsables de compliance y CISOs que necesitan mostrar evidencia continua de cumplimiento, no solo un informe puntual que caduca el mismo día que se entrega.

Preguntas frecuentes

Lo que nos preguntan
sobre cumplimiento

Las dudas más habituales de dirección, compliance y DPO ante el AI Act y NIS2. Si la tuya no está aquí, escríbenos.

Clasificar por riesgo los sistemas de IA que usáis o desplegáis, documentarlos y mantener un inventario y registro, que es obligación directa del propio Reglamento. Cuando el sistema lo requiere se añade la Evaluación de Impacto en Derechos Fundamentales (FRIA). Lo entregamos como clasificación, documentación y plan de adecuación.

Con el diagnóstico de IA en la Sombra (Shadow AI): qué herramientas se usan, con qué datos y con qué exposición real para la empresa. Se entrega con un informe ejecutivo pensado para dirección o DPO, no solo un listado técnico de hallazgos.

El artículo 20 exige que las medidas de gestión de riesgo de ciberseguridad sean aprobadas y supervisadas por el órgano de dirección, no solo delegadas en TI. Documentamos ese proceso de aprobación y supervisión de forma auditable, para entidades esenciales o importantes de los sectores NIS2 (50+ empleados o más de 10 M€ de facturación).

Con un informe de evidencia periódico, mapeado a ISO 27001, ENS y EU AI Act, que documenta qué sistemas de IA se usan, con qué controles y con qué resultado. Convierte un diagnóstico puntual en un historial verificable que se puede entregar a un auditor, a un consejo o a un cliente que lo exija por contrato.

[ Hablemos ]

El riesgo que no ves, y la oportunidad que aún no aprovechas

Respondemos en menos de 24 horas.

ISO 27001GDPRNIS2Respuesta en <24h

Pide tu diagnóstico

Responderemos en menos de 24h.