Montevive

/ Compliance y Gobernanza /

Montevive

En Compliance y Gobernanza traducimos el marco regulatorio (AI Act, NIS2, RGPD, ENS) en documentación, procesos y evidencia verificable, no en un PDF que nadie vuelve a abrir. Ayudamos a dirección y a los responsables de cumplimiento a decidir con criterio y a demostrarlo cuando toca.

Algunos de los servicios dentro de esta área de actuación:

01

Cumplimiento AI Act

Clasificación de riesgo, documentación y plan de adecuación al Reglamento Europeo de IA. Incluye la Evaluación de Impacto en Derechos Fundamentales (FRIA) cuando el sistema lo requiere, y el inventario y registro de sistemas de IA, un entregable que además es obligación directa del propio Reglamento.

Para quién: Responsables legales y de compliance en empresas que usan o despliegan sistemas de IA.

02

Diagnóstico de IA en la Sombra (Shadow AI)

Identifica qué IA usa el equipo sin supervisión y el riesgo real que implica: qué herramientas, con qué datos, y con qué exposición para la empresa. Se entrega con un informe ejecutivo pensado para dirección o DPO, no solo un listado técnico de hallazgos.

Para quién: CTOs y responsables de IT que sospechan uso no autorizado de herramientas de IA.

03

Gobernanza NIS2 y Responsabilidad del Consejo

La dirección responde en persona: que esté cubierta, no expuesta

Diseño, documentación y supervisión de las medidas de gestión de riesgo de ciberseguridad que exige el artículo 20 de NIS2, incluida su aprobación formal por el órgano de dirección. Cubre la gobernanza y la responsabilidad personal de administradores y consejeros (la formación en sí se presta desde nuestro pilar de Formación) y deja documentado un proceso de aprobación y supervisión auditable.

Para quién: Consejos de administración y direcciones de entidades de los sectores NIS2 (esenciales o importantes, 50+ empleados o +10M€ de facturación) que necesitan demostrar que las medidas de ciberseguridad fueron aprobadas y supervisadas por el órgano de dirección, no solo delegadas en TI.

04

Informe de Evidencia y Auditoría de Cumplimiento IA

Cumplir no basta si no lo puedes demostrar

Generación periódica de un informe de evidencia (mapeado a ISO 27001, ENS y EU AI Act) que documenta de forma auditable qué sistemas de IA se usan, con qué controles y con qué resultado. Cierra el ciclo de las auditorías puntuales de este catálogo: convierte un diagnóstico en un historial verificable que se puede entregar a un auditor, un consejo o un cliente que lo exija por contrato. Se presta hoy como entrega consultiva y se irá automatizando a medida que Moviwa incorpore la exportación nativa del informe.

Para quién: Responsables de compliance y CISOs que necesitan mostrar evidencia continua de cumplimiento, no solo un informe puntual que caduca el mismo día que se entrega.

[ En qué te podemos ayudar? ]

Hablemos del riesgo que no ves y de la oportunidad que aún no estás aprovechando

Hablemos de tu estrategia de IA segura, legal y responsable. Responderemos en menos de 24 horas.

ISO 27001GDPRNIS2Respuesta en <24h

Pide tu diagnóstico

Responderemos en menos de 24h.