¿De qué área eres responsable?

Calidad y auditorías

Recopila hallazgos, asigna acciones y muestra los documentos necesarios para una revisión.

Responsables de procesos

Consulta tus tareas y plazos. Añade el resultado donde lo espera la persona que revisa.

Dirección y aprobadores

Comprueba los registros que sustentan un resumen. Abre el documento o la acción antes de decidir.

Requisitos jurídicos y contractuales

Determina el ámbito aplicable con una persona cualificada. Pulsar ayuda a gestionar el trabajo resultante.

Pulsar GRC mapea requisitos normativos y legales aportados por tu organización. Ayuda a conectarlos con controles, evidencias y responsabilidades. No proporciona contenido licenciado de normas ni sustituye la evaluación jurídica o la certificación.

Cómo funciona

1

Importar requisitos propios

La organización añade documentos de origen legales como versiones en su área separada. Una versión nueva no sobrescribe el análisis anterior; cambios y mapeos necesitan evaluación y aprobación.

2

Construir el grafo de cobertura

Pulsar GRC mapea requisitos aprobados con controles, evidencias y responsables de procesos.

3

Monitorizar el análisis de brechas

El panel de cobertura muestra brechas, evidencias caducadas y revisiones programadas del catálogo de cumplimiento de la organización.

ISO 9001:2026 — sistema de gestión de la calidad

Gestión de calidad, pensamiento basado en riesgos y acciones correctivas

  • Importa una copia legal de la ISO 9001:2026 definitiva como nueva versión de origen; compara requisitos y mapeos con el análisis anterior y somételos a revisión y aprobación autorizadas
  • Vincula riesgos y oportunidades a procesos, responsables, controles y evidencias según la evaluación de la organización
  • Acciones correctivas con evaluación de causa, responsable, plazo y revisión de eficacia antes de cerrar
  • Programa de auditoría interna con calendario, ámbito, asignación de auditores y listas generadas desde mapeos
  • Revisión por la dirección como flujo: entradas, salidas, decisiones y paquete de evidencias por revisión
  • Paquete por requisito: selecciona documentos, versiones y período; la persona responsable comprueba la integridad antes de compartirlo con el auditor

BRCGS Packaging Materials

Requisitos fundamentales + Norma Mundial para Materiales de Envasado

  • Importa tu copia BRCGS PM; la IA apoya la extracción con citas de secciones y el responsable de calidad/cumplimiento decide qué entra en la base de referencia
  • APPCC y plan de control de materiales de envasado mapeados con procesos de producción e indicadores de aplicabilidad
  • Aprobación de proveedores con registro, criticidad y ciclo de revisión; la persona responsable revisa evidencias antes de aprobar
  • Vincula evidencias de trazabilidad de lotes y materiales a registros de recepción, producción y envío aportados por la organización
  • Preparación para auditorías no anunciadas: revisa regularmente brechas, vigencia documental y acciones abiertas
  • Paquete por requisito BRCGS: ámbito de material acordado y revisión de integridad antes de compartirlo con el auditor

IFS Food v8

Seguridad alimentaria + gestión de calidad + defensa alimentaria

  • Importa tu copia IFS Food v8; la IA ayuda a extraer requisitos con citas de secciones y calidad/cumplimiento revisa antes de incorporarlos a la base de referencia
  • Monitorización APPCC y PCC integrada con auditorías y el registro de no conformidades
  • Trazabilidad de materia prima → proceso → producto terminado con cadena de evidencias y versiones
  • Ejercicios de retirada como TTX en CrewShift con cronología, funciones y requisitos de evidencias
  • Evaluación de defensa alimentaria y fraude alimentario con registro de amenazas y planes de reducción del riesgo mapeados con controles
  • Panel de preparación de auditorías: estado por sección IFS, análisis de brechas y CAPA con verificación de eficacia

IATF 16949 — automoción

Gestión de calidad en automoción + requisitos específicos del cliente

  • Importa tu copia IATF 16949 y requisitos específicos del cliente; la IA ayuda a extraer requisitos por cliente y calidad/cumplimiento los revisa
  • Evidencias de herramientas básicas: APQP, PPAP, FMEA, MSA y SPC como objetos con versiones y aprobación
  • Registro de desviaciones específicas por cliente con dispensas, caducidades y plan de revisión antes de vencer
  • Gestión de calidad de proveedores con ciclo de revisión, criticidad y requisitos de evidencias por proveedor
  • Auditorías de proceso por capas (LPA) con calendario, hallazgos y CAPA mapeadas con controles de proceso
  • Preparación de auditoría IATF: paquete por requisito con versiones, ámbito y período

RGPD de principio a fin

Art. 12-22, 30, 32, 33-34

  • Flujo de solicitudes de derechos con rastro completo de evidencias (art. 15, 20)
  • Registro de actividades de tratamiento — ROPA (art. 30)
  • Conservación sencilla: papelera de 30 días, protección contra borrar evidencias activas, comprobaciones de relaciones y registros de borrado sin conservar el contenido eliminado en la auditoría
  • Flujo de evaluación de brechas y preparación de notificación (artículo 33). El responsable del tratamiento evalúa riesgo, plazo de 72 horas y necesidad de notificar a la autoridad.
  • Registro de consentimientos ePrivacy/PKE con separación de comunicaciones

NIS2/KSC y DORA

Art. 21/23 NIS2 + DORA para el sector financiero

  • Secuencias de notificación: 24 h / 72 h / 1 mes según NIS2
  • Mapeo de requisitos NIS2/KSC y DORA aportados por la organización con controles, responsables y evidencias
  • Obligaciones DORA condicionales para clientes del sector financiero
  • Mapeo NIS2, DORA y obligaciones nacionales aplicables tras confirmar situación jurídica y ámbito de responsabilidad de la organización
  • Ejercicios de incidentes con paquetes completos de informes contractuales

Reglamento de IA de la UE

El ámbito y las fechas dependen del papel de la organización y la clasificación del sistema de IA

  • Evidencias de competencia en IA por función
  • Documenta deberes de transparencia del artículo 50 en flujos que usan IA
  • Clasificación de casos de alto riesgo con supervisión obligatoria de una persona autorizada
  • Lista de evaluación de casos de uso de IA para el contexto de la organización, con revisión de clasificación, supervisión humana y fundamento de decisión
  • Registro de casos de uso de IA y rastro de aprobación en el flujo

Reglamento de Datos de la UE

Salida prevista desde el diseño

  • Procedimientos de exportación y migración de datos del cliente
  • Plan de salida y comprobaciones de transferencia según las condiciones contractuales acordadas
  • Comprueba ámbito de exportación, formatos e integridad al pasar a otra solución

Acuerdo de tratamiento, subencargados, SCC/DPF

Registros de transferencias y monitorización

  • Registro de subencargados con documentos de transferencia
  • Modelos DPA/SCC C2P y monitorización del estado DPF
  • Registra cambios de proveedores, responsables y notificaciones necesarias

Mapeo de controles y recopilación de evidencias

Apoyo a la preparación de auditorías

  • Mapeo de controles con procesos de Pulsar
  • Monitorización de eficacia e informe trimestral de brechas con CAPA
  • Material de evidencias preparado para el proceso de auditoría de la organización

Derecho nacional polaco

KSC + Ley de Protección de Informantes

  • Normas nacionales aplicables identificadas tras confirmar el estado jurídico vigente y el ámbito de obligaciones de la organización
  • Ley de Protección de Informantes (Polonia)
  • Mapeo de requisitos nacionales a partir de documentos y obligaciones de la organización

ISO 9001:2026 — guía para actualizar fuentes, requisitos y evidencias

Grafo de cobertura y matriz de trazabilidad del cumplimiento

Matriz formal de requisito a control a evidencia a responsable para el catálogo adoptado por la organización. El grafo y el análisis de brechas se crean con su ámbito de datos, decisiones de calidad/cumplimiento y lógica apoyada por IA.

  • Revisiones de cambios de requisitos con acciones, responsables y plazos
  • Vincula una evidencia a varios requisitos dentro del ámbito de acceso permitido
  • Registra decisiones y etapas; personas cualificadas siguen siendo responsables de evaluar el cumplimiento

Comprobador del ámbito KSC/NIS2

Comprueba si tu organización puede estar incluida en la ley KSC polaca que transpone NIS2. Esta herramienta se refiere al derecho polaco.

Responde sobre actividad, dimensión y vínculos empresariales. Obtén evaluación inicial, plazos y lista de evidencias. Las respuestas permanecen en el navegador y puedes imprimir el resultado. Tu organización debe revisar la clasificación jurídica final.

Polonia y el mercado europeo

En Polonia, las obligaciones relacionadas con NIS2 se aplican a través de la ley nacional KSC. En otros países, comprueba la transposición local. Utilizar software, por sí solo, no demuestra cumplimiento.

Reglamento de Ciberresiliencia

Guía práctica del Reglamento de Ciberresiliencia

Estructura ámbito del producto, obligaciones de notificación, documentación y responsabilidad con fuentes primarias de la UE y ENISA.

Abrir la guía CRA