Ir al contenido
DM11AI TRUST & IT RISK PROTECTION
NormasProductosCasosQuiénes somosContacto
PTEN
Habla con un especialista
Carregando
DM11AI TRUST & IT RISK PROTECTION

ouvir. entender. resolver.

Confianza para crecer en la era de la IA. Gobernanza de IA, IT GRC, ciberseguridad y continuidad de negocio para empresas que no pueden detenerse.

Soluciones

  • AI Trust
  • Gobernanza, Riesgos y Cumplimiento
  • Ciberseguridad
  • Security Office
  • Continuidad de Negocio

Productos

  • oitenta20®
  • Jigphish®
  • Ethical Hacker as a Service
  • DPO Backoffice®
  • SastAction®
  • NosConformes®
  • Cyber Antifrágil®
  • Todos los productos

Empresa

  • Quiénes somos
  • Casos de éxito
  • Preguntas frecuentes
  • Contacto

Contacto

  • contato@dm11.com.br
  • +55 (11) 4837-5758
  • Av. Eng. Luís Carlos Berrini, 1140 – 7º andar, Brooklin, São Paulo/SP – CEP 04571-000
  • Normas y certificaciones
  • Comparativas entre normas

DM11 © 2026 · Todos los derechos reservados.

  • Política de Privacidad
  • Cookies
  • Términos de uso
  • Ética y conducta
  • Anticorrupción
  1. Inicio
  2. COMPARATIVAS

COMPARATIVAS

Cuál te está pidiendo tu cliente, en realidad

Buena parte de las dudas antes de contratar cabe en una sola pregunta: ¿estas dos siglas hacen lo mismo? Cada comparativa de abajo responde eso en el primer párrafo, y detalla en la tabla quién exige qué.

Gobernanza de inteligencia artificial

  • ISO 42001 vs EU AI Act

    La ISO/IEC 42001 es una norma que otorga un certificado; el EU AI Act es una ley obligatoria. No compiten: la ISO 42001 te ayuda a cumplir el AI Act. Mira la comparación, los plazos y por dónde empezar.

    Leer
  • ISO 42001 vs NIST AI RMF

    La ISO/IEC 42001 es una norma de IA que otorga un certificado; el NIST AI RMF es un marco de trabajo gratuito para gestionar el riesgo de IA. Mira las diferencias, cuándo usar cada uno y cómo se complementan.

    Leer

Seguridad de la información

  • SOC 2 vs ISO 27001

    El SOC 2 es un informe de auditoría fuerte en Estados Unidos; la ISO/IEC 27001 es una certificación internacional de seguridad de la información. Mira las diferencias, qué reconoce cada cliente y cómo una acelera a la otra.

    Leer
  • SOC 2 Tipo 1 vs Tipo 2

    El Tipo 1 es una foto de un día; el Tipo 2 demuestra que los controles funcionaron durante meses. Mira la diferencia, plazos, costes y por qué el comprador casi siempre pide el Tipo 2.

    Leer
  • ISO 27001 vs NIST CSF

    La ISO/IEC 27001 es una certificación internacional de seguridad; el NIST CSF es un marco de trabajo gratuito para organizar la defensa. Mira las diferencias, cuándo usar cada uno y cómo se complementan.

    Leer
  • CIS Controls vs ISO 27001

    Los CIS Controls dicen qué configurar; la ISO 27001 organiza la gestión y da un certificado. Mira la diferencia, qué son los CIS Benchmarks y cómo usar ambos juntos.

    Leer
  • CSA STAR vs ISO 27001

    El CSA STAR no sustituye a la ISO 27001: el nivel 2 se construye sobre ella. Mira cómo funcionan los niveles del STAR, dónde entra la ISO 27017 y cuál es el orden correcto.

    Leer
  • NIS2 vs ISO 27001

    La NIS2 es ley europea con multas y responsabilidad de la dirección; la ISO 27001 es norma certificable. Mira qué resuelve ya la norma, qué falta y a quién alcanza.

    Leer
  • TISAX vs ISO 27001

    La ISO/IEC 27001 es una certificación internacional de seguridad de la información; el TISAX es la evaluación del sector automotriz. Mira las diferencias, qué pide cada fabricante y cómo una acelera a la otra.

    Leer

Privacidad y protección de datos

  • GDPR vs LGPD

    El GDPR (Europa) y la LGPD (Brasil) parten de los mismos principios, pero cambian en el valor de la multa, el plazo de aviso, las bases legales y la autoridad. Mira la comparación y qué cambia para quien atiende a los dos países.

    Leer
  • ISO 27701 vs LGPD

    Nadie se certifica en la LGPD, porque es una ley. La ISO 27701 es la norma de privacidad que da certificado, y desde 2025 ya no depende de la ISO 27001.

    Leer

Continuidad del negocio

  • PCN vs PRD

    El PCN (Plan de Continuidad del Negocio) mantiene a la empresa funcionando en una crisis; el PRD (Plan de Recuperación ante Desastres) recupera los sistemas de TI. Mira la diferencia, por qué necesitas los dos y cómo montarlos.

    Leer

Pruebas de seguridad

  • Pentest vs Análisis de Vulnerabilidad

    El análisis de vulnerabilidad encuentra y lista las fallas; el pentest intenta explotarlas para demostrar el riesgo real. Mira la diferencia, cuándo usar cada uno y por qué el cumplimiento suele pedir los dos.

    Leer

¿Sigues con dudas sobre qué camino le sirve a tu empresa?

Cuéntanos qué pidió tu cliente y te decimos qué norma lo responde, y qué ya tienes en casa que suma.

Habla con un especialista