Kardu

Tu cliente te pide seguridad.Respóndele con evidencia.

Convierte el compliance en un argumento de venta y pasade la regulación a la acción, sin necesidad de un equipo interno.

¿A qué sector pertenece tu empresa?
¿Cuántos empleados tenéis?
¿Qué datos personales gestionáis?
¿Os han pedido cumplir NIS2?
¿Tenéis política de seguridad documentada?
¿Cuántos proveedores acceden a vuestros sistemas?
¿Habéis sufrido algún incidente de seguridad?
¿Qué activos críticos tenéis que proteger?
¿Cuánto tiempo lleváis con hojas de cálculo?
¿Quién gestiona el cumplimiento en tu empresa?
¿Os exigen ISO 27001 vuestros clientes?
¿Cuándo es vuestra próxima auditoría?
¿Dónde almacenáis la evidencia de controles?
¿Tenéis un registro de riesgos actualizado?
¿Cumplís con el ENS para contratar con la Administración?
¿Cuántos frameworks regulatorios os aplican?
¿A qué sector pertenece tu empresa?
¿Cuántos empleados tenéis?
¿Qué datos personales gestionáis?
¿Os han pedido cumplir NIS2?
¿Tenéis política de seguridad documentada?
¿Cuántos proveedores acceden a vuestros sistemas?
¿Habéis sufrido algún incidente de seguridad?
¿Qué activos críticos tenéis que proteger?
¿Cuánto tiempo lleváis con hojas de cálculo?
¿Quién gestiona el cumplimiento en tu empresa?
¿Os exigen ISO 27001 vuestros clientes?
¿Cuándo es vuestra próxima auditoría?
¿Dónde almacenáis la evidencia de controles?
¿Tenéis un registro de riesgos actualizado?
¿Cumplís con el ENS para contratar con la Administración?
¿Cuántos frameworks regulatorios os aplican?
app.kardu.eu/dashboard
57
ManagedPuntuación de Cumplimiento
Panel

PROGRAMA

Bird view
Marcos
Controles
Evidencias

OPERACIÓN

Infraestructura
Confianza
Comentarios
Ajustes

Buenas tardes, Kardu

Resumen de cumplimiento

+4 esta semana
KD
57

Gestionado

faltan 3 puntos

14 controles necesitan evidencia vinculada para subir tu puntuación.

58

Controles implementados

de 93 aplicables

20

En progreso

pendientes de completar

11

Archivos de evidencia

44 controles cubiertos

28

Tareas abiertas

6 vencidas

Tu foco

Lo que necesita atención hoy

Ver todas →

Revisión de permisos de acceso

A.8.1 · Vencida

Lista los datos que manejas y de quién son

A.5.1 · Vencida

Identifica los clientes que te exigen seguridad

A.15.1 · Vencida

Redactar política de continuidad de negocio

A.17.1 · En desarrollo

Configurar cifrado en reposo

A.10.1 · En desarrollo

Formación anual de concienciación

A.7.2 · Completada

Registro de activos de información

A.8.1 · Completada

Cobertura regulatoria

Controles mapeados a cada marco

ISO 2700162%
NIS258%
DORA45%
ENS51%
GDPR70%

Abrir el gestor de marcos →

Bird view

Tu programa, desde donde empezaste hasta donde termina.

1 de 25 pasos
Alcance1/5
semanas 1-2
Inventaria los sistemas y servicios que usas
Lista los datos que manejas y de quién son
Identifica los clientes que te exigen seguridad
Escribe el alcance de tu programa de seguridad
Determina tu rol legal frente a los clientes
Riesgos
semanas 3-40/5
Políticas
semanas 5-80/7
Trust Center
semana 90/4
Cuestionario
semanas 10-110/4
Cierre
semana 120/3
User

NIS2 no es opcional y tus sociosrequieren garantías en tiempo real.

Kardu automatiza la gestión de riesgos y el cumplimiento normativo, convirtiendo una obligación legal en una ventaja competitiva frente a tus clientes y socios.

La columna vertebral de tu seguridad

ISO 27001 como núcleo. Todos los controles, evidencias y riesgos de tu programa de seguridad en un único sistema. Sin hojas de cálculo, sin duplicidad.

Leer más
ISO 27001INT
ISO/IEC 27001:2022 Gestión de Seguridad de la Información
74%
cobertura
11/15
áreas completadas
68/93 controles
Políticas y gobernanza de seguridad
3/4
Relaciones externas e inteligencia de amenazas
2/4
Gestión de activos e información
6/6
Gestión de identidad y accesos
4/4
Seguridad de proveedores y nube
3/5
Gestión de incidentes
4/5
Continuidad de negocio
2/2
Cumplimiento y gestión de registros
5/7
Seguridad de las personas
6/8

Bóveda de evidencias

Cada control tiene su evidencia vinculada. Vencimientos automáticos, recordatorios proactivos y trazabilidad completa del ciclo de vida para cualquier auditoría.

Leer más
Bóveda de evidencias
La prueba de que tus controles de seguridad realmente están implementados.
Archivos
Políticas
Cuestionarios
6 archivos · 5 vinculados a controles
Buscar evidencia...
PDF
ISO27001_Risk_Assessment_2024.pdfA.8.2Mar 122.4 MB
DOC
Access_Control_Policy_v3.docxA.9.1Mar 08340 KB
PDF
Firewall_Config_Audit.pdfA.13.1Feb 281.1 MB
IMG
Employee_Security_Training.pngA.7.2Feb 20890 KB
PDF
Incident_Response_Plan_v2.pdfA.16.1Feb 141.8 MB
PDF
Supplier_NDA_Acme_SL.pdfA.15.1Jan 30220 KB

Modo Enfoque

Tu panel personal de tareas pendientes. Kardu prioriza lo que necesita atención hoy para que nunca pierdas el control de tu Compliance Score.

Leer más
Cola de enfoque8 controles pendientes
Política de seguridadISO27001Hoy
Roles y responsabilidades de seguridadISO27001Hoy
Separación de funcionesISO27001Mañana
Compromiso de la dirección con la seguridadISO27001Mañana
Revisión de política de control de accesosNIS230 abr
Evaluación de riesgo de proveedoresISO270012 may
Actualización del plan de continuidadISO270015 may
Documentación de simulacro de incidentesNIS28 may

Todos tus frameworkscordinados en un solo sistema.

Obligatorio

NIS2

Directiva europea de ciberseguridad obligatoria.

21 medidas de gestión de riesgos

Ver documentación oficial →

Certificable

ISO 27001

Estándar internacional de seguridad de la información.

93 controles en 4 temas

Ver documentación oficial →

España

ENS

Esquema Nacional de Seguridad para entidades públicas y empresas privadas.

75 medidas de seguridad

Ver documentación oficial →

Financiero

DORA

Resiliencia operativa digital para el sector financiero.

Gestión de riesgos TIC

Ver documentación oficial →

Privacidad

GDPR

Reglamento europeo de protección de datos personales.

99 artículos, 6 bases legales

Ver documentación oficial →

Como funciona

De cero a cumplimiento en 12 semanas, contigo en cada paso

Diseñado para pymes y scale-ups europeas que necesitan ISO 27001 o NIS2 sin un equipo de compliance dedicado.

1. Diagnóstico y alcance

Configuramos el alcance contigo

Un consultor de Kardu revisa tu organización, tus riesgos y lo que te exigen tus clientes. En 1-2 semanas tienes un plan de trabajo priorizado, no una checklist genérica que rellenas solo.

2. Te acompañamos, no te dejamos solo

Construimos el programa contigo

Políticas núcleo, evidencia y matriz de riesgo, con acompañamiento semanal de principio a fin. No es un software que operas en soledad — es un programa que armamos juntos.

3. Confianza pública lista

Tu Trust Center, en vivo

Responde el primer cuestionario real de un cliente con pruebas, y comparte tu Trust Center público. Cumplimiento demostrable ante quien te lo pida, no un PDF guardado en un cajón.

FAQ

Preguntas frecuentes.

Kardu es una plataforma de cumplimiento normativo construida para empresas europeas que necesitan demostrar seguridad a clientes e inversores. No sustituye a una auditoría de certificación, a un consultor de seguridad ni a asesoramiento jurídico — ni pretende hacerlo. Es software que te guía paso a paso para que el cumplimiento sea un activo comercial visible, no una carga administrativa.

Para empresas europeas de entre 10 y 250 empleados — fintech, healthtech, SaaS B2B, proveedores de administración pública — que han recibido un requerimiento de cumplimiento (NIS2, ISO 27001, DORA, ENS) de un cliente, inversor o auditor y no saben por dónde empezar.

El onboarding inicial tarda menos de 15 minutos. Kardu te hace 4 preguntas sobre tu empresa y genera automáticamente un programa de cumplimiento personalizado. En la primera sesión ya tienes una puntuación de cumplimiento real y sabes exactamente qué priorizar.

Todos tus datos se almacenan exclusivamente en servidores de la Unión Europea (Frankfurt). Kardu no tiene ningún servidor fuera de la UE, sin excepciones. Cumplimos el RGPD y tenemos DPA firmado con cada proveedor de infraestructura.

No. Kardu está diseñado exactamente para empresas sin equipo de seguridad interno. El asistente de IA Goldfinch te explica cada control en lenguaje llano, te sugiere qué evidencia adjuntar y te avisa cuando algo necesita atención. Si en algún momento tienes dudas, está ahí para responderlas.

Kardu Foundation es la única puerta de entrada hoy: un programa de acompañamiento done-with-you de 4 semanas, no un registro de autoservicio. Agenda una conversación con el equipo fundador y evaluamos juntos si encaja con tu empresa.

Kardu refleja lo que tu empresa implementa y documenta — no lo que inventas. El Trust Center muestra tu puntuación real basada en los controles que has completado con evidencia adjunta: un documento, una política, un log. Si alguien sube evidencia falsa, el problema no es Kardu — es fraude documental, con las mismas consecuencias legales que falsificar un contrato. Dicho esto, Kardu no reemplaza a un auditor externo. Para certificaciones formales (ISO 27001, ENS), siempre interviene un organismo de certificación independiente que verifica físicamente lo que declaras. El Trust Center es una señal de progreso honesta, no un sello oficial.Ver el Trust Center de Kardu →

Kardu Foundation:acompañamiento, no un login.

No es autoservicio. Agenda una conversación con el equipo fundador y te guiamos paso a paso, desde tu primer control hasta tu primer Compliance Score.

  • Sesión inicial de diagnóstico con el equipo fundador
  • Acompañamiento directo durante 4 semanas
  • Configuración guiada de tus frameworks: ISO 27001, NIS2, DORA, ENS y GDPR
  • Datos alojados en la UE · Frankfurt, Alemania

Cuéntanos en qué punto está tu empresa y evaluamos juntos si Kardu Foundation encaja.

Hablar con nosotros

Habla directamente con el equipo fundador, no con un bot.