Una plataforma de cumplimiento.
Cinco marcos. Todos los artefactos que su auditor solicita.

Complyanz ejecuta ISO 27001, ISO 27701, ISO 42001, SOC 2 e HIPAA en un solo espacio de trabajo —registros de riesgos, controles, evidencias y el conjunto documental listo para auditoría— para que un solo equipo lleve certificaciones, atestaciones y programas regulatorios a la vez.

Sin tarjeta de crédito Usuarios ilimitados en todos los planes IA incluida, sin créditos Sus datos nunca se usan para entrenar modelos

Planes desde $279 al mes, con precio publicado. Ver precios →

Sistema de gestión integrado

Añada una norma. No inicie un segundo programa.

La mayoría de las herramientas venden un marco por suscripción, así que una segunda certificación implica un segundo conjunto de políticas, un segundo registro de riesgos y el mismo trabajo hecho dos veces. En Complyanz las normas ISO se componen: ISO 27001 es la base, y la privacidad y la IA la extienden en un único sistema de gestión integrado con un conjunto documental coherente.

36documentos: solo ISO 27001 (SGSI)
38documentos: 27001 + 27701, privacidad integrada (IMS1)
40documentos: 27001 + 42001, IA integrada (IMS2)
42documentos: 27001 + 27701 + 42001, totalmente integrados (IMS3)

Añadir privacidad a un SGSI existente le lleva de 36 documentos a 38, no a 36 más una biblioteca de privacidad aparte. Las cláusulas solapadas permanecen en un solo lugar, que es exactamente lo que un sistema de gestión integrado debe ofrecer.

Cómo funciona

El mismo recorrido que espera su evaluador

Cada marco lleva su propia hoja de ruta en el producto. La forma es coherente, así que un equipo que ya ha llevado un programa puede llevar el siguiente.

Paso 1

Alcance

Defina la organización, el límite y las normas en juego. Ubicaciones, entidades y partes interesadas se registran una vez y se reutilizan en todos los programas.

Paso 2

Activos y riesgo

Registre los activos en el alcance con sus valores de confidencialidad, integridad y disponibilidad, y construya el registro de riesgos a partir de una biblioteca de 266 escenarios ISO predefinidos.

Paso 3

Controles y aplicabilidad

Recorra los controles de cada norma activa, registre las justificaciones y produzca la Declaración de Aplicabilidad, la Matriz de Aplicabilidad de Controles o la Aplicabilidad de Salvaguardas que pida el evaluador.

Paso 4

Evidencias y auditoría

Adjunte evidencias a los controles, ejecute auditorías internas y revisiones por la dirección, registre incidentes y acciones correctivas, y llegue a la auditoría con el rastro ya montado.

La plataforma

Nueve módulos, un único sistema de registro

Todo lo que genera un programa de cumplimiento —riesgos, controles, documentos, evidencias, incidentes, personas y proveedores— vive en un solo lugar y permanece vinculado.

Registro de riesgos y planes de tratamiento

Construya el registro a partir de 266 escenarios ISO predefinidos o de los suyos. Relacione cada riesgo con los controles que lo tratan, asigne responsables y siga el riesgo residual hasta su cierre.

Declaración de Aplicabilidad

El documento que un auditor ISO pide primero. Recorra los 93 controles del Anexo A, registre la inclusión o exclusión con su justificación y exporte la DdA. SOC 2 e HIPAA disponen de sus vistas de aplicabilidad equivalentes.

Biblioteca de documentos

90 documentos ISO, etiquetados por variante del sistema de gestión, más conjuntos dedicados a SOC 2 e HIPAA. Precargados con los datos de su organización y exportados como archivos Word y PDF con formato.

Repositorio de evidencias

Adjunte la evidencia directamente al control o criterio que demuestra, con el periodo de auditoría que cubre. Cuando el evaluador pregunte, la respuesta está a un clic, no a un hilo de correos.

Incidentes y acciones correctivas

Registre incidentes de seguridad y privacidad, clasifique la severidad y lleve las acciones correctivas hasta su cierre. Los registros de brechas y la preparación para notificar vienen incluidos para HIPAA.

Proveedores y socios comerciales

Haga seguimiento de los terceros, los datos que manejan y las garantías que mantiene sobre ellos, incluidos los acuerdos con socios comerciales para organizaciones que tratan información sanitaria protegida.

Formación y concienciación

Asigne formación de concienciación, registre su finalización y conserve la evidencia que todo marco exige cuando quiere pruebas de que su gente conoce las políticas.

Sistemas de IA y evaluaciones de impacto

Inventaríe los sistemas de IA que desarrolla o adquiere, clasifique su impacto en los dominios afectados y produzca las evaluaciones que exige ISO 42001.

Revisión por la dirección y auditoría interna

Ejecute el ciclo de gobernanza que exigen las normas —auditorías internas, revisiones por la dirección, métricas y mejora continua— con las actas y registros generados sobre la marcha.

Por qué los equipos cambian

Hojas de cálculo y consultores, o un único sistema de registro

La mayoría de los programas de cumplimiento empiezan en una unidad compartida. Funcionan hasta la primera auditoría, la primera norma añadida o la marcha de la primera persona que cuidaba la hoja de cálculo.

Cómo se comparan los dos enfoques en el trabajo que un programa realmente genera.
 Hojas de cálculo y consultoresComplyanz
Para empezar Un libro en blanco, o un paquete de plantillas de consultoría que hay que adaptar a su organización antes de que signifique algo. Los controles, escenarios de riesgo y documentos vienen precargados para cada norma que active, ya vinculados a los datos de su organización.
Redactar los documentos Redactados a mano o comprados como un paquete estático, y luego editados en una unidad compartida donde el historial de versiones es quien se acordó de renombrar el archivo. Generados a partir de una biblioteca mantenida, rellenados con sus datos, versionados en la plataforma y exportados en Word o PDF.
Evidencias en el momento de la auditoría Capturas de pantalla reunidas en las dos semanas previas a la auditoría, reclamadas por correo y guardadas donde las dejó quien las recopiló. Adjuntadas al control que demuestran como parte del trabajo normal, con el periodo que cubren registrado al lado.
Añadir un segundo marco Un segundo libro y un segundo conjunto documental, con requisitos solapados mantenidos por duplicado y que acaban divergiendo. Active la norma. Las extensiones ISO se integran en un solo sistema de gestión; SOC 2 e HIPAA reutilizan los activos, riesgos y evidencias que ya tiene.
Mantenerlo vivo entre auditorías No pasa nada hasta que se programa la auditoría de seguimiento, y entonces se repite la carrera. Las auditorías internas, revisiones por la dirección, acciones correctivas y formación siguen un calendario, con los registros producidos como subproducto.
Dónde vive el conocimiento Con el consultor, o con una persona y su hoja de cálculo. En la plataforma, con roles por familia para que las personas adecuadas vean el programa adecuado.
Lo que realmente cuesta certificarse

Tres normas certificables por menos de lo que la mayoría de las plataformas cobra por una

Para una empresa de unas 30 personas, la primera certificación suele costar una consultoría o un contrato de automatización empresarial. Complyanz se sitúa entre ambos: el sistema de gestión, los documentos y la trazabilidad de auditoría, a un precio publicado en esta página.

Implementación con consultoría $20,000 – $50,000 hasta la primera auditoría, y luego $8,000 – $25,000 al año para mantenerla
  • Paquete de plantillas adaptado a mano, facturado por día
  • Cada norma adicional es un nuevo proyecto
  • El conocimiento se va cuando termina el contrato
Plataformas de automatización del cumplimiento $7,500 – $25,000 al año, normalmente para un solo marco, con el precio detrás de una llamada comercial
  • $3,000 – $8,000 por cada marco adicional
  • Construidas en torno a integraciones con la nube, y con precio acorde
  • Funciones de IA vendidas a menudo como complemento de pago
Complyanz Integrado $7,490 al año para ISO 27001 + 27701 + 42001 como un único sistema de gestión integrado (26–50 empleados, facturación anual)
  • 42 documentos listos, 266 escenarios de riesgo y la Declaración de Aplicabilidad
  • Usuarios ilimitados e IA incluida
  • Sigue ahí para la auditoría de seguimiento del segundo año

Cifras de EE. UU., rangos publicados u observados por terceros, 2026. La tarifa de auditoría del organismo certificador se paga aparte en todos los casos: ningún software la sustituye.

Precios

Precio según el tamaño de la empresa, no por usuario

Invite a todas las personas responsables de un control, una política o un registro de formación. Usted paga por el número de personas dentro del alcance: el mismo número que el organismo certificador usa para dimensionar la auditoría.

Precios en USD, sin impuestos sobre ventas.

Norma Única

Una certificación o atestación, bien hecha: ISO 27001, SOC 2 o HIPAA.

$333/ mes

$3,990 facturados al año

Empezar gratis
  • El conjunto documental completo de su norma
  • Registro de riesgos con 266 escenarios predefinidos
  • Declaración de Aplicabilidad y planes de tratamiento
  • Repositorio de evidencias, incidentes y acciones correctivas
  • Auditoría interna, revisión por la dirección y formación
  • Seguimiento de proveedores y terceros

Completo

Todos los marcos en un solo espacio de trabajo, para equipos que venden en EE. UU. y Europa a la vez.

$1,124/ mes

$13,490 facturados al año

Empezar gratis
  • Todo lo de Integrado, más
  • Preparación para los Trust Services Criteria de SOC 2
  • Salvaguardas HIPAA, inventario de PHI y BAA
  • Activos, riesgos y evidencias compartidos entre los cinco
  • Varias organizaciones con un solo inicio de sesión
Usuarios ilimitados IA incluida: sin créditos ni complementos Exportación a Word y PDF Empiece gratis, sin tarjeta de crédito Mitad de precio tras certificarse

Complementos

Norma ISO adicional en Norma ÚnicaAñada ISO 27701 o ISO 42001 a un plan ISO 27001+$149 / mes
Familia de marcos adicional en IntegradoAñada SOC 2 o HIPAA sin pasar a Completo+$199 / mes
Incorporación guiadaPago único: definición del alcance y una primera revisión de los documentos con un especialista$1,500 pago único

Consultoras y partners

Gestione los programas de sus clientes con un solo inicio de sesión. Las organizaciones cliente gestionadas se facturan a tarifa de partner, a partir de tres organizaciones.

Consultar precios para partners
Asistencia con IA

IA que redacta el trabajo, no las decisiones

Complyanz usa la IA donde elimina tecleo y deja el criterio en manos de su equipo: redactando escenarios de riesgo para los activos que registra, rellenando el contenido de las políticas con los datos de su organización, sugiriendo justificaciones de controles y puntuando cuán preparado parece un programa.

Determinista donde importa

La selección de documentos, el rellenado de plantillas y las exportaciones son deterministas. Si la IA no está disponible, esos flujos siguen funcionando igual que antes: los artefactos que entrega a un auditor nunca dependen de que un modelo esté operativo.

Sus datos no son datos de entrenamiento

El contenido enviado al proveedor de modelo configurado se usa para responder a su solicitud y nada más. No se usa para entrenar modelos. El detalle completo está en la política de privacidad.

Preguntas

Preguntas frecuentes

¿Complyanz nos certifica?

No, y ningún software puede hacerlo. La certificación la emite un organismo de certificación acreditado, y un informe SOC 2 lo emite una firma de auditoría. Complyanz le deja listo para la auditoría y le entrega los artefactos y el rastro de evidencias que esos evaluadores piden.

¿Cuánto se tarda en certificarse?

Depende de su alcance, de cuánto trabajo previo ya existe y de la disponibilidad de su evaluador, así que quien dé una cifra fija está adivinando. Lo que cambia Complyanz es la preparación: los controles, la biblioteca de riesgos y los documentos ya están, así que el tiempo se invierte en decisiones y no en redactar.

¿Podemos llevar ISO 27001 y SOC 2 a la vez?

Sí. Son programas separados con vistas de aplicabilidad separadas, pero comparten los mismos activos, riesgos, evidencias y personas, así que el trabajo de base se hace una sola vez.

¿Qué es un sistema de gestión integrado?

Cuando se certifica en varias normas ISO, sus requisitos se solapan mucho. Un sistema de gestión integrado mantiene un único conjunto de políticas y procedimientos que las cubre todas, en lugar de copias paralelas. Complyanz incluye conjuntos documentales predefinidos para cada combinación: solo ISO 27001, más privacidad, más IA, o las tres.

¿Los documentos son realmente aceptados por los auditores?

Están redactados conforme a la estructura de cláusulas de cada norma, etiquetados con las normas y la variante de sistema de gestión a las que aplican, y exportados como archivos Word y PDF con formato. Su auditor sigue evaluando si el contenido refleja lo que su organización hace realmente; ningún paquete documental sustituye eso.

¿Puede una persona trabajar en varias organizaciones?

Sí. Una identidad puede pertenecer a muchas organizaciones y alternar entre ellas, que es como usan la plataforma las consultoras y los grupos con varias entidades jurídicas. Los roles se mantienen por organización y por familia de marcos dentro de ella.

¿Qué ocurre con nuestros datos?

Sus datos le pertenecen, están acotados a su organización y se pueden exportar. El contenido enviado al proveedor de IA no se usa para entrenar modelos. La política de privacidad tiene el detalle.

¿Seguimos necesitando un consultor?

Muchos equipos no lo necesitan, y quienes lo necesitan lo usan menos tiempo. Complyanz cubre la estructura y los artefactos; un consultor aporta más valor en las decisiones de alcance y en la revisión de preparación, que es un encargo mucho menor que redactar un sistema de gestión desde cero.

¿Podemos probarlo antes de pagar?

Sí. Cree una organización y empiece a trabajar sin tarjeta de crédito: alcance, activos, riesgos y controles están disponibles desde el primer día. Contáctenos si desea una demostración antes de dedicarle tiempo.

¿Por qué el precio es por empleado y no por usuario?

Porque un sistema de gestión solo funciona cuando todos participan. La formación de concienciación, la responsabilidad sobre las evidencias, la notificación de incidentes y la revisión por la dirección requieren personas de toda la empresa en la herramienta, y un precio por usuario cobraría justamente por eso. Todos los planes tienen usuarios ilimitados.

¿Quién cuenta para el tramo de empleados?

Las personas dentro del alcance de su sistema de gestión: el mismo número que el organismo certificador usa para dimensionar la auditoría. Si solo una unidad de negocio está en el alcance, solo cuenta esa unidad. Por encima de 250 personas, el alcance y las ubicaciones definen el esfuerzo, así que preparamos una propuesta directa.

¿El precio incluye la auditoría de certificación?

No. La auditoría la realiza y factura un organismo de certificación acreditado (o una firma de CPA en el caso de SOC 2), y ningún proveedor de software puede incluirla. Complyanz sustituye el trabajo de preparación y los paquetes de plantillas, que es donde suele concentrarse la mayor parte del coste de la primera certificación.

¿Qué pasa con el precio después de certificarnos?

A partir del mes 13 puede pasar a un plan de mantenimiento a mitad de precio. Conserva todo lo necesario para las auditorías de seguimiento — registro de riesgos, repositorio de evidencias, acciones correctivas, auditorías internas y revisión por la dirección — y puede volver al plan completo cuando añada una norma o prepare la recertificación.

¿Por qué los precios varían según la región?

Los presupuestos de cumplimiento varían mucho entre mercados, así que publicamos una tarifa para Estados Unidos, Europa, Brasil e Hispanoamérica. El precio regional se determina por el país de facturación y la identificación fiscal de la empresa.

¿Complyanz recopila evidencias automáticamente de AWS, Okta o GitHub?

Hoy no. Complyanz es una plataforma de sistema de gestión: los documentos, la metodología de riesgos, la Declaración de Aplicabilidad, las auditorías y la trazabilidad de evidencias sobre los que se evalúan ISO, SOC 2 e HIPAA. La evidencia se adjunta al control que demuestra como parte del trabajo habitual. Si su requisito principal es la monitorización continua de la nube, una plataforma de automatización encaja mejor, y el precio refleja esa diferencia.

Empiece con un marco. Añada el resto cuando esté listo.

Cree una organización, elija las normas que persigue y los controles, riesgos y documentos le estarán esperando. Sin tarjeta de crédito, sin llamada comercial y con el precio en esta página.