Maurice Müller
Senior Content Manager
Maurice Müller es periodista y estratega de contenidos con experiencia en medios impresos y digitales. En Formalize, traduce temas complejos de cumplimiento y regulación en contenido claro y práctico para profesionales del cumplimiento, el riesgo y la seguridad en toda Europa.
Puntos clave:
Formalize abre su plataforma GRC a partners, consultoras, bufetes de abogados y asesores especializados, permitiéndoles codesarrollar blueprints de cumplimiento listos para desplegar, en lugar de que cada organización tenga que empezar desde cero.
El Marketplace se lanza con dos blueprints: un blueprint de NIS2 para Dinamarca, desarrollado junto con Implement Consulting Group, y un blueprint de CSG/CSV (NIS2 para Liechtenstein), creado junto con Bonafide Partners Group AG.
Un blueprint llega totalmente mapeado: requisitos, controles, tareas y políticas ya integrados y, según el caso, también cuestionarios, flujos de trabajo y un panel de control de cumplimiento.
Los blueprints no sustituyen el criterio que aporta un equipo de compliance a su trabajo. Lo que hacen es eliminar el problema de la página en blanco al traducir una normativa a las operaciones diarias.
Hoy ya hay dos blueprints disponibles. Detrás de ellos, hay más partners, regulaciones y mercados que ya están en marcha.
¿Qué es el Marketplace de Formalize?
El Marketplace de Formalize es un espacio donde partners, consultoras, bufetes de abogados y otros expertos en la materia pueden codesarrollar blueprints de cumplimiento directamente en la plataforma de Formalize y ponerlos a disposición de las organizaciones que los necesiten.
Un blueprint es un punto de partida estructurado y diseñado por expertos para una regulación específica en un mercado concreto. Se integra directamente en la plataforma, en lugar de añadirse como una integración externa o un complemento (plug-in): contiene requisitos vinculados a tareas concretas, políticas ya redactadas, un registro de riesgos preconfigurado y, según el blueprint, cuestionarios de soporte, flujos de trabajo y paneles de control. En lugar de empezar el trabajo de mapeo desde una página en blanco, la organización despliega el blueprint en su propia instancia de Formalize y lo adapta.
Esto es fundamental porque la mayoría de las regulaciones no especifican cómo debe aplicarse el cumplimiento en la práctica. NIS2 es un claro ejemplo: al ser una directiva europea, las obligaciones de base son comunes en todos los Estados miembros, pero cada país la traspone a su propio derecho nacional, con sus propias expectativas de documentación y su propio enfoque de supervisión. Dos organizaciones que se enfrentan a «la misma» regulación pueden terminar con requisitos operativos muy diferentes según el lugar donde estén establecidas.
¿Por qué crear un marketplace de blueprints de cumplimiento?
El software de cumplimiento genérico está diseñado para adaptarse a distintas industrias, países y marcos normativos. Esa flexibilidad es útil, pero también significa que la parte más difícil del trabajo —decidir qué es crítico, qué debe documentarse y qué espera ver realmente la autoridad de supervisión de un mercado específico— sigue recayendo sobre el equipo de compliance o se externaliza en un proyecto de consultoría puntual.
Ese trabajo no escala bien. Con el modelo actual, una consultora que ya ha desarrollado una interpretación rigurosa de una regulación para un cliente, prácticamente vuelve a empezar desde cero con el siguiente. Mientras tanto, las organizaciones que se enfrentan a la misma regulación en el mismo mercado llegan de forma independiente a puntos de partida similares, invirtiendo cada una su propio tiempo y presupuesto para conseguirlo.
El Marketplace está diseñado para cambiar esa dinámica en ambas partes. Los partners pueden convertir el trabajo que ya han realizado —su interpretación de una normativa, estructurada en tareas, políticas y controles— en algo reutilizable, en lugar de volver a ofrecerlo como horas facturables en cada proyecto. Por su parte, las organizaciones obtienen un punto de partida validado y creado por expertos, en lugar de construirlo desde cero o encargarlo de forma individual.
¿Qué incluyen los dos primeros blueprints?
El Marketplace se lanza con dos blueprints disponibles, ambos enfocados en las adaptaciones nacionales de la directiva NIS2. Los dos están completamente desarrollados, probados y activos en la plataforma. Esto es lo que contiene cada uno:
NIS2 para Dinamarca, desarrollado con Implement Consulting Group
Se calcula que la directiva NIS2 afecta a unas 6000 organizaciones en Dinamarca, pero solo una fracción de ellas ha completado la implementación. El blueprint desarrollado con Implement Consulting Group traduce los 17 requisitos de la ley danesa en 95 puntos concretos y documentables: el nivel de detalle que necesita una organización para responder ante una inspección de la autoridad de supervisión.
El trabajo se desglosa en 79 tareas individuales, cada una con un responsable asignado, además de políticas pre-redactadas, un registro de riesgos preconfigurado y una guía de implementación para que los equipos sepan exactamente por dónde empezar.
CSG/CSV (NIS2-Liechtenstein), desarrollado con Bonafide Partners Group AG
El segundo blueprint aborda la trasposición nacional de NIS2 en Liechtenstein: la Ley de Ciberseguridad (Cyber-Sicherheitsgesetz o CSG) y su ordenanza complementaria (Cyber-Sicherheitsverordnung o CSV), creado de forma conjunta con Bonafide Partners Group AG.
Se trata de un paquete más amplio y granular: 174 requisitos vinculados a 38 controles y 42 tareas, respaldados por 6 cuestionarios, 7 flujos de trabajo, una guía de implementación y un panel de control de cumplimiento para supervisar el progreso de los requisitos en una sola vista.
En conjunto, ambos blueprints demuestran la versatilidad del Marketplace: desde un enfoque más ágil centrado en tareas hasta una estructura más completa con herramientas dedicadas a la evaluación y monitorización, adaptándose a las exigencias de cada mercado y regulación.
¿Cómo se integra un blueprint en la plataforma de Formalize?
Los blueprints no son un producto independiente añadido a Formalize. Se ejecutan sobre la misma infraestructura que las organizaciones ya utilizan para NIS2, DORA, ISO 27001, el RGPD y otros marcos normativos. Desplegar un blueprint significa que las tareas, las políticas y el registro de riesgos se integran dentro de la misma plataforma desde la que el equipo gestiona su programa general de cumplimiento, en lugar de quedar en una herramienta separada que haya que conciliar con todo lo demás.
Para las organizaciones que ya utilizan Formalize, esto supone que un blueprint es un elemento complementario: acelera el trabajo en la regulación específica que cubre sin alterar la forma en que se gestiona el resto del programa de compliance.
¿Qué es lo siguiente para el Marketplace?
El objetivo a partir de aquí es construir una biblioteca en continuo crecimiento: más marcos normativos europeos y más mercados, desarrollados progresivamente por partners que conocen cada regulación específica al detalle. A medida que se sumen nuevos socios, más sectores y regiones tendrán acceso a blueprints creados por las personas más cercanas a esa realidad regulatoria.
Nada de esto busca reemplazar el criterio que aporta un equipo de compliance a su trabajo. Se trata de eliminar la carga operativa innecesaria que se interpone entre ese criterio y la normativa, sin reducir la exigencia en las salvaguardas que la propia ley busca proteger.
Cómo empezar
Si su organización necesita poner en marcha la directiva NIS2 en Dinamarca o Liechtenstein, ambos blueprints ya están disponibles dentro de Formalize. Reserve una sesión guiada para ver cómo se despliega un blueprint en su instancia, o explore la plataforma de cumplimiento NIS2 para comprobar cómo se integra en su programa general de compliance.
Si es una consultora, un despacho de abogados o una firma de asesoría interesada en codesarrollar un blueprint, el Programa de Partners de Formalize es el punto de partida.