Publicamos Informe ejecutivo y Galería de vídeos con Asistente IA de dos webinars realizado en junio y julio de 2026.
Ambos webinars tratan del cumplimiento normativo con plataformas de software con IA.

El ecosistema normativo en ciberseguridad e inteligencia artificial atraviesa un punto de inflexión sin precedentes. Las organizaciones se enfrentan a un tsunami de regulaciones europeas e internacionales —desde la clásica ISO 27001 hasta normativas como NIS2, DORA, el Esquema Nacional de Seguridad (ENS) y, muy especialmente, la ISO 42001 y el AI Act de la Unión Europea.
Para abordar esta complejidad, hemos publicado nuestro Informe Ejecutivo sobre Uso de Plataformas con IA para la Gestión del Cumplimiento Normativo en Ciberseguridad (basado en los webinars celebrados en junio y julio de 2026), acompañado de las grabaciones en vídeo de ambas sesiones.
La conclusión principal del informe es contundente: el cumplimiento normativo ha dejado de ser un ejercicio documental estático y aislado en carpetas para convertirse en un sistema de gestión vivo, continuo y automatizado. La Inteligencia Artificial acelera drásticamente la generación de políticas, la clasificación de evidencias y la preparación de auditorías, pero no sustituye el criterio experto ni la supervisión humana.
A continuación, presentamos el desglose del informe y los enlaces/resúmenes de cada uno de los webinars.

📄 El Informe Ejecutivo

El informe unifica las visiones de dos expertos referentes en la materia —Víctor Ronco (Zerod.io) y Luis Vilanova (LegalAuditors.com)— analizando cómo convergen la seguridad de la información, la gobernanza de la IA y el cumplimiento regulatorio.

Puntos clave del informe:

  1. Modelos Integrados: Las organizaciones no deben gestionar ISO 27001, ISO 42001 y el AI Act por separado; comparten estructura (Cláusulas 4-10), ciclo de mejora continua (PDCA) y un enfoque fundamentado en el riesgo.
  2. El binomio "IA + Plataforma + Consultor": Generar documentos automatizados con IA sin trazabilidad ni contexto real no resiste una auditoría externa. La clave del éxito radica en combinar la velocidad tecnológica con plataformas GRC unificadas y el acompañamiento experto.
  3. Preparación proactiva ante el AI Act: ISO 42001 cubre entre el 70% y el 80% de las exigencias técnicas y organizativas impuestas por el reglamento europeo de Inteligencia Artificial (gestión de riesgos, calidad de datos, supervisión humana, registros de eventos y transparencia).

🎥 Webinar 1: IA Aplicada a Compliance — Cómo Automatizar ISO 27001, ENS y Auditorías

  • Fecha de emisión: 23 de junio de 2026
  • Ponente: Víctor Ronco (Zerod.io)

En este primer webinar se analiza el problema del compliance tradicional: meses de trabajo, procesos dispersos en hojas de cálculo y correos electrónicos, y una alta exigencia de recursos entre departamentos (IT, RRHH, Dirección, Proveedores).

¿Qué aprenderás en este vídeo?

  • Capacidades operativas de la IA: Generación automática de políticas estructuradas, detección de brechas (gaps), asignación de tareas y clasificación automática de evidencias.
  • El marco del AI Act: Clasificación de sistemas de IA por niveles de riesgo (inaceptable, alto, limitado y mínimo), sus obligaciones clave de transparencia y supervisión humana, y el régimen sancionador (multas de hasta 35M€ o el 7% de la facturación global).
  • Demostración práctica de plataforma (Zerod): Cómo unificar en una sola plataforma la gestión GRC, canales éticos, privacidad, gestión de activos y preparación de auditorías continuas.
Frase clave del webinar: "El compliance deja de ser un trámite burocrático para convertirse en un sistema vivo apoyado por IA, plataformas unificadas y supervisión experta."

🎥 Webinar 2: ISO 27001 e ISO 42001 con Plataforma de Gestión basada en IA

  • Fecha de emisión: 29 de julio de 2026
  • Ponente: Luis Vilanova (LegalAuditors.com), Auditor Líder en ISO 27001 e ISO 42001

El segundo webinar profundiza en la arquitectura interna y la integración estratégica entre la norma de ciberseguridad por excelencia (ISO 27001) y el nuevo estándar internacional para la gobernanza responsable de la IA (ISO 42001).

¿Qué aprenderás en este vídeo?

  • Sinergias e integración: Cómo implantar ambas normas simultáneamente aprovechando la misma estructura de alto nivel y evitando duplicidad de políticas, controles y auditorías.
  • Control de riesgos específicos de IA: Análisis detallado de riesgos como alucinaciones, sesgos algorítmicos, envenenamiento de datos, fugas de datos mediante prompts y falta de transparencia (efecto caja negra).
  • La ISO 42001 como puente hacia el AI Act: Cómo los 93 controles de la ISO 27001 sumados a las salvaguardas de la ISO 42001 garantizan el cumplimiento normativo en entornos altamente regulados (salud, banca, infraestructuras críticas).
  • Hoja de ruta clara para la certificación: Paso a paso desde la definición del alcance e inventario de activos hasta la auditoría interna y posterior certificación externa.
Frase clave del webinar: "ISO 27001 e ISO 42001 comparten ADN; integrarlas en un único sistema de gestión es la vía más rápida y económica para cumplir con las exigencias europeas."