Certificación ISO y cumplimiento normativo | Madruga Consulting

Madruga Consulting · Consultoría en español · Madrid

Certificación ISO y cumplimiento normativo

España, América Latina y el Caribe.

Acompañamos a tu organización en todo el proceso: diagnóstico, implantación, documentación y auditoría. El certificado lo emite una entidad acreditada e independiente — y te mostramos cómo comprobar su validez, en tu país y fuera de él.

CERTIFICACIÓN · CUMPLIMIENTO REGULADO · ESPAÑA · AMÉRICA LATINA · CARIBE ·  FIG. 00 SELLO · GLOBAL MADRID · ES ES · 419
Idioma
Español, siempre
Cobertura
ES · LATAM · Caribe
Sede
Madrid, España
Modelo
Consultoría independiente

02 / Dónde opera tu organización

02 / 07

Antes de prometerte nada, dinos dónde operas.

La misma empresa tiene obligaciones distintas en cada mercado. Este es el punto de partida verificado, no el mapa completo: el detalle vive en la página de cada mercado.

Marco supranacional

España y Unión Europea

Los reglamentos europeos aplican en todos los Estados miembros, y España añade marcos propios como el ENS. A estos se suman el CRA y el AI Act, en despliegue escalonado. Si vendes a la administración o a un sector regulado, el punto de partida está aquí.

  • España
  • Portugal
  • Francia
  • Italia
  • Alemania
  • + UE

Consultar tu caso ↗↗

MarcoEstadoA quién obliga
RGPDEn vigorToda organización que trate datos personales de residentes en la UE.
ENSEn vigorSector público español y proveedores tecnológicos que le prestan servicios.
NIS2En trámiteEntidades esenciales e importantes. La directiva europea está en vigor; la transposición española sigue en trámite.
DORAEn vigorEntidades financieras y sus proveedores TIC críticos.
Marco por país

América Latina

No existe un «marco LATAM»: cada país legisla el suyo, y varios están en plena transición — la nueva ley chilena de datos personales, por ejemplo, entra en vigencia en diciembre de 2026. Seguimos cada marco con su fuente y su fecha.

  • México
  • Colombia
  • Chile
  • Perú
  • Argentina
  • Ecuador
  • Uruguay
  • Costa Rica
  • Panamá

Ver mercados ↗↗

MarcoEstadoA quién obliga
LFPDPPP · MéxicoEn vigorEmpresas y particulares que tratan datos personales. Ley nueva desde marzo de 2025: abroga la de 2010 y cambia la autoridad.
Ley 1581 · ColombiaEn vigorResponsables y encargados del tratamiento de datos personales.
Ley 21.663 · ChileEn vigorServicios esenciales y operadores de importancia vital, bajo supervisión de la ANCI.
Ley 29733 · PerúEn vigorQuien administre bancos de datos personales en territorio peruano.
Marco por país

Caribe hispano

Tres jurisdicciones y tres tradiciones jurídicas distintas — incluida la federal estadounidense en Puerto Rico. Aquí el criterio local pesa más que en ningún otro mercado, y por eso cada marco se cita con su fuente.

  • Rep. Dominicana
  • Puerto Rico
  • Cuba

Ver mercados ↗↗

MarcoEstadoA quién obliga
Ley 172-13 · Rep. DominicanaEn vigorTratamiento de datos personales asentados en archivos y registros, públicos y privados.
Marcos sectoriales de EE. UU. · Puerto RicoEn vigorSegún sector: salud, finanzas y contratación federal, entre otros.
Protección de datos · CubaEn vigorLey de datos personales aprobada en 2022 para entidades estatales y no estatales.

03 / La pregunta que decide

03 / 07

¿Tu certificado vale donde está tu cliente?

No todos los certificados ISO son iguales. La diferencia entre uno que abre mercados y un papel enmarcado es una cadena de cuatro eslabones — y se puede comprobar.

Eslabón 01

Organismo de acreditación

Acredita a quien certifica. En España es ENAC; cada país tiene el suyo, como ema en México u ONAC en Colombia.

Eslabón 02

Entidad certificadora

Audita tu sistema y emite el certificado dentro de su alcance de acreditación. Madruga no emite certificados: te lleva hasta ellos.

Eslabón 03

El certificado

Documento con norma, alcance, entidad emisora y marca de acreditación. Sin esa marca, es solo papel.

Eslabón 04

Reconocimiento internacional

El acuerdo multilateral del IAF hace que un certificado acreditado en un país firmante se reconozca en los demás.

Esa cadena es lo que permite vender en México con un certificado emitido en España, o al revés. Y cualquiera puede verificarla: en el registro público de la entidad emisora y en bases internacionales como IAF CertSearch. Antes de empezar un proyecto, comprobamos contigo los dos puntos que fallan más a menudo.

Comprobación 01

Alcance acreditado

Que la norma y tu sector estén dentro del alcance de acreditación de la entidad que emite.

Comprobación 02

Vigencia

Que el certificado esté vigente y sin suspensiones en los registros públicos.

04 / Cómo trabajamos a distancia

04 / 07

Nos encargamos del proceso hasta el certificado.

Todo el proceso funciona en remoto: sesiones de trabajo, revisión documental y coordinación con la entidad certificadora de tu país. Con un calendario cerrado por fase antes de empezar, y por escrito.

Fase 01

Diagnóstico

Analizamos tu situación contra los requisitos de la norma o del marco que te obliga. Sales sabiendo qué te falta y cuánto trabajo hay.

Fase 02

Implantación

Construimos contigo el sistema: procesos, controles y evidencias. Documentación: la que la auditoría necesita y tu equipo puede mantener.

Fase 03

Auditoría de certificación

Te preparamos para la auditoría y coordinamos el proceso con la entidad certificadora acreditada que corresponda a tu mercado.

Fase 04

Mantenimiento

El certificado se audita periódicamente. Te acompañamos en los seguimientos para que no caduque ni se suspenda.

07 / Siguiente paso

07 / 07

Cuéntanos qué te exigen y quién te lo exige.

Un cliente, una licitación, un regulador o tu propia matriz: dinos qué te piden, en qué mercado y con qué fecha. Con eso armamos el diagnóstico y te decimos qué hay que hacer, en qué orden y cuánto trabajo supone.

Contacto directo

Teléfono+34 625 328 817
FormularioRespuesta por escrito
IdiomaEspañol
SedeMadrid, España