| name | compliance-check |
| title | Verificación de cumplimiento normativo |
| description | Usar para verificar cumplimiento RGPD, NIS2 y CRA. También: verificar RGPD, cumplimiento normativo, NIS2, CRA, Cyber Resilience Act, protección de datos, regulación europea. |
| author | 686f6c61 |
| author_url | https://github.com/686f6c61/alfred-dev/tree/main/skills/seguridad/compliance-check |
| license | MIT |
| version | 0.1.1 |
| execution_mode | open |
| jurisdiction | eu |
| practice | regulatory |
| language | es |
Verificación de cumplimiento normativo
Resumen
Este skill evalúa el proyecto contra tres marcos regulatorios europeos fundamentales: RGPD (protección de datos), NIS2 (ciberseguridad de infraestructuras) y CRA (Cyber Resilience Act, seguridad de productos con elementos digitales). El resultado es un informe de conformidad con el estado actual del proyecto frente a cada requisito y las acciones necesarias para alcanzar el cumplimiento.
No se trata de un dictamen jurídico, sino de una evaluación técnica que identifica las lagunas y orienta las acciones de desarrollo necesarias.
Proceso
-
Determinar qué normativas aplican. No todos los proyectos están sujetos a las tres:
- RGPD: aplica si el software trata datos personales de personas en la UE.
- NIS2: aplica si la organización opera en sectores críticos o es proveedor de servicios digitales.
- CRA: aplica a productos con elementos digitales comercializados en la UE (incluyendo software open source con uso comercial).
-
Checklist RGPD:
-
Checklist NIS2: