Suite of ISO standards defining how medicinal products are identified, classified, and exchanged across regulatory submissions globally.Conjunto de normas ISO que definen cómo se identifican, clasifican e intercambian los medicamentos en los trámites regulatorios a nivel global.
Why it mattersPor qué importaEMA is implementing IDMP through its SPOR data services and Product Management Service; FDA uses ISO 11238-based substance identifiers (UNII). IDMP-aligned product data is increasingly needed in regulatory procedures.La EMA implementa IDMP mediante sus servicios de datos SPOR y su Product Management Service; la FDA usa identificadores de sustancias basados en ISO 11238 (UNII). Cada vez más trámites regulatorios requieren datos de producto alineados a IDMP.
Life Sciences (Pharma & MedTech)Ciencias de la vida (farma y dispositivos médicos)
Includes substance, strength, dose form, presentation, manufacturer, regulatory status, and regional authorization details — all with managed identifiers.Incluye sustancia, concentración, forma farmacéutica, presentación, fabricante, estatus regulatorio y detalles de autorización por región, todo con identificadores administrados.
Why it mattersPor qué importaEMA's SPOR services (Substance, Product, Organisation, Referential) are the EU route for IDMP-aligned master data, and EU marketing authorisation holders are expected to maintain product data there.Los servicios SPOR de la EMA (Sustancia, Producto, Organización, Referencial) son la vía de la UE para los datos maestros alineados a IDMP, y se espera que los titulares de autorizaciones de comercialización en la UE mantengan ahí sus datos de producto.
Life Sciences (Pharma & MedTech)Ciencias de la vida (farma y dispositivos médicos)
International standard for substation automation and protection. Defines logical nodes, GOOSE messaging, sampled values, and substation configuration language (SCL).Estándar internacional para automatización y protección de subestaciones. Define nodos lógicos, mensajería GOOSE, valores muestreados y el lenguaje de configuración de subestaciones (SCL).
Why it mattersPor qué importaWidely adopted for substation automation. Not legally mandated, but commonly required in utility procurement specifications for new substation equipment.Ampliamente adoptado en la automatización de subestaciones. No es obligatorio por ley, pero suelen exigirlo las especificaciones de compra de las empresas eléctricas para equipo nuevo de subestación.
Energy & UtilitiesEnergía y servicios públicos
Defines semantic objects for grid topology (substations, lines, transformers), customers, measurements, and operations. Foundational for utility information sharing.Define objetos semánticos para la topología de la red (subestaciones, líneas, transformadores), clientes, mediciones y operaciones. Fundamental para compartir información en el sector eléctrico.
Why it mattersPor qué importaWidely used for EMS/DMS interoperability. Mandatory in Europe for TSO grid model exchange via ENTSO-E CGMES, which is based on CIM.Ampliamente usado para la interoperabilidad EMS/DMS. Obligatorio en Europa para el intercambio de modelos de red entre TSO mediante ENTSO-E CGMES, basado en CIM.
Energy & UtilitiesEnergía y servicios públicos
Standard data exchange model for electric utility operations. Defines XML/RDF schemas for grid topology, assets, customers, measurements, and operations.Modelo estándar de intercambio de datos para la operación de empresas eléctricas. Define esquemas XML/RDF para topología de red, activos, clientes, mediciones y operaciones.
Why it mattersPor qué importaWidely used for grid data integration and EMS/DMS interoperability. Mandatory in Europe, where TSOs exchange grid models in ENTSO-E CGMES, which is based on CIM.Ampliamente usado para integrar datos de la red y para la interoperabilidad EMS/DMS. Obligatorio en Europa, donde los operadores de transmisión (TSO) intercambian modelos de red en ENTSO-E CGMES, basado en CIM.
Energy & UtilitiesEnergía y servicios públicos
Security extensions for power system protocols including IEC 61850, ICCP, IEC 60870-5. Specifies authentication, encryption, intrusion detection.Extensiones de seguridad para protocolos de sistemas eléctricos como IEC 61850, ICCP e IEC 60870-5. Especifica autenticación, cifrado y detección de intrusiones.
Why it mattersPor qué importaReference standard for securing grid communication protocols. Foundation for trusted grid operations.Estándar de referencia para proteger los protocolos de comunicación de la red. Base de una operación confiable de la red.
Energy & UtilitiesEnergía y servicios públicos
Multi-part standard covering security for industrial control systems. Defines security levels (SL1-SL4), security zones, and conduits between zones.Norma de varias partes que cubre la seguridad de los sistemas de control industrial. Define niveles de seguridad (SL1-SL4), zonas de seguridad y conductos entre zonas.
Why it mattersPor qué importaWidely adopted framework for OT/IT security in manufacturing. Not a legal requirement in itself, but required contractually by some industrial customers and increasingly referenced by regulators.Marco ampliamente adoptado para la seguridad OT/IT en manufactura. No es obligatorio por ley en sí mismo, pero algunos clientes industriales lo exigen contractualmente y los reguladores lo referencian cada vez más.
Industrial ManufacturingManufactura industrial
Identification and authentication, use control, system integrity per IEC 62443 foundational requirements and security levels (SL1-SL4). Applied in ICS/SCADA environments.Identificación y autenticación, control de uso e integridad del sistema según los requisitos fundamentales y niveles de seguridad (SL1-SL4) de IEC 62443. Se aplica en entornos ICS/SCADA.
Why it mattersPor qué importaWidely referenced framework for OT security; required contractually by some customers and increasingly referenced by regulators.Marco ampliamente referenciado para la seguridad OT; algunos clientes lo exigen contractualmente y los reguladores lo referencian cada vez más.
Industrial ManufacturingManufactura industrial
Identification, authentication, use control aligned with security levels. Includes MFA for critical functions.Identificación, autenticación y control de uso alineados con niveles de seguridad. Incluye MFA para funciones críticas.
Why it mattersPor qué importaNot legally mandated for asset owners; commonly required contractually in OT procurement (e.g., IEC 62443-3-3 system and 62443-4-2 component requirements).No es obligatorio por ley para los dueños de activos; suele exigirse por contrato en las compras de OT (p. ej., requisitos de sistema de IEC 62443-3-3 y de componente de 62443-4-2).
Energy & UtilitiesEnergía y servicios públicos
Logical and physical segmentation of OT networks into security zones with controlled conduits between zones (IEC 62443-3-2), commonly mapped to the Purdue Reference Model levels (0-5).Segmentación lógica y física de las redes OT en zonas de seguridad con conductos controlados entre zonas (IEC 62443-3-2), comúnmente mapeadas a los niveles del Modelo de Referencia Purdue (0-5).
Why it mattersPor qué importaRequired for IEC 62443 certification. Reduces blast radius of security incidents. Common expectation of regulators and sector guidance for critical infrastructure operators.Requisito para la certificación IEC 62443. Reduce el radio de impacto de los incidentes de seguridad. Expectativa común de reguladores y guías sectoriales para operadores de infraestructura crítica.
Industrial ManufacturingManufactura industrial
Multi-part standard defining models and terminology for integration between enterprise (ERP) and control systems (MES, SCADA). Defines functional hierarchy levels (L0 sensors → L4 ERP); its XML implementation is MESA's B2MML schemas.Norma de varias partes que define modelos y terminología para la integración entre sistemas empresariales (ERP) y de control (MES, SCADA). Define niveles jerárquicos funcionales (L0 sensores → L4 ERP); su implementación XML son los esquemas B2MML de MESA.
Why it mattersPor qué importaWidely adopted reference for OT/IT integration; not legally mandatory, but expected in serious manufacturing data architectures. Foundation for ISA-95-based software products.Referencia ampliamente adoptada para la integración OT/IT; no es obligatoria por ley, pero se espera en arquitecturas de datos de manufactura serias. Base de los productos de software basados en ISA-95.
Industrial ManufacturingManufactura industrial
XML schemas published by MESA International implementing ISA-95 information models, used for ERP-MES integration. Defines product, equipment, material, personnel, and process segment hierarchies.Esquemas XML publicados por MESA International que implementan los modelos de información de ISA-95, usados para la integración ERP-MES. Definen jerarquías de producto, equipo, material, personal y segmentos de proceso.
Why it mattersPor qué importaWidely used semantic standard for OT/IT integration; supports interoperability across vendors. Not legally mandatory.Estándar semántico ampliamente usado para la integración OT/IT; facilita la interoperabilidad entre proveedores. No es obligatorio por ley.
Industrial ManufacturingManufactura industrial
ISO standard for exchanging 3D CAD data with PMI (Product Manufacturing Information) between A&D enterprises. Supersedes the older AP203 and AP214.Norma ISO para intercambiar datos CAD 3D con PMI (información de manufactura del producto) entre empresas de A&D. Sustituye a los protocolos anteriores AP203 y AP214.
Why it mattersPor qué importaCommonly specified for OEM-supplier 3D data exchange and long-term archiving (LOTAR, EN/NAS 9300) when contractually required. Reduces integration cost and prevents proprietary lock-in.Se especifica comúnmente para el intercambio de datos 3D entre OEM y proveedores y para archivo a largo plazo (LOTAR, EN/NAS 9300) cuando el contrato lo exige. Reduce costos de integración y evita la dependencia de formatos propietarios.
Aerospace & DefenseAeroespacial y defensa
International standard for BCMS. Provides systematic framework for resilience.Estándar internacional para sistemas de gestión de continuidad del negocio (SGCN). Proporciona un marco sistemático para la resiliencia.
Why it mattersPor qué importaVoluntary standard, requested by some enterprise customers and retailers. Provides demonstrable resilience evidence.Estándar voluntario, solicitado por algunos clientes corporativos y minoristas. Proporciona evidencia demostrable de resiliencia.
Food & BeverageAlimentos y bebidas
International standard specifying requirements for an Information Security Management System (ISMS). Covers 93 controls across organizational, people, physical, and technological domains.Norma internacional que especifica los requisitos de un Sistema de Gestión de Seguridad de la Información (SGSI). Incluye 93 controles en los dominios organizacional, de personas, físico y tecnológico.
Why it mattersPor qué importaNot legally mandatory; frequently required contractually by enterprise customers in B2B procurement. Basis for related schemes such as TISAX (automotive), whose VDA ISA catalogue is derived from ISO/IEC 27001.No es obligatoria por ley; con frecuencia los clientes corporativos la exigen contractualmente en compras B2B. Es la base de esquemas relacionados como TISAX (automotriz), cuyo catálogo VDA ISA se deriva de ISO/IEC 27001.
Industrial ManufacturingManufactura industrial
Identity management, access provisioning/de-provisioning, privileged access, MFA — applied to manufacturing IT environments.Gestión de identidades, alta y baja de accesos, accesos privilegiados y MFA, aplicados a los entornos de TI de manufactura.
Why it mattersPor qué importaNot legally mandatory; frequently required by enterprise customers in B2B procurement.No es obligatorio por ley; con frecuencia los clientes corporativos lo exigen en compras B2B.
Industrial ManufacturingManufactura industrialTechnology, Media & TelecomTecnología, medios y telecomunicaciones
International standard for ISMS. Updated 2022 with new control structure (4 themes, 93 controls).Norma internacional para el SGSI (sistema de gestión de seguridad de la información). Actualizada en 2022 con una nueva estructura de controles (4 temas, 93 controles).
Why it mattersPor qué importaVoluntary certification, but commonly required contractually by enterprise customers and partners; widely held by tech, SaaS and telecom companies.Certificación voluntaria, pero comúnmente exigida por contrato por clientes empresariales y socios; muy extendida en empresas de tecnología, SaaS y telecomunicaciones.
Technology, Media & TelecomTecnología, medios y telecomunicaciones
ISO/IEC 27017 for cloud security controls; ISO/IEC 27018 (current edition 2025) for protection of PII in public clouds acting as PII processors. Particularly relevant for TMT.ISO/IEC 27017 para controles de seguridad en la nube; ISO/IEC 27018 (edición vigente 2025) para la protección de datos personales (PII) en nubes públicas que actúan como encargadas del tratamiento. Especialmente relevantes para TMT.
Why it mattersPor qué importaIncreasingly requested by enterprise customers of cloud services. Differentiator in the cloud SaaS market.Cada vez más solicitadas por clientes empresariales de servicios en la nube. Diferenciador en el mercado SaaS en la nube.
Technology, Media & TelecomTecnología, medios y telecomunicaciones
Voluntary, certifiable international standard for security management systems, including supply chain security.Norma internacional voluntaria y certificable para sistemas de gestión de la seguridad, incluida la seguridad de la cadena de suministro.
Why it mattersPor qué importaProvides a recognized framework to demonstrate supply chain security to customers and authorities.Ofrece un marco reconocido para demostrar la seguridad de la cadena de suministro ante clientes y autoridades.
Consumer Products & RetailConsumo masivo y retail
International standard for energy management. Defines energy performance indicators (EnPIs), energy review, baseline, and continuous improvement.Estándar internacional de gestión de la energía. Define indicadores de desempeño energético (IDEn/EnPI), revisión energética, línea base y mejora continua.
Why it mattersPor qué importaVoluntary standard. The EU Energy Efficiency Directive (EU) 2023/1791 requires enterprises consuming over 85 TJ/year to implement an energy management system by Oct 11, 2027; ISO 50001 is the usual way to meet it.Estándar voluntario. La Directiva de Eficiencia Energética de la UE (UE) 2023/1791 exige a las empresas con consumo mayor a 85 TJ/año implantar un sistema de gestión de la energía a más tardar el 11 de octubre de 2027; ISO 50001 es la vía habitual para cumplirlo.
Energy & UtilitiesEnergía y servicios públicos
International standard for cybersecurity risk management of road vehicles across concept, development, production, operation, maintenance and decommissioning. Commonly used to demonstrate the CSMS (Cybersecurity Management System) required by UN R155.Norma internacional para la gestión de riesgos de ciberseguridad en vehículos de carretera a lo largo del concepto, desarrollo, producción, operación, mantenimiento y baja. Se usa comúnmente para demostrar el CSMS (Sistema de Gestión de Ciberseguridad) que exige UN R155.
Why it mattersPor qué importaUN R155 requires a certified CSMS for vehicle type approval — mandatory in the EU for new vehicle types since July 2022 and for all new vehicles since July 2024. The standard itself is not legally mandated, but OEMs flow its requirements down to suppliers contractually.UN R155 exige un CSMS certificado para la homologación de vehículos: obligatorio en la UE para nuevos tipos de vehículo desde julio de 2022 y para todos los vehículos nuevos desde julio de 2024. La norma en sí no es obligatoria por ley, pero las OEM trasladan sus requisitos a los proveedores por contrato.
Automotive & MobilityAutomotriz y movilidad
Access controls in vehicle development and production environments supporting ISO/SAE 21434 and the CSMS — least privilege, MFA for security-critical changes, role-based access.Controles de acceso en los entornos de desarrollo y producción vehicular en apoyo a ISO/SAE 21434 y al CSMS: mínimo privilegio, MFA para cambios críticos de seguridad y acceso basado en roles.
Why it mattersPor qué importaSupports the CSMS evidence required for UN R155 type approval. Connected vehicles need defense-in-depth from the development environment outward.Respalda la evidencia del CSMS requerida para la homologación bajo UN R155. Los vehículos conectados necesitan defensa en profundidad desde el entorno de desarrollo hacia afuera.
Automotive & MobilityAutomotriz y movilidad
ITAR technical data must not reach foreign persons without authorization. Cloud storage typically uses US-only regions with US-person operations staff; alternatively, end-to-end encryption with FIPS 140-validated modules is permitted (22 CFR 120.54(a)(5)).Los datos técnicos ITAR no deben llegar a personas extranjeras sin autorización. El almacenamiento en la nube suele usar regiones exclusivas de EE. UU. con personal de operación US person; como alternativa, se permite el cifrado de extremo a extremo con módulos validados bajo FIPS 140 (22 CFR 120.54(a)(5)).
Why it mattersPor qué importaCivil liability does not require intent — even accidental access by a foreign person can be a violation. AWS GovCloud, Azure Government and Google Assured Workloads offer ITAR-aligned controls.La responsabilidad civil no requiere intención: incluso un acceso accidental de una persona extranjera puede ser una infracción. AWS GovCloud, Azure Government y Google Assured Workloads ofrecen controles alineados con ITAR.
Aerospace & DefenseAeroespacial y defensa
Releasing ITAR technical data to a foreign person is an export requiring authorization, so access is typically restricted to US persons (citizens, lawful permanent residents, certain protected individuals) unless licensed. Requires screening, training, and ongoing monitoring.Entregar datos técnicos ITAR a una persona extranjera es una exportación que requiere autorización, por lo que el acceso suele restringirse a US persons (ciudadanos, residentes permanentes legales y ciertas personas protegidas) salvo que exista licencia. Requiere verificación, capacitación y monitoreo continuo.
Why it mattersPor qué importaITAR violations can result in $1M+ per violation, debarment, and individual criminal prosecution. Common audit area.Las infracciones de ITAR pueden costar más de 1 millón de dólares por infracción, inhabilitación y procesos penales individuales. Es un área frecuente de auditoría.
Aerospace & DefenseAeroespacial y defensa
Ingestion must identify ITAR/EAR-controlled content (technical data, specifications, drawings) before processing or storage, with automated content classification and access restriction.La ingesta debe identificar contenido controlado por ITAR/EAR (datos técnicos, especificaciones, planos) antes de procesarlo o almacenarlo, con clasificación automatizada de contenido y restricción de acceso.
Why it mattersPor qué importaITAR civil liability does not require intent. Penalties exceed $1M per violation (inflation-adjusted), plus debarment and individual criminal liability for willful violations.La responsabilidad civil bajo ITAR no requiere intención. Las sanciones superan 1 millón de dólares por infracción (ajustadas por inflación), además de inhabilitación y responsabilidad penal individual en infracciones dolosas.
Aerospace & DefenseAeroespacial y defensa