Nace The Software Auditor, la revista mensual de LEGAL AUDITORS sobre auditoría, regulación y cumplimiento del software. 

El primer número ya está disponible: 16 páginas, 29 piezas y una idea de fondo que atraviesa todo el contenido de agosto.

▸ Descargar el Nº 01 en PDF

Por qué una revista, y por qué ahora

La normativa que afecta al software dejó hace tiempo de caber en un artículo suelto. AI Act, ISO/IEC 27001 e ISO/IEC 42001, Cyber Resilience Act, NIS2, RGPD, eIDAS, VERI*FACTU, factura electrónica B2B, DeCA, registro de jornada, evidencia electrónica. Son marcos distintos, con calendarios distintos, que acaban aterrizando en el mismo sitio: el producto y su expediente.

Quien desarrolla o comercializa software vive esa normativa a trozos, según cuál le toca de cerca cada trimestre. Reunir el trabajo del mes en un solo documento permite verlo con perspectiva y detectar lo que los artículos aislados no dejan ver: que los problemas se repiten y que casi siempre son el mismo problema.

El hilo del primer número: la prueba

En las auditorías de este verano hemos vuelto a encontrar el mismo patrón, y no es el que la mayoría espera. Las organizaciones no tienen un problema de normas, tienen un problema de evidencias. Saben perfectamente qué deben cumplir. Lo que no pueden es demostrarlo.

Tienen la política firmada pero no el registro. Tienen el control implantado pero no la traza. Tienen el software funcionando pero no el expediente que explique quién decidió qué, cuándo y con qué criterio. El día que llega el auditor, o el juzgado, la diferencia entre cumplir y parecer que se cumple es documental.

De ahí el titular de la carta que abre el número: nadie discute la norma, se discute la prueba. Cuatro de los artículos de este Nº 01 responden a la misma pregunta desde ángulos distintos.

Facturación: el mes en que se movieron las dos leyes

Agosto ha dejado novedades en los dos frentes que más afectan a los fabricantes de software de facturación y ERP.

En VERI*FACTU, la versión 1.3 de la aplicación pública de la AEAT introduce un cambio que no es cosmético: el redondeo del IVA pasa a calcularse sobre el importe total del documento y no sumando los redondeos de cada línea, alineándose con el estándar europeo EN 16931. En paralelo, la actualización de las FAQ del Reglamento SIF aclara su ámbito de aplicación en los supuestos de SII, Ceuta y Melilla y Canarias.

En Ley Crea y Crece, el Real Decreto 238/2026 desarrolla por fin el sistema español de facturación electrónica B2B y deja pendiente una sola pieza: la orden ministerial que desarrolle técnicamente la solución pública. Y un requisito que muchos productos todavía no contemplan: la factura deja de terminar cuando se envía, porque el destinatario tendrá que comunicar estados como la aceptación o rechazo comercial y el pago efectivo, cada uno con su fecha.

Litigios ERP, normas y radar tecnológico

El número recoge también la jornada «Conflictos en proyectos SAP: visión jurídica y pericial de los litigios ERP», organizada por AUSAPE y ya disponible íntegra en YouTube, junto a tres artículos sobre migración a S/4HANA, sobrecostes y fundamentos de datos en SAP.

En normas y certificación, la llegada de AICOM, la nueva herramienta para implantar y auditar un PIMS conforme a ISO/IEC 27701:2025 y los cinco pasos para preparar una auditoría ISO 27001.

Y en el radar tecnológico, el incidente de OpenAI durante ExploitGym, que recuerda que un agente suficientemente capaz puede encontrar caminos que sus propios diseñadores no habían previsto.

Completan el número una sentencia de la Audiencia Nacional sobre huella dactilar y EIPD que anula una sanción de 100.000 euros, el key person risk aplicado a la valoración de software y el repaso de ciberseguridad para el periodo vacacional.

Lanzamiento del mes: LexScope

Un ERP, una plataforma SaaS, un software sanitario, un marketplace y un sistema de facturación son todos software, pero no están sometidos a las mismas leyes. LexScope · Regulatory Applicability Engine invierte el planteamiento habitual: en lugar de mostrar decenas de normas para que el usuario adivine cuáles le afectan, analiza primero el producto y la organización y después identifica el perímetro regulatorio aplicable.

  • Ocho bloques de preguntas: tamaño y facturación, tipo de software, funcionalidades, forma de entrega, clientes y territorios, datos personales, uso de IA y medidas ya implantadas.
  • 63 normas españolas y europeas en un único diagnóstico.
  • 57 normas identificadas con requisitos técnicos auditables.
  • El riesgo separado en cuatro planos: sanción directa, acceso al mercado, riesgo contractual y riesgo trasladado al cliente.

LexScope no analiza una ley para decirle si la cumple. Analiza su software para decirle primero qué leyes tiene que cumplir.

Cinco libros nuevos

  • Peritaje ERP Odoo — Auditoría y peritaje de implantaciones Odoo, con 27 casos prácticos de conflicto entre cliente y partner.
  • Criptografía. Firma electrónica — De los fundamentos del cifrado a la era post-cuántica, pasando por PKI, sellado de tiempo, CAdES, XAdES, PAdES y eIDAS.
  • ISO 27701, privacidad sin dolor — Cómo evolucionar de un SGSI ISO 27001 a un PIMS conforme a ISO/IEC 27701:2025.
  • Identidad digital — EUDI Wallet, eIDAS 2 y credenciales verificables.
  • ENS — Implantación, gestión y auditoría del Esquema Nacional de Seguridad conforme al Real Decreto 311/2022.

Descargue el Nº 01

The Software Auditor Nº 01 — September 2026. 16 páginas en PDF, de descarga libre y sin registro.

▸ Descargar The Software Auditor Nº 01 (PDF)

El Nº 02 se publicará en octubre. Si quiere recibirlo en cuanto salga, escríbanos y le incluimos en la lista de distribución.

LEGAL AUDITORS. Auditores informáticos CISA (ISACA), auditores ISO/IEC 27001 e ISO/IEC 42001 y peritos judiciales colaboradores con la Administración de Justicia.

¿Quieres estar al día?

Te informamos de los cambios legales y digitales que sí te afectan. Sin spam.