CIBERSEGURIDAD · DESARROLLO DIGITAL · WEB · CRM · AUTOMATIZACIÓN

Protege tu negocio y construye lo que necesita para crecer.

Dos líneas de servicio para empresas que necesitan cumplir y protegerse, o crear una web, CRM, aplicación e integración que haga avanzar el negocio con una base técnica segura.

Diagnóstico inicial30 minutos para saber qué aplica y priorizar ISO 27001:2022SGSI, SoA, auditoría y mantenimiento ENS RD 311/2022Básica, Media, Alta y proveedores AAPP NIS2Gobierno, riesgos, incidentes y cadena de suministro AppSec y pentestingOWASP, APIs, red e informe ejecutivo
01 — QUÉ HACEMOS

Elige el camino que tu empresa necesita ahora.

La ciberseguridad protege y demuestra cumplimiento; el desarrollo digital crea y conecta las herramientas con las que opera tu negocio.

CIBERSEGURIDAD

Ciberseguridad y cumplimiento

ISO 27001, ENS, NIS2, pentesting, AppSec y una hoja de ruta de controles y evidencias.

Ver ciberseguridad →
DESARROLLO DIGITAL

Web, CRM y automatización

Web corporativa, aplicaciones, e-commerce, CRM, integraciones y procesos digitales a medida.

Ver desarrollo digital →
02 — CREDENCIALES VERIFICABLES

Credenciales verificables, no promesas.

Lo que decimos se puede comprobar. Parte del equipo está certificado y trabajamos con herramientas que usan clientes reales.

AENOR

Lead Auditor ISO 27001

Parte del equipo cuenta con la certificación de Lead Auditor ISO 27001 de AENOR.

Conocer al equipo →
TEST

Pentesting con informe accionable

Pruebas de penetración con alcance acordado, informe técnico y ejecutivo, y acompañamiento en remediación.

Ver pentesting →
ODOO

Odoo CRM en producción

Trabajamos con Odoo CRM y tenemos clientes que lo usan a diario.

Ver CRM →
ENS

ENS en implantación

Conocemos el Esquema Nacional de Seguridad desde dentro: estamos en proceso de certificación.

Ver adecuación ENS →
Qué hacemos

Ciberseguridad y cumplimiento sin convertir la web en un manual.

Si te piden ISO 27001, ENS o NIS2, empezamos por aclarar qué aplica, qué falta y qué merece la pena priorizar.

ISO 27001

Certificación y SGSI

Alcance, riesgos, SoA, controles, evidencias y preparación de auditoría.

Ver servicio ISO 27001 →
ENS

Adecuación al ENS

Plan de adecuación para proveedores de la Administración Pública y sistemas regulados.

Ver servicio ENS →
NIS2

Preparación NIS2

Gobierno, riesgos, incidentes, continuidad y cadena de suministro.

Ver servicio NIS2 →
PENTEST

Pentesting

Pruebas web, APIs, red e infraestructura con informe técnico y ejecutivo.

Ver pentesting →
APPSEC

Desarrollo seguro

Aplicaciones web/móvil y revisión de código con seguridad desde el diseño.

Ver desarrollo seguro →
WEB

Desarrollo web

Webs corporativas, plataformas, e-commerce e integraciones a medida con SEO técnico y seguridad desde el diseño.

Ver desarrollo web →
FORMACIÓN

Equipos y mantenimiento

Formación, seguimiento, acciones correctivas y mejora continua tras la implantación.

Consultar mi caso →
Por qué Blue Moon

Claridad para dirección, IT y auditoría.

Traducimos requisitos de seguridad en decisiones, controles y evidencias que el equipo pueda mantener.

  • Hoja de ruta realista antes de generar documentación.
  • Enfoque combinado ISO 27001, ENS, NIS2 y RGPD para evitar duplicidades.
  • Capacidad técnica para validar con pentesting, AppSec y desarrollo seguro.
Diagnóstico primero

30 minutos para orientar alcance, urgencia y próximos pasos.

Documentación útil

Políticas, registros y evidencias pensadas para usarse, no para decorar.

Seguridad técnica

Validamos controles con pruebas, revisión y criterios prácticos.

Acompañamiento

Implantación, auditoría, mantenimiento y mejora continua.

Método Blue Moon

De la duda inicial a una ruta auditable.

Un proceso corto de entender: diagnóstico, riesgos, controles, validación y mejora.

01

Diagnóstico

Qué aplica, qué falta y qué priorizar.

Informe inicial
02

Riesgos

Activos, amenazas, impacto y tratamiento.

Roadmap
03

Controles

Medidas, responsables, políticas y evidencias.

SGSI / plan
04

Validación

Auditoría interna, revisión técnica o pentest.

Evidencias
05

Mejora

Seguimiento, formación e incidencias.

Plan anual
ISO 27001 · ENS · NIS2

Qué norma te afecta y cómo evitar trabajo duplicado.

ISO 27001 aporta reconocimiento internacional; ENS es clave para el sector público español; NIS2 eleva las exigencias europeas de gobierno, continuidad, incidentes y cadena de suministro. Si se diseñan juntos, comparten controles y evidencias.

CriterioISO 27001ENSNIS2
Qué esNorma internacional de seguridad de la información y SGSI.Marco español obligatorio para el sector público y sus proveedores TIC.Directiva europea para reforzar la ciberseguridad de sectores críticos y cadenas de suministro.
A quién aplicaCualquier empresa que quiera proteger información, vender más confianza o acceder a clientes exigentes.Administraciones Públicas y empresas privadas que prestan servicios a la AAPP.Entidades esenciales o importantes y proveedores que puedan quedar afectados por exigencias contractuales.
ObligatoriedadNo siempre es obligatoria, pero cada vez más clientes la exigen como requisito.Sí cuando aplica por RD 311/2022 o por pliegos y contratos públicos.Depende de sector, tamaño, actividad y transposición nacional; conviene analizar aplicabilidad cuanto antes.
Plazo orientativo4–9 meses según tamaño, madurez y disponibilidad interna.3–8 meses según categoría Básica, Media o Alta.2–6 meses para diagnóstico, plan de brechas y primeros controles prioritarios.
CombinaciónConviene abordarlas en una misma hoja de ruta: inventario, riesgos, controles, evidencias, incidentes y proveedores se pueden reutilizar.
Dudas rápidas

Respuestas cortas antes del diagnóstico.

Dejamos solo lo esencial en la home. El resto se trabaja en la llamada inicial.

¿ISO 27001, ENS y NIS2 se pueden trabajar juntos?

Sí. Comparten inventario, análisis de riesgos, controles, evidencias, incidentes, continuidad y proveedores.

¿Cómo sé qué necesito realmente?

Con un diagnóstico inicial: revisamos sector, clientes, licitaciones, obligaciones y madurez actual.

¿El primer contacto tiene coste?

No. La primera revisión de 30 minutos sirve para orientar el caso y decidir si tiene sentido avanzar.

El formulario envía la solicitud a un endpoint seguro y te lleva a una página de confirmación. También dejamos WhatsApp y email como alternativa directa.

Diagnóstico ISO / ENS / NIS2
DiagnósticoWhatsApp