Ciberseguridad y cumplimiento
ISO 27001, ENS, NIS2, pentesting, AppSec y una hoja de ruta de controles y evidencias.
Ver ciberseguridad →Dos líneas de servicio para empresas que necesitan cumplir y protegerse, o crear una web, CRM, aplicación e integración que haga avanzar el negocio con una base técnica segura.
La ciberseguridad protege y demuestra cumplimiento; el desarrollo digital crea y conecta las herramientas con las que opera tu negocio.
ISO 27001, ENS, NIS2, pentesting, AppSec y una hoja de ruta de controles y evidencias.
Ver ciberseguridad →Web corporativa, aplicaciones, e-commerce, CRM, integraciones y procesos digitales a medida.
Ver desarrollo digital →Lo que decimos se puede comprobar. Parte del equipo está certificado y trabajamos con herramientas que usan clientes reales.
Parte del equipo cuenta con la certificación de Lead Auditor ISO 27001 de AENOR.
Conocer al equipo →Pruebas de penetración con alcance acordado, informe técnico y ejecutivo, y acompañamiento en remediación.
Ver pentesting →Trabajamos con Odoo CRM y tenemos clientes que lo usan a diario.
Ver CRM →Conocemos el Esquema Nacional de Seguridad desde dentro: estamos en proceso de certificación.
Ver adecuación ENS →Si te piden ISO 27001, ENS o NIS2, empezamos por aclarar qué aplica, qué falta y qué merece la pena priorizar.
Alcance, riesgos, SoA, controles, evidencias y preparación de auditoría.
Ver servicio ISO 27001 →Plan de adecuación para proveedores de la Administración Pública y sistemas regulados.
Ver servicio ENS →Gobierno, riesgos, incidentes, continuidad y cadena de suministro.
Ver servicio NIS2 →Pruebas web, APIs, red e infraestructura con informe técnico y ejecutivo.
Ver pentesting →Aplicaciones web/móvil y revisión de código con seguridad desde el diseño.
Ver desarrollo seguro →Webs corporativas, plataformas, e-commerce e integraciones a medida con SEO técnico y seguridad desde el diseño.
Ver desarrollo web →Formación, seguimiento, acciones correctivas y mejora continua tras la implantación.
Consultar mi caso →Traducimos requisitos de seguridad en decisiones, controles y evidencias que el equipo pueda mantener.
30 minutos para orientar alcance, urgencia y próximos pasos.
Políticas, registros y evidencias pensadas para usarse, no para decorar.
Validamos controles con pruebas, revisión y criterios prácticos.
Implantación, auditoría, mantenimiento y mejora continua.
Un proceso corto de entender: diagnóstico, riesgos, controles, validación y mejora.
Qué aplica, qué falta y qué priorizar.
Informe inicialActivos, amenazas, impacto y tratamiento.
RoadmapMedidas, responsables, políticas y evidencias.
SGSI / planAuditoría interna, revisión técnica o pentest.
EvidenciasSeguimiento, formación e incidencias.
Plan anualISO 27001 aporta reconocimiento internacional; ENS es clave para el sector público español; NIS2 eleva las exigencias europeas de gobierno, continuidad, incidentes y cadena de suministro. Si se diseñan juntos, comparten controles y evidencias.
| Criterio | ISO 27001 | ENS | NIS2 |
|---|---|---|---|
| Qué es | Norma internacional de seguridad de la información y SGSI. | Marco español obligatorio para el sector público y sus proveedores TIC. | Directiva europea para reforzar la ciberseguridad de sectores críticos y cadenas de suministro. |
| A quién aplica | Cualquier empresa que quiera proteger información, vender más confianza o acceder a clientes exigentes. | Administraciones Públicas y empresas privadas que prestan servicios a la AAPP. | Entidades esenciales o importantes y proveedores que puedan quedar afectados por exigencias contractuales. |
| Obligatoriedad | No siempre es obligatoria, pero cada vez más clientes la exigen como requisito. | Sí cuando aplica por RD 311/2022 o por pliegos y contratos públicos. | Depende de sector, tamaño, actividad y transposición nacional; conviene analizar aplicabilidad cuanto antes. |
| Plazo orientativo | 4–9 meses según tamaño, madurez y disponibilidad interna. | 3–8 meses según categoría Básica, Media o Alta. | 2–6 meses para diagnóstico, plan de brechas y primeros controles prioritarios. |
| Combinación | Conviene abordarlas en una misma hoja de ruta: inventario, riesgos, controles, evidencias, incidentes y proveedores se pueden reutilizar. | ||
Dejamos solo lo esencial en la home. El resto se trabaja en la llamada inicial.
Sí. Comparten inventario, análisis de riesgos, controles, evidencias, incidentes, continuidad y proveedores.
Con un diagnóstico inicial: revisamos sector, clientes, licitaciones, obligaciones y madurez actual.
No. La primera revisión de 30 minutos sirve para orientar el caso y decidir si tiene sentido avanzar.