SaaS y tecnología
Seguridad demostrable para clientes B2B, proveedores cloud, MSP y equipos de producto.
Acompañamos a empresas que necesitan certificarse, responder a exigencias de clientes o convertir la seguridad de la información en un sistema mantenible y proporcionado.
Especialmente útil si un cliente enterprise te la exige, quieres vender más confianza, manejas información sensible o necesitas ordenar controles antes de crecer.
Seguridad demostrable para clientes B2B, proveedores cloud, MSP y equipos de producto.
Protección de información de clientes, contratos, datos confidenciales y continuidad.
Empresas que combinan ISO 27001 con ENS, NIS2, DORA o requisitos contractuales.
Un sistema proporcionado, sin sobredimensionar documentación ni controles imposibles.
No vendemos plantillas sueltas. Construimos el sistema con decisiones justificadas, evidencias y responsables.
La certificación falla cuando la documentación no se usa. Por eso priorizamos claridad, propiedad y seguimiento.
Una hoja de ruta simple para que dirección, IT y auditoría entiendan qué se hace y por qué.
Contexto, alcance, brechas y quick wins.
Semanas 1–4 · Informe inicialActivos, amenazas, impacto y tratamiento.
Mes 2 · MatrizMedidas técnicas y organizativas.
Meses 2–4 · SoARegistros, formación, incidentes y auditoría.
Meses 4–6 · Carpeta SGSIAcciones correctivas, auditoría interna y seguimiento.
Continuo · Plan anualProporción orientativa del trabajo en una pyme, según nuestra experiencia acompañando implantaciones. El diagnóstico lo ajusta a tu caso.
Definimos una ruta coherente cuando hay contratos públicos, exigencias regulatorias o necesidad de validar controles técnicos.
Si prestas servicios a la Administración, revisamos qué controles y evidencias pueden coordinarse.
Ver adecuación ENS →La gestión de riesgos, proveedores, incidentes y continuidad puede requerir una hoja de ruta común.
Ver preparación NIS2 →El auditor no acepta políticas vacías. Complementamos el SGSI con pentesting real: aplicaciones, APIs e infraestructura, con informe técnico y ejecutivo.
Ver pentesting →No somos una entidad certificadora: preparamos el sistema, las evidencias y la auditoría interna para una evaluación independiente.
El precio depende del alcance real: sedes, sistemas, personas y madurez. Tras el diagnóstico te damos una cifra cerrada por escrito.
Gap analysis, alcance del SGSI, brechas y roadmap priorizado. El punto de partida honesto antes de comprometer un proyecto completo.
Precio cerrado tras llamada inicial
Pedir diagnóstico →Del diagnóstico a la auditoría: riesgos, SoA, políticas, evidencias, formación y acompañamiento ante la entidad certificadora.
Presupuesto por alcance
Pedir propuesta →Mantenimiento del SGSI, auditorías internas anuales, mejora continua y soporte en renovaciones de certificado.
Cuota según nivel de soporte
Hablar del mantenimiento →Respuestas pensadas para decidir alcance, tiempos y esfuerzo interno.
En una pyme suele estar entre 4 y 9 meses desde el diagnóstico hasta la auditoría de certificación, según alcance, madurez y disponibilidad interna. El diagnóstico inicial (3-4 semanas) permite acotarlo con una cifra cerrada.
La certificación la emite una entidad certificadora independiente. Blue Moon prepara el SGSI, evidencias, auditoría interna y acompañamiento. Además, parte de nuestro equipo cuenta con la certificación de Lead Auditor ISO 27001 de AENOR, lo que aporta una visión experta del proceso de certificación.
Depende del objetivo. ENS e ISO 27001 comparten controles y evidencias, pero responden a marcos distintos. Se pueden trabajar juntos para evitar duplicidades.
Información de procesos, activos, proveedores, responsables, incidentes, controles existentes y disponibilidad para validar decisiones.