Proceso
Diagnóstico Inicial
Realizamos un Análisis de Brechas (Gap Analysis) para determinar tu estado actual frente a los requisitos de la norma deseada (ISO 27001, ENS, etc.).
Plan Director
Diseñamos un Plan Director de Seguridad (PDS) priorizando acciones, definiendo políticas y estableciendo un calendario realista de implementación.
Implementación
Apoyo continuo en la redacción de normativas, configuración de controles técnicos y gestión del cambio en la organización.
Auditoría y Certificación
Auditoría interna para validar la eficacia del sistema de gestión y acompañamiento durante la auditoría de certificación oficial.
Gobernanza, Riesgo y Cumplimiento.
El cumplimiento normativo no debe ser un trámite burocrático, sino una herramienta para mejorar la madurez de seguridad. Te ayudamos a simplificar la complejidad normativa y a transformar la seguridad en un activo estratégico para ganar la confianza de tus clientes.
Beneficios Clave
Certificación exitosa en estándares internacionales (ISO 27001, ENS, SOC 2).
Reducción de riesgos legales y sanciones por incumplimiento (RGPD, NIS2).
Seguridad con estrategia, no solo con tecnología.
Cumplimiento normativo básico
Básico
Incluye:
- Sesión mensual de asesoría de seguridad (4h, remota)
- Revisión de hasta 5 políticas / procedimientos de seguridad al mes
- Análisis de brechas básico GDPR + NIS2
- Informe mensual del estado de riesgos
- Q&A por email entre sesiones (ilimitado)
- Compromiso mínimo de 3 meses
CISO virtual dedicado
Pro
Incluye:
- CISO virtual: hasta 16h/mes (reuniones, trabajo asíncrono, revisiones)
- Plan Maestro de Seguridad completo (hoja de ruta 12 meses)
- Análisis de brechas ISO 27001 / ENS / NIS2 + plan de remediación
- Revisión de contratos TI y riesgos de proveedores terceros
- Sesión trimestral de briefing de ciberriesgo al Consejo
- Dashboard ejecutivo de seguridad entregado mensualmente
- Compromiso mínimo de 6 meses; cancelación con 30 días de preaviso
CISO dedicado a tiempo completo
Custom
Incluye:
- CISO dedicado o equipo de gobierno (media jornada o jornada completa)
- Implementación completa ISO 27001 / ENS / NIS2 + apoyo a certificación
- Programa de auditoría interna y procedimientos de gestión de incidentes
- Representación regulatoria (AEPD, INCIBE, reguladores sectoriales)
- Informe trimestral de ciberriesgo al Consejo (ejecutivo + técnico)
- Coordinación de concienciación en seguridad para el personal
- Programa de due diligence de proveedores
Preguntas Frecuentes
sobre
Cumplimiento.
Un vCISO (CISO Virtual) es un servicio que te proporciona un director de seguridad experimentado bajo demanda, por una fracción del coste. Es ideal para empresas que necesitan estrategia y supervisión experta pero no requieren o no pueden costear un tiempo completo.
Depende del tamaño y madurez de la empresa. Típicamente, un proyecto de implantación completo oscila entre 6 y 12 meses. Nuestro enfoque ágil busca conseguir victorias rápidas ("Quick Wins") desde el primer mes.
Si eres un organismo público o una empresa privada que presta servicios a la administración pública, sí. Es obligatorio por ley (RD 311/2022). Nosotros te ayudamos a determinar tu categoría (Básica, Media, Alta) y a conseguir la conformidad.
Sí. Nuestro servicio de soporte legal y técnico te acompaña durante todo el proceso de respuesta ante requerimientos de la Agencia Española de Protección de Datos, preparando la documentación y alegaciones necesarias.
