Inicio  /  Para quién

Para quién

La norma es
el motivo, no el trabajo.

ISO 27001, ENS, NIS2 o DORA suelen ser el empujón que hace que la seguridad pase de «algún día» a «este trimestre». Nosotros no somos una consultora de cumplimiento: hacemos la parte técnica que esos marcos dan por supuesta y que hay que ejecutar de verdad.

Señales

Te suena alguna de estas.

  • Vais a certificaros y necesitáis las pruebas técnicas que pide el esquema.
  • Un auditor ha pedido evidencia de gestión de vulnerabilidades.
  • NIS2 os aplica y no sabéis dónde estáis técnicamente.
  • Tenéis el sistema de gestión sobre el papel pero nadie ha probado los sistemas.
  • Hay una no conformidad abierta que hay que cerrar con hechos.

Si te has reconocido en dos o más, la conversación merece la pena.

Qué hacemos nosotros

  • La parte técnica — pruebas de intrusión y gestión de vulnerabilidades, que es lo que estos marcos exigen y no resuelve un documento.
  • Evidencia que sirve al auditor — hallazgo, corrección, verificación y fecha. Trazable.
  • Encajamos con tu consultora — si ya tienes quien lleve el sistema de gestión, trabajamos a su lado sin duplicar.
  • Ciclo repetible — porque la evidencia hay que renovarla en cada auditoría, no sólo la primera vez.
  • Y lo que no hacemos — no emitimos certificados ni somos entidad acreditada. Te lo decimos por delante.
Preparar la auditoría

Si no lo tienes claro

Ocho preguntas y te lo decimos.

El Security Profile no es un formulario de contacto: al terminar ves qué indicadores de exposición hemos detectado, qué significan y por dónde empezaríamos. Dos minutos y el resultado se ve antes de pedirte ningún dato.

¿Qué esquema y para cuándo?

Con la norma y la fecha sobre la mesa te decimos qué parte del trabajo nos toca y qué parte no.

Respondemos en menos de 24 horas laborables. Primera conversación sin coste y sin compromiso.