Para quién
La norma es
el motivo, no el trabajo.
ISO 27001, ENS, NIS2 o DORA suelen ser el empujón que hace que la seguridad pase de «algún día» a «este trimestre». Nosotros no somos una consultora de cumplimiento: hacemos la parte técnica que esos marcos dan por supuesta y que hay que ejecutar de verdad.
Señales
Te suena alguna de estas.
- Vais a certificaros y necesitáis las pruebas técnicas que pide el esquema.
- Un auditor ha pedido evidencia de gestión de vulnerabilidades.
- NIS2 os aplica y no sabéis dónde estáis técnicamente.
- Tenéis el sistema de gestión sobre el papel pero nadie ha probado los sistemas.
- Hay una no conformidad abierta que hay que cerrar con hechos.
Si te has reconocido en dos o más, la conversación merece la pena.
Qué hacemos nosotros
- La parte técnica — pruebas de intrusión y gestión de vulnerabilidades, que es lo que estos marcos exigen y no resuelve un documento.
- Evidencia que sirve al auditor — hallazgo, corrección, verificación y fecha. Trazable.
- Encajamos con tu consultora — si ya tienes quien lleve el sistema de gestión, trabajamos a su lado sin duplicar.
- Ciclo repetible — porque la evidencia hay que renovarla en cada auditoría, no sólo la primera vez.
- Y lo que no hacemos — no emitimos certificados ni somos entidad acreditada. Te lo decimos por delante.
Si no lo tienes claro
Ocho preguntas y te lo decimos.
El Security Profile no es un formulario de contacto: al terminar ves qué indicadores de exposición hemos detectado, qué significan y por dónde empezaríamos. Dos minutos y el resultado se ve antes de pedirte ningún dato.
¿Qué esquema y para cuándo?
Con la norma y la fecha sobre la mesa te decimos qué parte del trabajo nos toca y qué parte no.
Respondemos en menos de 24 horas laborables. Primera conversación sin coste y sin compromiso.