Informática Business

Seguridad y cumplimiento

La seguridad se demuestra, no se promete.

Auditorías, test de intrusión, adecuación al RGPD, preparación para NIS2 y ENS, formación antiphishing y CISO fraccional.

Con un informe que tu dirección entienda y un plan que tu equipo pueda ejecutar, no un PDF de 200 páginas que nadie abre.

Simulacro de phishing
Desde 900 €
Auditoría
1.500–4.000 €
Cumplimiento
NIS2 · ENS · RGPD
CISO fraccional
800–2.000 €/mes

El problema

Por qué esto ya no es opcional

NIS2 baja por la cadena

Las empresas afectadas están obligadas a exigir seguridad a sus proveedores. Si vendes a una de ellas, te va a llegar el cuestionario.

El ataque entra por el correo

La inmensa mayoría de los incidentes empiezan con alguien que hace clic donde no debe. El firewall no lo evita; la formación sí, en parte.

Las copias no se prueban

Casi todas las empresas tienen copias. Muy pocas han comprobado alguna vez que se pueden restaurar.

Catálogo

Qué podemos hacer

Auditoría de seguridad

Revisión técnica y organizativa, con informe ejecutivo y plan de remediación priorizado.

1.500–4.000 €

Test de intrusión

Perímetro web y externo, con explotación controlada y prueba de impacto real.

2.500–6.000 €

Adecuación RGPD

Registro de actividades, bases jurídicas, políticas y contratos de encargado.

1.200–3.500 €

Preparación NIS2

Análisis de aplicabilidad, brechas frente a los requisitos y plan de adecuación.

4.000–12.000 €

Esquema Nacional de Seguridad

Para quien vende a la administración pública. Categorización y plan de adecuación.

Desde 8.000 €

Simulacro de phishing

Campaña controlada más formación para quien pica. Repetida cada trimestre.

900 € + 4 €/usuario/mes

CISO fraccional

Un responsable de seguridad a tiempo parcial: política, proveedores, incidentes y comité.

800–2.000 €/mes

Respuesta a incidentes

Contención, análisis, recuperación e informe. Si además nos monitorizas, llegamos antes.

A presupuesto

Dudas habituales

Preguntas frecuentes

¿Me afecta NIS2?

Directamente, si operas en uno de los sectores designados y superas ciertos umbrales de tamaño. Indirectamente, si eres proveedor de alguien que sí está afectado, porque te va a trasladar sus requisitos por contrato. Lo primero que hacemos es el análisis de aplicabilidad, y si no te afecta te lo decimos y no te vendemos nada.

¿Un test de intrusión puede tirarme algo?

Trabajamos con alcance y ventana acordados por escrito, y las pruebas destructivas quedan siempre excluidas salvo que las pidas expresamente en un entorno de pruebas. El riesgo real es bajo, pero se acuerda antes, no después.

¿Para qué sirve el simulacro de phishing?

Para dos cosas: saber tu porcentaje real de clic, que casi siempre sorprende, y formar en el momento exacto en que alguien acaba de picar, que es cuando la lección se queda. Repetido cada trimestre, ese porcentaje baja mucho.

¿La auditoría incluye arreglar lo que encontréis?

No, y a propósito. La auditoría diagnostica y prioriza. La remediación se presupuesta aparte para que puedas decidir qué haces con nosotros y qué con tu equipo. Mezclar ambas cosas crea un incentivo feo: cuantos más problemas encuentre quien luego los cobra, mejor para él.

¿Hablamos de lo que necesitas?

Una llamada de 20 minutos. Te decimos si podemos ayudarte, qué costaría y en cuánto tiempo. Si no encajamos, te lo decimos igual.