Seguridad y cumplimiento
La seguridad se demuestra, no se promete.
Auditorías, test de intrusión, adecuación al RGPD, preparación para NIS2 y ENS, formación antiphishing y CISO fraccional.
Con un informe que tu dirección entienda y un plan que tu equipo pueda ejecutar, no un PDF de 200 páginas que nadie abre.
- Simulacro de phishing
- Desde 900 €
- Auditoría
- 1.500–4.000 €
- Cumplimiento
- NIS2 · ENS · RGPD
- CISO fraccional
- 800–2.000 €/mes
El problema
Por qué esto ya no es opcional
NIS2 baja por la cadena
Las empresas afectadas están obligadas a exigir seguridad a sus proveedores. Si vendes a una de ellas, te va a llegar el cuestionario.
El ataque entra por el correo
La inmensa mayoría de los incidentes empiezan con alguien que hace clic donde no debe. El firewall no lo evita; la formación sí, en parte.
Las copias no se prueban
Casi todas las empresas tienen copias. Muy pocas han comprobado alguna vez que se pueden restaurar.
Catálogo
Qué podemos hacer
Auditoría de seguridad
Revisión técnica y organizativa, con informe ejecutivo y plan de remediación priorizado.
1.500–4.000 €Test de intrusión
Perímetro web y externo, con explotación controlada y prueba de impacto real.
2.500–6.000 €Adecuación RGPD
Registro de actividades, bases jurídicas, políticas y contratos de encargado.
1.200–3.500 €Preparación NIS2
Análisis de aplicabilidad, brechas frente a los requisitos y plan de adecuación.
4.000–12.000 €Esquema Nacional de Seguridad
Para quien vende a la administración pública. Categorización y plan de adecuación.
Desde 8.000 €Simulacro de phishing
Campaña controlada más formación para quien pica. Repetida cada trimestre.
900 € + 4 €/usuario/mesCISO fraccional
Un responsable de seguridad a tiempo parcial: política, proveedores, incidentes y comité.
800–2.000 €/mesRespuesta a incidentes
Contención, análisis, recuperación e informe. Si además nos monitorizas, llegamos antes.
A presupuestoDudas habituales
Preguntas frecuentes
¿Me afecta NIS2?
Directamente, si operas en uno de los sectores designados y superas ciertos umbrales de tamaño. Indirectamente, si eres proveedor de alguien que sí está afectado, porque te va a trasladar sus requisitos por contrato. Lo primero que hacemos es el análisis de aplicabilidad, y si no te afecta te lo decimos y no te vendemos nada.
¿Un test de intrusión puede tirarme algo?
Trabajamos con alcance y ventana acordados por escrito, y las pruebas destructivas quedan siempre excluidas salvo que las pidas expresamente en un entorno de pruebas. El riesgo real es bajo, pero se acuerda antes, no después.
¿Para qué sirve el simulacro de phishing?
Para dos cosas: saber tu porcentaje real de clic, que casi siempre sorprende, y formar en el momento exacto en que alguien acaba de picar, que es cuando la lección se queda. Repetido cada trimestre, ese porcentaje baja mucho.
¿La auditoría incluye arreglar lo que encontréis?
No, y a propósito. La auditoría diagnostica y prioriza. La remediación se presupuesta aparte para que puedas decidir qué haces con nosotros y qué con tu equipo. Mezclar ambas cosas crea un incentivo feo: cuantos más problemas encuentre quien luego los cobra, mejor para él.
¿Hablamos de lo que necesitas?
Una llamada de 20 minutos. Te decimos si podemos ayudarte, qué costaría y en cuánto tiempo. Si no encajamos, te lo decimos igual.