Madrid · servicio nacional e internacional info@imts.es
ES / EN / PT
Catálogo · 9 servicios

Cuatro áreas estratégicas.
Una base operacional
que las sostiene.

Los servicios estratégicos definen el marco —gobierno, riesgo, cumplimiento y auditoría—. Los operacionales son la base técnica que los hace efectivos. Las dos capas trabajan integradas, nunca por separado.

Cómo organizamos la oferta

Nueve servicios, dos niveles de profundidad.

Nuestra oferta se articula en cinco servicios estratégicos —que definen qué hay que hacer, con qué rigor y en qué plazos— y cuatro servicios operacionales que aseguran que eso ocurre efectivamente en el día a día.

No vendemos servicios sueltos. Vendemos un sistema de gestión coherente. Por eso es habitual que un cliente que empieza con una auditoría interna acabe articulando un marco GRC completo, o que una implantación de ISO 27001 traiga consigo la gestión ordenada de sus proveedores TIC.

Capa A · Estratégico 5
Los cinco servicios que definen el marco : gobernanza, riesgo, cumplimiento normativo y auditoría.
SE / 01

Auditoría Interna Independiente

El mecanismo que permite saber si su sistema de gestión funciona realmente o solo existe sobre el papel. Auditorías de sistemas TIC y de seguridad física conforme a ISO 19011. Principio irrenunciable: no auditamos sistemas en cuya implantación hayamos participado.

ENSISO 19011ISO 27001Seguridad físicaTISAX
Indicated Para
Organizaciones certificadas con obligación de auditoría interna periódica y empresas en proceso de certificación. Ver detalles del servicio →
SE / 02

Consultoría e Implantación de Esquemas TIC

ISO 27001, ENS, TISAX, ISO 22301 e ISO 20000. Desde el diagnóstico inicial hasta el certificado y su mantenimiento, con plazos honestos: 12 a 18 meses para un trabajo bien hecho.

ENSISO 20000ISO 22301ISO 27001TISAX
Indicated Para
Empresas TIC, MSP, proveedores del sector automoción, entidades financieras, administraciones públicas y cualquier organización que necesite certificarse. Ver detalles del servicio →
SE / 03

GRC · Gobierno, Riesgo y Cumplimiento

Marco integrado de gobierno, gestión de riesgos y cumplimiento normativo. Modular, escalable y diseñado para organizaciones que necesitan rigor sin un departamento propio.

CumplimientoGobiernoPolíticasReportesRiesgos
Indicated Para
Organizaciones con obligaciones regulatorias múltiples que necesitan coherencia sin mantener un departamento propio. Ver detalles del servicio →
SE / 04

Inteligencia de Fuentes Abiertas y Análisis OSINT

Información pública hay mucha. Inteligencia útil, muy poca. Transformamos datos dispersos en conocimiento accionable: due diligence, vigilancia digital, análisis geopolítico y reputacional.

Due diligenceGeopolíticoInteligencia competitivaRGPDVigilancia digital
Indicated Para
Direcciones generales, departamentos de seguridad y compliance, despachos de abogados, empresas con actividad internacional y organizaciones expuestas a riesgos reputacionales. Ver detalles del servicio →
SE / 05

Dirección de Seguridad Externa · CSO Virtual

Dirección de seguridad acreditada, externa y flexible. Análisis de riesgos, plan de seguridad y supervisión de medidas físicas y tecnológicas conforme al art. 36 de la Ley 5/2014.

AccesosAnálisis de riesgosCCTVFCSELey 5/2014Plan de seguridad
Indicated Para
Pymes, retail, logística, industria, comunidades de propietarios, eventos y empresas con varias Ver detalles del servicio →
Capa B · Operacionales 4
Cuatro servicios que garantizan que lo que se diseña se entrega.
SO / 01

Equipos de TIC

Venta, arrendamiento y gestión de suministros de equipos. Seguimiento de los activos desde su adquisición hasta su retirada del servicio, integrados en el inventario de seguridad.

ActivosRentingSuministro gestionadoVenta
Indicated Para
Organizations that want to free themselves from managing their technology infrastructure without losing the Ver detalles del servicio →
SO / 02

Gestión de proveedores de TIC

Contratos, acuerdos de nivel de servicio (SLA) y riesgos de terceros de conformidad con la Directiva NIS2 y la DORA. La cadena de suministro como una extensión de su perímetro de seguridad.

ContratosNIS2 · DORARiesgo de tercerosSLA
Indicated Para
Organizaciones con varios proveedores TIC críticos y obligaciones regulatorias. Ver detalles del servicio →
SO / 03

Soporte Técnico y Mantenimiento TIC

Operación continua con criterio de seguridad. Mantenimiento preventivo y correctivo, gestión de cambios y generación de evidencias para el SGSI.

CambiosCorrectivoEvidencias SGSIPreventivo
Indicated Para
Organizaciones con sistemas certificados que necesitan una operación alineada con su sistema de gestión. Ver detalles del servicio →
SO / 04

Seguridad Lógica

Accesos, identidades, endpoints, cloud y gestión de vulnerabilidades. La capa operativa que hace efectivos los controles definidos por el gobierno de seguridad.

AhoraNubePuntos finalesVulnerabilidades
Indicated Para
Organizaciones con infraestructura TIC propia o híbrida y exigencias regulatorias. Ver detalles del servicio →
Preguntas frecuentes

IMTS: Empresa de ciberseguridad en Madrid

Los servicios de ciberseguridad para empresas incluyen el análisis de riesgos, la definición de controles, la protección de sistemas e identidades, la gestión de vulnerabilidades, la seguridad lógica, la auditoría interna, el cumplimiento normativo y la generación de pruebas.

En IMTS, la ciberseguridad se aborda de forma integrada, vinculando la gobernanza, el riesgo, el cumplimiento normativo y las operaciones técnicas cotidianas.

La ciberseguridad se centra en proteger los sistemas, los datos, las aplicaciones, los usuarios y la infraestructura frente a amenazas, accesos no autorizados e incidentes.

El cumplimiento normativo en materia de TI se centra en demostrar que estos controles existen, están documentados y cumplen con normas o marcos como la ISO 27001, ENS, TISAX, ISO 20000, NIS2, DORA o el RGPD.

Ambas áreas deben trabajar conjuntamente: sin controles técnicos no hay seguridad real, y sin pruebas no hay cumplimiento demostrable.

GRC son las siglas de «Governance, Risk and Compliance» (Gobernanza, Riesgo y Cumplimiento).

En el ámbito de la ciberseguridad, un modelo GRC ayuda a organizar las políticas, los riesgos, los controles, las obligaciones normativas, las partes responsables, las pruebas y los informes de una organización.

Su objetivo es garantizar que la seguridad no dependa de acciones aisladas, sino de un sistema gestionado y cuantificable que esté alineado con la alta dirección.

La seguridad lógica es la capa técnica que protege los sistemas de información, las aplicaciones, los datos y las identidades digitales.

Incluye controles como la gestión de accesos, la autenticación multifactorial, la gestión de identidades, la protección de terminales, la seguridad en la nube, el refuerzo de la seguridad, la gestión de vulnerabilidades, la supervisión, el registro de eventos y la respuesta ante incidentes.

Es un componente esencial para que los marcos de ciberseguridad y cumplimiento normativo funcionen de manera eficaz en la práctica.

El Marco de Seguridad Nacional establece medidas para proteger los sistemas, los servicios y los datos, especialmente en las administraciones públicas y entre los proveedores que colaboran con ellas.

El cumplimiento del ENS requiere analizar la categoría del sistema, aplicar medidas de seguridad, documentar los controles, generar pruebas y llevar a cabo un seguimiento periódico.

Sí. IMTS ofrece servicios de ciberseguridad, cumplimiento normativo en TI y gestión de riesgos a organizaciones de Madrid y de toda España.

Dependiendo del tipo de servicio, el trabajo puede realizarse de forma presencial, a distancia o en un formato híbrido, especialmente en el caso de proyectos relacionados con la consultoría, la auditoría interna, el GRC, la norma ISO 27001, la norma ENS, la seguridad lógica y la gestión de riesgos de las TIC.

¿No sabe por dónde empezar?

Cuéntenos su situación. Le indicamos qué servicios le convienen.

Primera reunión sin coste y sin compromiso. Sin promesas vacías, sin soluciones prefabricadas.

Email info@imts.es
WEB www.imts.es
Asientos Madrid · servicio nacional e internacional
Solicitar reunión →