Cuatro áreas estratégicas.
Una base operacional
que las sostiene.
Los servicios estratégicos definen el marco —gobierno, riesgo, cumplimiento y auditoría—. Los operacionales son la base técnica que los hace efectivos. Las dos capas trabajan integradas, nunca por separado.
Nuestra oferta se articula en cinco servicios estratégicos —que definen qué hay que hacer, con qué rigor y en qué plazos— y cuatro servicios operacionales que aseguran que eso ocurre efectivamente en el día a día.
No vendemos servicios sueltos. Vendemos un sistema de gestión coherente. Por eso es habitual que un cliente que empieza con una auditoría interna acabe articulando un marco GRC completo, o que una implantación de ISO 27001 traiga consigo la gestión ordenada de sus proveedores TIC.
Dirección de seguridad acreditada, externa y flexible. Análisis de riesgos, plan de seguridad y supervisión de medidas físicas y tecnológicas conforme al art. 36 de la Ley 5/2014.
Información pública hay mucha. Inteligencia útil, muy poca. Transformamos datos dispersos en conocimiento accionable: due diligence, vigilancia digital, análisis geopolítico y reputacional.
Marco integrado de gobierno, gestión de riesgos y cumplimiento normativo. Modular, escalable y diseñado para organizaciones que necesitan rigor sin un departamento propio.
ISO 27001, ENS, TISAX, ISO 22301 e ISO 20000. Desde el diagnóstico inicial hasta el certificado y su mantenimiento, con plazos honestos: 12 a 18 meses para un trabajo bien hecho.
El mecanismo que permite saber si su sistema de gestión funciona realmente o solo existe sobre el papel. Auditorías de sistemas TIC y de seguridad física conforme a ISO 19011. Principio irrenunciable: no auditamos sistemas en cuya implantación hayamos participado.
Accesos, identidades, endpoints, cloud y gestión de vulnerabilidades. La capa operativa que hace efectivos los controles definidos por el gobierno de seguridad.
Operación continua con criterio de seguridad. Mantenimiento preventivo y correctivo, gestión de cambios y generación de evidencias para el SGSI.
Contratos, SLA y riesgo de terceros conforme a NIS2 y DORA. La cadena de suministro como una extensión de su perímetro de seguridad.
Venta, renting y suministro gestionado de equipamiento. Activos trazados desde la adquisición hasta la baja, integrados en el inventario de seguridad.
Primera reunión sin coste y sin compromiso. Sin promesas vacías, sin soluciones prefabricadas.