05 · Gobierno

Cumplimiento, riesgo y dirección

ENS, ISO 27001, NIS2 y DORA, análisis de riesgo, continuidad de negocio y CISO como servicio.

Estamos certificados en ENS categoría Alta. Acompañamos en la adecuación de otros porque la hemos pasado nosotros.

ENS
conformidad en categoría Alta
10
esquemas normativos cubiertos
9
certificaciones propias vigentes
El catálogo

Tres servicios de gobierno

Del marco documental a la interlocución con el regulador, pasando por la auditoría.

01

GRC · Gobierno, riesgo y cumplimiento

El marco que sostiene todo lo demás

ISO 27001Análisis de riesgos KRI · KPIComité de seguridad

Política, análisis de riesgos, tratamiento, indicadores y revisión por dirección. Con nuestra propia suite GRC o sobre la herramienta que ya tengas.

Qué recibes
  • Marco documental completo y aprobado
  • Metodología de análisis de riesgos
  • Registro de riesgos con tratamiento
  • Cuadro de indicadores para dirección
  • Preparación de auditoría de certificación

Ver GRC Suite →

02

Adecuación normativa

ENS, NIS2, DORA, ISO 27001 y RGPD

ENS AltaNIS2 DORAISO 27001 · 27701

Del análisis de brecha al certificado, acompañando también la auditoría. No dejamos al cliente solo el día que viene el auditor.

Qué recibes
  • Análisis de brecha por control
  • Plan de adecuación con responsables y plazos
  • Documentación exigida por el esquema
  • Acompañamiento en auditoría
  • Declaración de conformidad o certificado
03

Dirección de seguridad como servicio

CISO externo por horas comprometidas

CISO as a ServiceDPO ComitéReporte al consejo

Asiste al comité, defiende el presupuesto y responde ante el consejo. Sin coste de plantilla completa. También DPO como servicio, con niveles Bronce, Plata, Oro o a medida.

Qué recibes
  • Asistencia a comité de seguridad
  • Hoja de ruta plurianual con presupuesto
  • Reporte trimestral a dirección
  • Interlocución con auditoría y regulador
Producto propio

El producto propio que lo sostiene

El marco documental y el diagnóstico de partida tienen herramienta propia.

Esto se entiende mejor sobre tu propio caso que en una página web.

Marcos que cubrimos

Diez esquemas, un mismo marco documental

Un control bien implantado suele servir a varios esquemas a la vez. Lo aprovechamos en vez de duplicar trabajo.

ISO 27001ISO 22301ENS NIS2DORAPCI DSS SOC 2RGPDIEC 62443 HIPAA
01Análisis de brecha

Control a control, qué hay, qué falta y qué está solo sobre el papel.

02Plan de adecuación

Con responsable, plazo y coste por cada brecha.

03Implantación

Documentación, controles técnicos y evidencia recogida desde el primer día.

04Auditoría

Acompañamiento durante la visita del auditor o del certificador.

¿Te toca NIS2 o DORA y no sabes por dónde empezar?

Empezamos por el análisis de brecha. En dos semanas sabes qué te falta.

Hablemos Ver los seis dominios