Cumplimiento y Concienciación.
Adecuación a normativas y estándares (CIS Controls, RGPD): análisis de exposición, plan de acción priorizado y acompañamiento en la implementación.
Quizá no directamente, pero sí en cascada: las empresas obligadas por NIS2 deben exigir seguridad a sus proveedores, y esos requisitos ya aparecen en contratos y homologaciones. Si trabajas para hoteles, administraciones o empresas grandes, la pregunta llegará — y tener respuesta es una ventaja comercial, no solo legal.
Un conjunto de medidas de ciberseguridad priorizadas por eficacia, mantenido por el Center for Internet Security y reconocido internacionalmente. Su virtud es el orden: dice qué hacer primero según el impacto en el riesgo, con niveles adaptados al tamaño de cada organización. Es nuestro marco de referencia porque es práctico, no burocrático.
Enviamos campañas controladas de correos-señuelo realistas a tu equipo, sin avisar. Quien cae aterriza en una página de formación, no en un problema. Los resultados agregados miden la evolución y orientan la siguiente formación. El objetivo es aprender, no cazar: los datos individuales se tratan con esa filosofía.
No — la complementa. Tu asesoría o DPO define las obligaciones legales y documentales; nosotros implantamos y mantenemos las medidas técnicas que esas obligaciones exigen, y aportamos la evidencia (cifrado, accesos, copias, borrado certificado) que respalda su trabajo.