Servicios

Servicios para empresas que necesitan demostrar seguridad.

Consultoría boutique especializada en SGSI, ISO 27001, ENS, NIS2, SOC 2, DORA y marcos regulatorios. Cada servicio está orientado a construir sistemas defendibles con riesgos, controles, evidencias y gobierno operativo.

ISO 27001 Readiness Assessment

Problema: No sabes en qué punto está tu SGSI ni qué falta para certificar.

Para quién: Empresas que evalúan iniciar o relanzar la certificación.

Entregables

  • Diagnóstico ejecutivo
  • Gap assessment ISO 27001
  • Mapa de evidencias
  • Roadmap priorizado

Resultado: Visión clara del esfuerzo y plazo necesarios para llegar a auditoría.

Preparación para certificación ISO 27001

Problema: Tienes una fecha de auditoría externa y necesitas llegar con sistema, no con documentos sueltos.

Para quién: Empresas con compromiso comercial o estratégico de certificación.

Entregables

  • Alcance, riesgos y SoA
  • Políticas y procedimientos clave
  • Indicadores y revisión por dirección
  • Auditoría interna

Resultado: Llegar a auditoría con evidencias, gobierno y trazabilidad.

Auditoría interna SGSI

Problema: Necesitas auditar tu SGSI con criterio externo antes de la certificadora.

Para quién: Empresas ya certificadas o próximas a serlo.

Entregables

  • Plan de auditoría
  • Informe con hallazgos
  • Plan de acciones correctivas

Resultado: Detectar y cerrar brechas antes de auditoría externa o de cliente.

NIS2 / ENS Readiness

Problema: No sabes si NIS2 te aplica o cómo abordar ENS sin duplicar trabajo del SGSI.

Para quién: Entidades esenciales/importantes, proveedores y cadena de suministro.

Entregables

  • Aplicabilidad NIS2
  • Mapa NIS2 / ENS / ISO 27001
  • Roadmap por fases

Resultado: Exposición regulatoria entendida y plan ejecutivo aprobado.

Client Security Audit Pack

Problema: Cuestionarios y auditorías de clientes están bloqueando ventas.

Para quién: Proveedores B2B y SaaS con clientes enterprise.

Entregables

  • Banco de respuestas
  • Evidencias reutilizables
  • Matriz de controles
  • Políticas clave

Resultado: Responder cuestionarios con confianza y desbloquear oportunidades.

Revisión de SoA y evidencias

Problema: Tu Declaración de Aplicabilidad y evidencias no aguantarían una revisión seria.

Para quién: Organizaciones con SGSI heredado o mantenido informalmente.

Entregables

  • Revisión control a control
  • Trazabilidad de evidencias
  • Plan de remediación

Resultado: SoA y evidencias defendibles ante cualquier auditor.

Preparación ante auditoría externa

Problema: La certificadora viene en semanas y necesitas llegar sin sorpresas.

Para quién: Empresas con auditoría confirmada (Etapa 1 o 2) o de cliente.

Entregables

  • Audit readiness checklist
  • Ensayo de auditoría
  • Preparación de entrevistas

Resultado: Reducir hallazgos y no conformidades mayores.

Sistema de Gestión Integrado

Problema: Gestionas varios marcos como silos: documentación duplicada y trabajo redundante.

Para quién: Organizaciones con varias exigencias simultáneas (ISO 27001, ENS, NIS2, RGPD, DORA, SOC 2…).

Entregables

  • Mapping de requisitos
  • Arquitectura documental SGI
  • Modelo único de controles y evidencias

Resultado: Menos duplicidad, más trazabilidad y visión única de cumplimiento.

¿No tienes claro qué servicio encaja?

Empezamos por un diagnóstico inicial. Te decimos qué servicio resuelve tu problema real.