Consultoría y auditoría informática
Sepa dónde está expuesta su empresa y qué hacer primero
Auditamos sus sistemas, su seguridad y su cumplimiento normativo, y le entregamos un plan de acción priorizado y con costes. Después, si quiere, lo implantamos con usted.
¿Le suena alguna de estas situaciones?
Son los motivos más habituales por los que una empresa nos llama.
- Un cliente o una licitación le exige ISO 27001 o el Esquema Nacional de Seguridad.
- No sabe si podría seguir trabajando mañana si sufre un ransomware.
- Un empleado se ha ido y sospecha que se ha llevado información o clientes.
- Tiene que adaptar su facturación a la Ley Antifraude y Verifactu.
- Duda de si cumple el RGPD en sus servidores, correo y copias.
- Ha pagado un software que no funciona como se prometió y necesita saber qué ha pasado.
Qué hacemos
Servicios independientes o combinados en un único proyecto.
Auditoría de seguridad y sistemas
Revisamos servidores, red, puestos, copias, accesos y proveedores. Detectamos vulnerabilidades y malas prácticas antes de que alguien las aproveche.
Pentesting y phishing
Atacamos sus sistemas de forma controlada y ponemos a prueba a su equipo con simulaciones de phishing para medir el riesgo real.
ISO 27001 e ISO 27002
Preparamos su sistema de gestión de seguridad de la información y le acompañamos hasta la auditoría de la entidad certificadora.
Esquema Nacional de Seguridad
Adecuación al ENS para administraciones públicas y para las empresas que les prestan servicios o participan en licitaciones.
Ley Antifraude y Verifactu
Auditamos su software de facturación y contabilidad y le ayudamos a cumplir los requisitos de la Agencia Tributaria.
RGPD, contratos y propiedad intelectual
Revisamos cómo trata los datos personales, sus contratos de software y la protección de su código y su información.
Auditoría de daños y copia forense
Cuando algo ha salido mal: determinamos qué ocurrió, quién intervino y qué daños hay, preservando las evidencias.
Auditoría de comercio electrónico
Seguridad de pagos, tokenización y protección de los datos de sus clientes en su tienda online.
Consultoría tecnológica
¿Qué sistemas necesita, cuáles sobran y en qué orden invertir? Le ayudamos a decidir con criterio y sin dependencias de fabricante.
Qué recibe
Documentos que sirven para decidir, no para archivar.
Para la dirección
- Resumen ejecutivo en lenguaje claro.
- Riesgos ordenados por impacto en el negocio.
- Plan de acción con plazos y costes estimados.
Para su equipo técnico
- Informe técnico con cada hallazgo y su evidencia.
- Instrucciones concretas de corrección.
- Revisión posterior para comprobar que está resuelto.
Cómo trabajamos
1
Alcance
Una reunión para entender su situación y acordar qué se revisa, cómo y en qué plazo.
2
Análisis
Entrevistas, revisión técnica y pruebas, con el mínimo impacto en su actividad diaria.
3
Informe y plan
Le presentamos los resultados en persona y resolvemos dudas.
4
Implantación
Si lo desea, ejecutamos el plan con nuestro equipo y partners, y lo verificamos.
Preguntas frecuentes
¿Cuánto dura una auditoría?
Depende del tamaño de la empresa y del alcance. En la propuesta le indicamos un plazo cerrado antes de empezar.
¿Interrumpe el trabajo de mi equipo?
No. Planificamos las pruebas para que el impacto sea mínimo y avisamos con antelación de cualquier intervención sensible.
¿Qué pasa con la confidencialidad?
Firmamos un acuerdo de confidencialidad antes de acceder a su información, y los informes solo los recibe quien usted indique.
¿Ustedes emiten el certificado ISO 27001?
No: el certificado lo emite una entidad de certificación acreditada. Nosotros preparamos a su empresa y le acompañamos durante todo el proceso.
¿Sirve el informe si hay un conflicto legal?
Si puede acabar en un procedimiento, lo planteamos así desde el inicio, preservando las evidencias para que tengan valor pericial.
Artículos relacionados
- Más allá del mantenimiento Cómo las copias de seguridad en la nube protegen su empresa

- Esquema Nacional de Seguridad el Requisito para Contratar con la Junta de Andalucía

- eIDAS: reglamento europeo de identificación digital

- ISO 27032 sobre Ciberseguridad en la sociedad digital

- Puntos de control ISO 27001

- Los tres principios básicos de la ISO 27001 y los niveles de seguridad

¿Por dónde empezamos?
Cuéntenos su situación y le proponemos el alcance adecuado. Primera valoración sin compromiso.
