Consultoría y auditoría informática

Sepa dónde está expuesta su empresa y qué hacer primero

Auditamos sus sistemas, su seguridad y su cumplimiento normativo, y le entregamos un plan de acción priorizado y con costes. Después, si quiere, lo implantamos con usted.

¿Le suena alguna de estas situaciones?

Son los motivos más habituales por los que una empresa nos llama.

  • Un cliente o una licitación le exige ISO 27001 o el Esquema Nacional de Seguridad.
  • No sabe si podría seguir trabajando mañana si sufre un ransomware.
  • Un empleado se ha ido y sospecha que se ha llevado información o clientes.
  • Tiene que adaptar su facturación a la Ley Antifraude y Verifactu.
  • Duda de si cumple el RGPD en sus servidores, correo y copias.
  • Ha pagado un software que no funciona como se prometió y necesita saber qué ha pasado.

Qué hacemos

Servicios independientes o combinados en un único proyecto.

Auditoría de seguridad y sistemas

Revisamos servidores, red, puestos, copias, accesos y proveedores. Detectamos vulnerabilidades y malas prácticas antes de que alguien las aproveche.

Auditoría de seguridad →

Pentesting y phishing

Atacamos sus sistemas de forma controlada y ponemos a prueba a su equipo con simulaciones de phishing para medir el riesgo real.

Pentesting →
Simulación de phishing →

ISO 27001 e ISO 27002

Preparamos su sistema de gestión de seguridad de la información y le acompañamos hasta la auditoría de la entidad certificadora.

Certificación ISO 27001 →
Puntos de control →

Esquema Nacional de Seguridad

Adecuación al ENS para administraciones públicas y para las empresas que les prestan servicios o participan en licitaciones.

ENS y Junta de Andalucía →
ENS en entidades locales →

Ley Antifraude y Verifactu

Auditamos su software de facturación y contabilidad y le ayudamos a cumplir los requisitos de la Agencia Tributaria.

Software y Ley Antifraude →
Verifactu con Odoo →

RGPD, contratos y propiedad intelectual

Revisamos cómo trata los datos personales, sus contratos de software y la protección de su código y su información.

RGPD en servidores →
Contratos de software →

Auditoría de daños y copia forense

Cuando algo ha salido mal: determinamos qué ocurrió, quién intervino y qué daños hay, preservando las evidencias.

Daños causados por terceros →
Copia forense de un equipo →

Auditoría de comercio electrónico

Seguridad de pagos, tokenización y protección de los datos de sus clientes en su tienda online.

Auditoría e-commerce →

Consultoría tecnológica

¿Qué sistemas necesita, cuáles sobran y en qué orden invertir? Le ayudamos a decidir con criterio y sin dependencias de fabricante.

Pedir un diagnóstico →

Qué recibe

Documentos que sirven para decidir, no para archivar.

Para la dirección

  • Resumen ejecutivo en lenguaje claro.
  • Riesgos ordenados por impacto en el negocio.
  • Plan de acción con plazos y costes estimados.

Para su equipo técnico

  • Informe técnico con cada hallazgo y su evidencia.
  • Instrucciones concretas de corrección.
  • Revisión posterior para comprobar que está resuelto.

Cómo trabajamos

1

Alcance

Una reunión para entender su situación y acordar qué se revisa, cómo y en qué plazo.

2

Análisis

Entrevistas, revisión técnica y pruebas, con el mínimo impacto en su actividad diaria.

3

Informe y plan

Le presentamos los resultados en persona y resolvemos dudas.

4

Implantación

Si lo desea, ejecutamos el plan con nuestro equipo y partners, y lo verificamos.

Preguntas frecuentes

¿Cuánto dura una auditoría?

Depende del tamaño de la empresa y del alcance. En la propuesta le indicamos un plazo cerrado antes de empezar.

¿Interrumpe el trabajo de mi equipo?

No. Planificamos las pruebas para que el impacto sea mínimo y avisamos con antelación de cualquier intervención sensible.

¿Qué pasa con la confidencialidad?

Firmamos un acuerdo de confidencialidad antes de acceder a su información, y los informes solo los recibe quien usted indique.

¿Ustedes emiten el certificado ISO 27001?

No: el certificado lo emite una entidad de certificación acreditada. Nosotros preparamos a su empresa y le acompañamos durante todo el proceso.

¿Sirve el informe si hay un conflicto legal?

Si puede acabar en un procedimiento, lo planteamos así desde el inicio, preservando las evidencias para que tengan valor pericial.

¿Por dónde empezamos?

Cuéntenos su situación y le proponemos el alcance adecuado. Primera valoración sin compromiso.