Saltar al contenido

Cumplimiento normativo en ciberseguridad

Cinco marcos concentran casi todas las obligaciones de ciberseguridad en España. El Esquema Nacional de Seguridad (ENS) aplica a quien presta servicios a la administración pública. NIS2 alcanza a sectores esenciales e importantes —energía, salud, industria, proveedores digitales— y, por cadena de suministro, a muchas pymes que ni siquiera lo saben. DORA es específico de banca y aseguradoras. PCI-DSS aplica a quien procesa pagos con tarjeta. E ISO 27001, aunque es voluntaria, es la certificación de referencia para demostrar madurez en seguridad frente a clientes y proveedores. El pentesting es la prueba técnica que sostiene el cumplimiento de todos ellos.

Preguntas frecuentes

¿Tienes un requisito normativo concreto?

Cuéntanos qué marco debes cumplir y te proponemos el alcance de auditoría y pentesting adecuado. Respuesta en menos de 24 horas.