- Inicio
- Cumplimiento
Cumplimiento normativo en ciberseguridad
Cinco marcos concentran casi todas las obligaciones de ciberseguridad en España. El Esquema Nacional de Seguridad (ENS) aplica a quien presta servicios a la administración pública. NIS2 alcanza a sectores esenciales e importantes —energía, salud, industria, proveedores digitales— y, por cadena de suministro, a muchas pymes que ni siquiera lo saben. DORA es específico de banca y aseguradoras. PCI-DSS aplica a quien procesa pagos con tarjeta. E ISO 27001, aunque es voluntaria, es la certificación de referencia para demostrar madurez en seguridad frente a clientes y proveedores. El pentesting es la prueba técnica que sostiene el cumplimiento de todos ellos.
Pentesting para NIS2
Cumple la directiva NIS2 con evaluaciones de seguridad periódicas. Pentesting y gestión de riesgos para sectores esenciales e importantes.
Auditoría ENS
Cumplimiento del Esquema Nacional de Seguridad (RD 311/2022) en categorías MEDIA y ALTA. Gap analysis, auditoría técnica y acompañamiento.
Cumplimiento DORA
Resiliencia operativa digital para banca, seguros y entidades financieras. Pruebas de penetración basadas en amenazas (TLPT) y gestión de riesgo TIC.
Auditoría ISO 27001
Prepara y mantén tu SGSI conforme a ISO/IEC 27001. Gap analysis, validación técnica de controles del Anexo A y soporte a la certificación.
Pentesting PCI-DSS
Cumple el requisito 11.4 de PCI-DSS con pentesting interno y externo del entorno de datos de tarjeta (CDE). Segmentación y remediación.
NIS2 para servicios corporativos
Qué exige NIS2 a las empresas de servicios B2B y proveedores gestionados (MSP/MSSP), directamente y como eslabón de la cadena de suministro.
NIS2 para empresas tecnológicas
Qué empresas tecnológicas entran en el ámbito de NIS2 (cloud, SaaS, MSP, marketplaces) y cómo cumplir según su categoría.
Preguntas frecuentes
¿Tienes un requisito normativo concreto?
Cuéntanos qué marco debes cumplir y te proponemos el alcance de auditoría y pentesting adecuado. Respuesta en menos de 24 horas.