Servicios — Auditoría ISO 27001/42001, NIS2, vCISO y pentest

Catálogo de servicios: auditoría ISO 27001/42001, NIS2, ENS, pentest IoT/OT y vCISO para pymes industriales y administración pública.

Catálogo de servicios profesionales

Cada servicio arranca con un diagnóstico — no con una propuesta a ciegas. Contrato, NDA y SLA siempre antes de empezar. Servicios sueltos y packs con cuota cerrada por hitos; retainer vCISO con cuota mensual, alcance y horas tope. Foco: pymes industriales del norte de España (metal, alimentación, automoción, puertos) y proveedores tecnológicos que necesitan ENS.

Servicios disponibles

  • Auditoría Express de Exposición Digital (5 días) — diagnóstico rápido de superficie expuesta, suplantación de dominios, credenciales filtradas, configuración DNS/email (SPF/DKIM/DMARC). Entrega con plan de acción priorizado por nivel de riesgo.
  • ISO 27001 / 42001 · implantación y auditoría — como Lead Auditor certificado por AENOR/IQNET, acompañamiento end-to-end o auditoría interna previa a certificación externa. De cinco a nueve meses según madurez inicial. Track récord: dos auditorías ISO 27001 consecutivas con cero no conformidades.
  • Cumplimiento NIS2 y ENS — ámbito, plazos de notificación, controles aplicables. Especialmente útil para proveedores de Administración Pública (ENS) y entidades esenciales o importantes bajo NIS2.
  • Pentest IoT/OT industrial — análisis ofensivo en entornos operacionales (ICS, SCADA, PLC, sensores IoT). Riesgos físicos reales — presencial obligatorio en planta.
  • Retainer vCISO — Chief Information Security Officer fraccional para pymes que no pueden permitirse un CISO en plantilla. Cuota mensual con alcance y horas tope, contrato, NDA y SLA siempre antes de empezar.
  • OSINT personal y formación — para particulares con problemas de suplantación, casos de huella digital, formación corporativa en ciberseguridad y privacidad.