Ciberseguridad para empresas

Cumplimiento normativo de ciberseguridad: ENS, NIS2, DORA e ISO 27001

Las normas de ciberseguridad han dejado de ser cosa de bancos y ministerios: hoy te llegan por el pliego, por el contrato de tu cliente grande o por el supervisor. Te llevamos al cumplimiento con un método que aprovecha cada esfuerzo para varias normas — y sin frenar tu operación.

El problema que resuelve

Cumplir una norma con fecha tiene tres trampas: empezar tarde, hacerlo solo para el papel y pagar dos veces por lo mismo (una adecuación por norma, como si no se solaparan). Nuestro trabajo es evitarte las tres: un único diagnóstico de partida, un plan que sirve a todas las normas que te aplican y controles reales detrás de cada evidencia.

Las normas que trabajamos

Esquema Nacional de Seguridad (ENS)

Para los sistemas con los que prestas servicios o soluciones al sector público, según el contrato y la normativa. Categoría Básica, Media o Alta, del GAP a la declaración o el certificado.

Ver certificación ENS →

NIS2

Alcance y categoría según sector, tamaño y excepciones. A los proveedores les pueden llegar requisitos por contrato sin quedar sujetos por ello. El 8 de julio de 2026 la Comisión anunció la remisión de España al TJUE por no completar la transposición.

Ver NIS2 en España →

DORA y MiCA

Entidades financieras, incluidas las plataformas cripto (CASPs). DORA se aplica directamente; a los proveedores TIC les llega por contrato y, si son designados críticos, con supervisión europea directa.

Ver cumplimiento DORA →

ISO 27001

El estándar internacional de gestión de la seguridad, cada vez más pedido en cuestionarios de cliente. Te llevamos hasta la certificación — la conocemos desde los dos lados, también como empresa certificada.

Empieza aquí: Análisis de Madurez CIS18

La base común de diagnóstico para todas las anteriores: los controles CIS mapean contra ENS, NIS2, DORA e ISO 27001, y sobre ese GAP se añaden los requisitos propios de cada marco. No es una certificación ni cumple por sí solo ninguna norma. Si no sabes por dónde empezar, es por aquí.

Ver la auditoría de ciberseguridad →

Cómo trabajamos

Diagnóstico único

Un análisis GAP sobre base CIS18 que fotografía tu situación contra todas las normas que te aplican a la vez.

Plan de adecuación

Prioridades, plazos, responsables y esfuerzo honesto. Si una medida sirve a dos normas, se hace una vez. Cuando el horizonte va más allá de una norma concreta, este plan se integra en un plan director de seguridad a dos o tres años.

Implantación

Políticas y procedimientos redactados con tu equipo, medidas técnicas implantadas y evidencias que aguantan una auditoría — no carpetas de papel muerto.

Certificación y mantenimiento

Acompañamiento en la auditoría de certificación (o en la declaración) y mantenimiento posterior: la conformidad caduca, y renovarla es infinitamente más barato que reconquistarla.

Qué te llevas

Un expediente de cumplimiento completo y defendible: análisis de riesgos, declaración de aplicabilidad, políticas, evidencias, plan de mejora — y el certificado o la declaración que te pedía el pliego, el cliente o el supervisor.

Trabajo hecho

Grupo EUN llegó con nosotros a la doble meta —ENS categoría Media e ISO 27001 simultáneas— partiendo de una evaluación CIS y sin interrumpir su operación. Lee el caso

Preguntas frecuentes sobre cumplimiento

¿Pliego, cuestionario o supervisor a la vista? Te decimos qué te aplica y te damos calendario real. Te responde un socio en menos de 1 hora, en horario laboral.