Ciberseguridad para empresas

Trust Center

En ciberseguridad, la confianza no se declara: se documenta. Aquí está cómo trabajamos, qué protege a tu información cuando nos la confías y por qué nuestras recomendaciones no dependen de lo que vendamos.

Origen y credenciales

Minery Report se fundó en 2018 por militares, creadores de la Dirección de Ciberseguridad del Ejército del Aire. Somos 30 profesionales y trabajamos para más de 100 clientes.

Certificaciones de tercero

Certificaciones vigentes: estamos certificados en ISO/IEC 27001 (seguridad de la información), ISO 9001 (calidad) e ISO 14001 (medio ambiente). Los tres certificados están disponibles a petición, con número y vigencia públicos para que cualquiera pueda comprobarlos:

  • ISO/IEC 27001:2022, nº CI 9765-ES, vigente hasta el 4 de marzo de 2029
  • ISO 9001:2015, nº 00409, vigente hasta el 19 de marzo de 2029
  • ISO 14001:2015, nº 00328, vigente hasta el 19 de marzo de 2029

Catálogos y membresías

Figuramos en el catálogo de empresas de INCIBE, somos CIS SecureSuite Member, socios de AMETIC en sus comisiones de Ciberseguridad, IA y Cloud, y asociados de Women4Cyber Spain.

Protección de datos

Además, tenemos Delegado de Protección de Datos designado y comunicado a la Agencia Española de Protección de Datos, con canal directo en dpo@mineryreport.com.

Lo que no tenemos, no lo ponemos: esta página no lista sellos que no podamos enseñar.

Cómo trabajamos

Cómo protegemos la información de nuestros clientes

  • NDA en todos los proyectos. Sin excepciones y antes de empezar.
  • Mínimo privilegio y necesidad de conocer: solo accede a tus datos el personal asignado al proyecto, y solo a lo que necesita.
  • Canales cifrados para toda transferencia de información sensible.
  • Segregación de entornos en nuestras propias operaciones: tus datos no comparten espacio con los de otro cliente.
  • Destrucción segura de evidencias y datos temporales al cierre del proyecto, salvo obligación legal o acuerdo expreso contigo.
  • Trazabilidad: registramos qué se hizo, quién y cuándo. Es la disciplina que traemos de entornos donde había que responder por cada acción.

Metodologías y marcos de referencia

  • CIS Controls v8 (CIS18) como base de nuestros análisis de madurez.
  • Guías CCN-STIC del Centro Criptológico Nacional en los trabajos de ENS y bastionado.
  • PTES, OSSTMM y OWASP en seguridad ofensiva.
  • Cadena de custodia documentada en todo trabajo forense y pericial.
  • RGPD en el tratamiento de cualquier dato personal que gestionemos por cuenta de un cliente.

Gestión de incidentes y disponibilidad

Atendemos respuesta a incidentes todo el año, con procedimientos documentados de escalado y comunicación, coordinación con autoridades y peritos cuando el caso lo exige, y registro completo de las acciones de cada respuesta.

Para consultas comerciales y solicitudes de información, te responde un socio en menos de 1 hora, en horario laboral.

Compromisos

Agnosticismo tecnológico: por qué puedes fiarte de nuestra recomendación

No nos casamos con ningún fabricante. Trabajamos con múltiples tecnologías y recomendamos según el riesgo del cliente, no según el catálogo. Nuestras auditorías y análisis de madurez no terminan nunca en una lista de compras predeterminada: terminan en la lista de lo que reduce tu riesgo, que a veces incluye aprovechar mejor lo que ya tienes.

Formamos parte de un grupo empresarial en el que existe una sociedad distinta dedicada a sistemas y suministro tecnológico. Sociedades separadas, equipos separados y una regla que no se negocia: las auditorías y recomendaciones de Minery Report no favorecen producto de nadie — ni de dentro del grupo. Lo decimos aquí porque la transparencia sobre una vinculación societaria vale más que el silencio: quien audita tiene que poder explicar de qué vive.

Hemos cubierto la ciberseguridad de 4 expedientes MiCA, trabajando con CASP nativos autorizados en España —entre ellos Criptan—. En alianza con Cysae para la parte jurídica. Cysae no es obligatorio: si ya tienes despacho, encajamos con él. Minery = seguridad y resiliencia; Cysae = parte jurídica.

Transparencia

Si durante un proyecto detectamos una vulnerabilidad o un incidente que te afecta, te lo comunicamos de inmediato y por escrito — aunque no forme parte del alcance contratado y aunque la noticia sea incómoda.

Documentación

Documentación adicional bajo NDA

Podemos facilitarte, bajo acuerdo de confidencialidad, información adicional sobre nuestras medidas de seguridad internas, procedimientos forenses y controles aplicados.

Solicitar el resumen de seguridad bajo NDA
«Minery Report ha sido clave reforzando nuestra seguridad digital y optimizando nuestros procesos en data. Su equipo experto es un socio estratégico imprescindible.»
Manuel VázquezData & Innovation Director, Sanitas – Bupa ELA
«Repetimos con Minery Report porque traen a gente que trabaja en esto todos los días, no a comerciales con una presentación.»
José Antonio Cintoraorganizador del Congreso CIBÉRTICA · aval de comunidad