Ir al contenido
La muralla medieval y las torres de Aigues-Mortes recortadas contra un cielo de atardecer.

Proteger. Cumplir. Transformar.

La ciudadela de la confianza

En Roma, el arx era la cima fortificada del Capitolio: el lugar que resistía cuando todo lo demás caía.

La confianza funciona igual. No se declara. Se construye y después se defiende.

La construimos para empresas medianas —seguridad, cumplimiento, cloud e IA— con un interlocutor sénior, un precio cerrado y entregables acordados antes de empezar.

Por qué ahora

Cuatro normas, una misma ventana

Se escribieron por separado. Caen sobre los mismos equipos, en los mismos meses, en empresas donde rara vez hay alguien asignado a ellas.

  • NIS2

    Aplicable desde el

    Extiende las obligaciones europeas de ciberseguridad a miles de empresas medianas y hace a sus administradores personalmente responsables de supervisarlas.

  • DORA

    Aplicable desde el

    Obliga a las entidades financieras y a sus proveedores TIC a demostrar resiliencia operativa, hasta el registro de cada contrato.

  • CRA

    Aplicable desde el

    Convierte la seguridad en condición para introducir en el mercado europeo cualquier producto con elementos digitales. Primero llega la notificación de vulnerabilidades explotadas activamente; el régimen completo, en diciembre de 2027.

  • AI Act

    Aplicable desde el

    Fija obligaciones por nivel de riesgo para quien proporciona o despliega un sistema de IA, incluidas las empresas que se limitan a utilizarlo.

Las pruebas que exigen estos cuatro textos se solapan en torno al setenta por ciento. Producidas una vez, responden a todas.

Qué hacemos

Cuatro prácticas que se hablan entre sí

La mayoría de las firmas le venderá una. En los huecos entre ellas es donde viven los incidentes y los hallazgos de auditoría, así que mantenemos las cuatro en las mismas manos.

Ciberseguridad

Sostener los muros, y saber dónde son finos.

  • Gobierno, riesgo y estrategia
  • Auditoría y seguridad ofensiva
  • Arquitectura y protección
  • Detección, respuesta y continuidad
  • Seguridad de cloud e IA

Saber más — Ciberseguridad

Cumplimiento y regulación

Probarlo una vez. Usar la prueba en todas partes.

  • Regulación europea de ciberseguridad
  • Normas y certificaciones
  • Datos personales
  • Inteligencia artificial
  • Gobierno del cumplimiento

Saber más — Cumplimiento y regulación

Cloud y DevSecOps

Seguridad que se despliega con el código, no después.

  • Estrategia y arquitectura cloud
  • Base y migración
  • Gobierno, operación y coste
  • DevSecOps

Saber más — Cloud y DevSecOps

Transformación con IA

Desplegar porque funciona, y porque se puede defender.

  • Estrategia y gobierno
  • Casos de uso y entrega
  • IA fiable y segura

Saber más — Transformación con IA

Todos los servicios →

Cómo trabajamos

Seis pasos, ninguna sorpresa

De la primera llamada a la propuesta firmada en cinco días hábiles, y del arranque a la presentación al consejo sin una sola factura imprevista.

  1. Paso 1 de 6

    Llamada de calificación

    45 minutos, gratuita

    Un consultor sénior, no un comercial. Preguntamos qué motiva el plazo, qué existe ya, cuántas entidades y sistemas intervienen y quién tendrá que aprobar el resultado. Antes de colgar obtiene una lectura honesta de la viabilidad y una horquilla, incluido, cuando corresponde, que no nos necesita para esto.

  2. Paso 2 de 6

    Propuesta

    En 5 días hábiles

    Una propuesta escrita con el alcance, los entregables listados uno a uno, el calendario con fechas, las personas implicadas y un precio cerrado. Sin estimaciones por jornadas con horquilla adjunta, y sin una fase de descubrimiento facturada antes de conocer el alcance.

  3. Paso 3 de 6

    Arranque

    Semana 1

    Contrato marco y acuerdo mutuo de confidencialidad firmados, certificados de seguro aportados, accesos solicitados y concedidos, interlocutores identificados y ritmo de reporte acordado. Confirmamos el calendario frente a sus restricciones —auditorías, entregas, vacaciones— antes de empezar nada.

  4. Paso 4 de 6

    Ejecución

    Según el calendario

    El trabajo avanza con un punto de treinta minutos cada semana: qué se ha hecho, qué se ha encontrado, qué viene después y cualquier cosa que amenace la fecha. Los hallazgos relevantes se comunican al encontrarlos, no se guardan para el informe. Trabajamos en sus herramientas y su repositorio siempre que es posible.

  5. Paso 5 de 6

    Presentación y traspaso

    Última semana

    Una presentación a quienes deben actuar —normalmente el comité de dirección o el consejo— con el resumen ejecutivo, los hallazgos y el plan de acción presupuestado. Después, un traspaso operativo con su equipo: el detalle, las pruebas, la configuración y cómo mantenerlo.

  6. Paso 6 de 6

    Propuesta de continuidad

    En 15 días

    Una propuesta escrita para lo que venga después, si es que viene algo: encargos concretos del plan de acción, un servicio recurrente que sostenga el trabajo continuo, o nada en absoluto. Se envía en los quince días posteriores a la presentación para que la decisión se tome con los hallazgos frescos, sin compromiso alguno.

Ver el modelo de intervención →

Precio cerrado

Empezar por un paquete

El ochenta por ciento de nuestro catálogo se vende a precio cerrado, con entregables definidos de antemano. Usted conoce el alcance, el calendario y el coste antes de comprometerse.

Cyber 360 Flash

Tres semanas para una imagen nítida: madurez, exposición y las diez cosas que corregir primero.

Duración
3 semanas
Precio
de 6000 € a 9000 €
sin IVA, indicativo

Hablar de este paquete — Cyber 360 Flash

NIS2 Ready

De la aplicabilidad a una posición de cumplimiento defendible, con los deberes de gobierno cubiertos.

Duración
8-12 semanas
Precio
de 18.000 € a 35.000 €
sin IVA, indicativo

Hablar de este paquete — NIS2 Ready

AI Act Check

Cada sistema de IA inventariado, clasificado y fechado, con las obligaciones que de ello se derivan.

Duración
3-4 semanas
Precio
de 6000 € a 12.000 €
sin IVA, indicativo

Hablar de este paquete — AI Act Check

Ver todos los paquetes →

Con quién trabaja

Un interlocutor sénior, una red detrás

Trabaja directamente con un especialista sénior en ciberseguridad y cumplimiento, con experiencia en seguridad de datos, IA, plataformas de software y cloud. No un comercial que le traspasa a un júnior tras la firma.

Cuando un proyecto exige una cualificación que no tenemos, o una jurisdicción en la que no ejercemos, incorporamos a un socio contrastado y seguimos respondiendo del resultado. Las pruebas de intrusión se ejecutan con equipos cualificados PASSI, la respuesta a incidentes con PRIS y la detección gestionada con PDIS.

Leer nuestra historia →

Dónde operamos

Directamente desde Francia, y a través de socios que ejercen localmente.

Europa
Francia, Bélgica, Luxemburgo, Suiza, España, Alemania, Portugal, Italia
África francófona
Túnez, Marruecos, Senegal, Costa de Marfil, Camerún
América del Sur
Brasil, Argentina, Colombia, Chile

Referencias de clientes

Facilitamos referencias de clientes con nombre bajo acuerdo de confidencialidad durante la llamada de calificación. Los testimonios publicados aparecerán aquí en cuanto nuestros primeros clientes lo autoricen por escrito.

Logotipos de clientes

Logotipos de clientes

Solo publicamos el logotipo de un cliente con su autorización escrita. Esta franja se irá completando a medida que lleguen esas autorizaciones.

Siguiente paso

Cuarenta y cinco minutos, sin compromiso

Cuéntenos qué se le viene encima: una auditoría, un plazo, un cuestionario de cliente, un proyecto de IA que nadie ha revisado. Le diremos qué haríamos, en qué orden y cuánto costaría. Si no somos la firma adecuada, se lo diremos.