Ciberseguridad
Sostener los muros, y saber dónde son finos.
- Gobierno, riesgo y estrategia
- Auditoría y seguridad ofensiva
- Arquitectura y protección
- Detección, respuesta y continuidad
- Seguridad de cloud e IA
Saber más — Ciberseguridad
Cuatro prácticas, un mismo equipo.

Proteger. Cumplir. Transformar.
En Roma, el arx era la cima fortificada del Capitolio: el lugar que resistía cuando todo lo demás caía.
La confianza funciona igual. No se declara. Se construye y después se defiende.
La construimos para empresas medianas —seguridad, cumplimiento, cloud e IA— con un interlocutor sénior, un precio cerrado y entregables acordados antes de empezar.
Por qué ahora
Se escribieron por separado. Caen sobre los mismos equipos, en los mismos meses, en empresas donde rara vez hay alguien asignado a ellas.
Aplicable desde el
Extiende las obligaciones europeas de ciberseguridad a miles de empresas medianas y hace a sus administradores personalmente responsables de supervisarlas.
Aplicable desde el
Obliga a las entidades financieras y a sus proveedores TIC a demostrar resiliencia operativa, hasta el registro de cada contrato.
Aplicable desde el
Convierte la seguridad en condición para introducir en el mercado europeo cualquier producto con elementos digitales. Primero llega la notificación de vulnerabilidades explotadas activamente; el régimen completo, en diciembre de 2027.
Aplicable desde el
Fija obligaciones por nivel de riesgo para quien proporciona o despliega un sistema de IA, incluidas las empresas que se limitan a utilizarlo.
Las pruebas que exigen estos cuatro textos se solapan en torno al setenta por ciento. Producidas una vez, responden a todas.
Qué hacemos
La mayoría de las firmas le venderá una. En los huecos entre ellas es donde viven los incidentes y los hallazgos de auditoría, así que mantenemos las cuatro en las mismas manos.
Sostener los muros, y saber dónde son finos.
Saber más — Ciberseguridad
Probarlo una vez. Usar la prueba en todas partes.
Saber más — Cumplimiento y regulación
Seguridad que se despliega con el código, no después.
Saber más — Cloud y DevSecOps
Desplegar porque funciona, y porque se puede defender.
Saber más — Transformación con IA
Cómo trabajamos
De la primera llamada a la propuesta firmada en cinco días hábiles, y del arranque a la presentación al consejo sin una sola factura imprevista.
Un consultor sénior, no un comercial. Preguntamos qué motiva el plazo, qué existe ya, cuántas entidades y sistemas intervienen y quién tendrá que aprobar el resultado. Antes de colgar obtiene una lectura honesta de la viabilidad y una horquilla, incluido, cuando corresponde, que no nos necesita para esto.
Una propuesta escrita con el alcance, los entregables listados uno a uno, el calendario con fechas, las personas implicadas y un precio cerrado. Sin estimaciones por jornadas con horquilla adjunta, y sin una fase de descubrimiento facturada antes de conocer el alcance.
Contrato marco y acuerdo mutuo de confidencialidad firmados, certificados de seguro aportados, accesos solicitados y concedidos, interlocutores identificados y ritmo de reporte acordado. Confirmamos el calendario frente a sus restricciones —auditorías, entregas, vacaciones— antes de empezar nada.
El trabajo avanza con un punto de treinta minutos cada semana: qué se ha hecho, qué se ha encontrado, qué viene después y cualquier cosa que amenace la fecha. Los hallazgos relevantes se comunican al encontrarlos, no se guardan para el informe. Trabajamos en sus herramientas y su repositorio siempre que es posible.
Una presentación a quienes deben actuar —normalmente el comité de dirección o el consejo— con el resumen ejecutivo, los hallazgos y el plan de acción presupuestado. Después, un traspaso operativo con su equipo: el detalle, las pruebas, la configuración y cómo mantenerlo.
Una propuesta escrita para lo que venga después, si es que viene algo: encargos concretos del plan de acción, un servicio recurrente que sostenga el trabajo continuo, o nada en absoluto. Se envía en los quince días posteriores a la presentación para que la decisión se tome con los hallazgos frescos, sin compromiso alguno.
Precio cerrado
El ochenta por ciento de nuestro catálogo se vende a precio cerrado, con entregables definidos de antemano. Usted conoce el alcance, el calendario y el coste antes de comprometerse.
Tres semanas para una imagen nítida: madurez, exposición y las diez cosas que corregir primero.
De la aplicabilidad a una posición de cumplimiento defendible, con los deberes de gobierno cubiertos.
Cada sistema de IA inventariado, clasificado y fechado, con las obligaciones que de ello se derivan.
Con quién trabaja
Trabaja directamente con un especialista sénior en ciberseguridad y cumplimiento, con experiencia en seguridad de datos, IA, plataformas de software y cloud. No un comercial que le traspasa a un júnior tras la firma.
Cuando un proyecto exige una cualificación que no tenemos, o una jurisdicción en la que no ejercemos, incorporamos a un socio contrastado y seguimos respondiendo del resultado. Las pruebas de intrusión se ejecutan con equipos cualificados PASSI, la respuesta a incidentes con PRIS y la detección gestionada con PDIS.
Directamente desde Francia, y a través de socios que ejercen localmente.
Facilitamos referencias de clientes con nombre bajo acuerdo de confidencialidad durante la llamada de calificación. Los testimonios publicados aparecerán aquí en cuanto nuestros primeros clientes lo autoricen por escrito.
Logotipos de clientes
Solo publicamos el logotipo de un cliente con su autorización escrita. Esta franja se irá completando a medida que lleguen esas autorizaciones.
Siguiente paso
Cuéntenos qué se le viene encima: una auditoría, un plazo, un cuestionario de cliente, un proyecto de IA que nadie ha revisado. Le diremos qué haríamos, en qué orden y cuánto costaría. Si no somos la firma adecuada, se lo diremos.