Ir al contenido
Los cimientos excavados de la colina de Byrsa en Cartago, la ciudadela de la ciudad antigua, bajo un cielo mediterráneo despejado.

Nosotros

La confianza es una estructura. Alguien tiene que construirla.

Arx Fidei toma su nombre del latín «la ciudadela de la confianza». El nombre no es un adorno: describe lo que se nos pide hacer.

La historia

01

La ciudadela

En Roma, el arx era la cima fortificada de la colina Capitolina. Albergaba el tesoro, los auspicios y la última línea de defensa. Cuando la ciudad baja caía, el arx permanecía; y mientras se mantuviera en pie, la ciudad no había caído.

La confianza en una empresa funciona igual. No es una frase en una web ni un certificado enmarcado. Es una estructura: decisiones registradas, controles que funcionan, pruebas que se pueden aportar cuando se piden, y personas que saben qué hacer a las tres de la madrugada. Se construye despacio y se defiende de forma continua.

02

La presión

En 2026 la presión llega desde cuatro direcciones a la vez. NIS2 ha incorporado a miles de empresas medianas a su ámbito y ha hecho a sus administradores personalmente responsables. DORA pide a las entidades financieras y a sus proveedores TIC que acrediten su resiliencia, contrato a contrato. El Cyber Resilience Act convierte la seguridad en condición de acceso al mercado para cualquier cosa con elementos digitales. El AI Act impone obligaciones a organizaciones que simplemente usan un sistema de IA, no solo a las que lo construyen.

Al mismo tiempo, la superficie de ataque se ha desplazado. El cloud sacó sistemas críticos del perímetro. La IA generativa metió datos de empresa en herramientas que nadie aprobó. Las cadenas de suministro convirtieron a cada proveedor en una posible vía de entrada.

Las empresas atrapadas en medio —de cincuenta a dos mil personas— casi nunca tienen un equipo de cumplimiento. Tienen un responsable de TI desbordado, un director financiero vigilando el presupuesto y un consejo que acaba de descubrir que responde. Las grandes consultoras les presupuestarán un programa que no pueden pagar, ejecutado por consultores que aprendieron el marco el trimestre pasado.

03

El método

Creamos Arx Fidei precisamente para ese hueco. Un interlocutor sénior que permanece en el proyecto desde la primera llamada hasta la presentación final. Cuatro prácticas —ciberseguridad, cumplimiento, cloud y DevSecOps, IA— en manos de las mismas personas, porque es entre prácticas donde viven los hallazgos y los incidentes.

Debajo, un marco de controles unificado. NIS2, DORA, ISO 27001, SOC 2, RGPD y el AI Act hacen preguntas solapadas con palabras distintas. Las mapeamos una vez, de modo que un control se implanta una vez, se evidencia una vez y se reutiliza en cada auditoría que lo pida. En la práctica, el solapamiento ronda el setenta por ciento.

Y seguridad integrada en la cadena de entrega en lugar de informada por encima. Un hallazgo en una pull request cuesta una hora. El mismo hallazgo en un informe de auditoría cuesta un trimestre.

04

La prueba

El ochenta por ciento de nuestro catálogo se vende a precio cerrado, con los entregables escritos antes de comprometerse. Nuestros paquetes tienen nombre, calendario y horquilla de precio, publicados en esta web en lugar de revelados tras una fase de descubrimiento.

Nuestro modelo de intervención tiene seis pasos y un punto semanal de treinta minutos. Siempre sabe qué se ha hecho, qué viene después y si vamos en plazo.

05

La relación

El cumplimiento no es un proyecto que termina. Un certificado hay que mantenerlo, un registro hay que actualizarlo, un sistema de IA hay que revisarlo cuando cambia. Por eso estamos construidos en torno a servicios recurrentes —vCISO, cumplimiento como servicio, DevSecOps gestionado— y no en torno a proyectos puntuales que dejan un informe y a nadie que lo mantenga.

Un paquete suele ser la puerta de entrada. Lo que sigue es una relación.

El fundador

Nombre del fundadorFundador y consultor principal

Arx Fidei fue fundada por un especialista en ciberseguridad y cumplimiento con experiencia sénior en cumplimiento normativo, seguridad de datos, inteligencia artificial, plataformas de software e infraestructura cloud. Con base en Francia, trabaja en Europa, África francófona y América del Sur.

La decisión de seguir siendo pequeños es deliberada. Garantiza que quien define el alcance de su proyecto es quien lo ejecuta y quien lo presenta a su consejo. También implica rechazar trabajos que no podríamos hacer bien e incorporar a un socio cuando un proyecto exige una cualificación o una jurisdicción que no tenemos.

Fotografía pendiente de aportar antes del lanzamiento.

La red de socios

Cobertura multijurisdiccional a través de socios que ejercen localmente y se verifican antes de intervenir en ningún proyecto. Seguimos siendo su punto de contacto único y respondemos del resultado.

Las murallas de la kasbah de los Udayas en Rabat sobre la desembocadura del río, con la ciudad al fondo.
Europa
Francia, Bélgica, Luxemburgo, Suiza, España, Alemania, Portugal, Italia
Equipos cualificados de pruebas y respuesta a incidentes, organismos de certificación y asesoría sobre las transposiciones nacionales de NIS2.
África francófona
Túnez, Marruecos, Senegal, Costa de Marfil, Camerún
Derecho local de protección de datos, agencias nacionales de ciberseguridad y apoyo a filiales de grupos europeos.
América del Sur
Brasil, Argentina, Colombia, Chile
LGPD y regímenes nacionales de privacidad, requisitos de alojamiento local y apoyo en auditorías en español y portugués.

Nuestros compromisos

Cinco puntos que llevamos al contrato, no a una diapositiva.

  1. Confidencialidad

    Se firma un acuerdo mutuo de confidencialidad antes de intercambiar cualquier detalle técnico, y sobrevive al fin del proyecto. Los hallazgos nunca se reutilizan como caso de éxito sin autorización escrita.

  2. Responsabilidad civil profesional

    Disponemos de un seguro de responsabilidad civil profesional que incluye expresamente la responsabilidad cíber. Los certificados se aportan con el contrato marco.

  3. Independencia de fabricantes

    No recibimos comisiones, descuentos ni honorarios por recomendación de ningún fabricante o socio. Cuando recomendamos una herramienta es porque encaja en su caso. Nuestros acuerdos con socios se comunican por escrito.

  4. Datos de proyecto alojados en la UE

    Los documentos, pruebas y hallazgos de su proyecto se almacenan en infraestructura situada en la Unión Europea, bajo nuestro control, y se devuelven o destruyen al final del proyecto siguiendo su instrucción.

  5. Reprueba incluida

    Toda auditoría técnica incluye una reprueba tras la corrección, sin coste adicional. Un hallazgo que usted ha corregido debe cerrarse con prueba, no quedar abierto hasta el siguiente ciclo presupuestario.

Empecemos por una conversación

Cuarenta y cinco minutos, gratuitos y centrados en su situación.