Ir al contenido

Recurrente

Servicios que no terminan

Un certificado hay que mantenerlo. Un registro tiene que estar al día. Un sistema de IA hay que volver a revisarlo cuando cambia. Ese trabajo sale más barato continuo que redescubierto.

Los servicios recurrentes le dan un interlocutor sénior con nombre, una capacidad mensual acordada y un ritmo: una revisión mensual, un informe trimestral y alguien a quien llamar cuando un cliente envía un cuestionario de seguridad un viernes por la tarde.

Se facturan por meses, se comprometen por trimestres y pueden detenerse al final de cualquier trimestre con treinta días de preaviso. Sin permanencia de un año, porque un servicio que usted dejaría si pudiera no es un servicio que merezca venderse.

vCISO

Un responsable de seguridad sénior en su equipo directivo durante un número definido de días al mes: estrategia, reporte al consejo, revisiones de proveedores, decisiones en incidentes y calendario de cumplimiento.

Qué incluye

  • Consultor sénior con nombre
  • Titularidad de la hoja de ruta y el presupuesto de seguridad
  • Reporte al consejo y a la dirección
  • Revisiones de seguridad de proveedores y clientes
  • Disponibilidad de escalado durante incidentes

Niveles disponibles

  • Esencial · 2 días al mes
  • Estándar · 4 días al mes
  • Ampliado · 8 días al mes
CíberCumplimiento

Hablar de este servicio — vCISO

Cumplimiento como servicio

Sus obligaciones de cumplimiento gestionadas de forma continua: pruebas recogidas según se producen, auditorías internas en calendario, cambios normativos vigilados y la auditoría respondida sin carreras.

Qué incluye

  • Calendario anual de cumplimiento
  • Recogida continua de pruebas
  • Programa de auditoría interna
  • Informe trimestral de cumplimiento
  • Vigilancia de cambios normativos

Niveles disponibles

  • Un marco
  • Dos marcos
  • Multimarco
Cumplimiento

Hablar de este servicio — Cumplimiento como servicio

DPD externalizado

Un delegado de protección de datos designado, con la independencia que exige el RGPD, que mantiene el registro, realiza las evaluaciones de impacto, atiende las solicitudes y trata con la autoridad de control.

Qué incluye

  • Designación y notificación del DPD
  • Mantenimiento del registro y de las EIPD
  • Atención de las solicitudes de los interesados
  • Asesoramiento y formación al personal
  • Informe anual a la dirección
Cumplimiento

Hablar de este servicio — DPD externalizado

Responsable de IA externalizado (vCAIO)

La persona que mantiene su registro de IA, revisa cada nuevo caso de uso frente al AI Act y hace avanzar el gobierno al ritmo real con el que sus equipos adoptan estas herramientas.

Qué incluye

  • Titularidad del registro de IA
  • Revisión y aprobación de casos de uso
  • Seguimiento del AI Act e ISO 42001
  • Evaluación de proveedores y modelos
  • Informe trimestral de gobierno
IACumplimiento

Hablar de este servicio — Responsable de IA externalizado (vCAIO)

DevSecOps gestionado

Capacidad de ingeniería permanente que mantiene cadenas, barreras y pruebas de cumplimiento en funcionamiento a medida que su plataforma cambia, con un ingeniero con nombre y una revisión mensual.

Qué incluye

  • Ingeniero con nombre y capacidad acordada
  • Mantenimiento de la cadena y las barreras
  • Triaje de hallazgos y apoyo a la corrección
  • Mantenimiento de las pruebas de cumplimiento
  • Revisión mensual y hoja de ruta
Cloud

Hablar de este servicio — DevSecOps gestionado

SOC y MDR en marca blanca

Ejecutado con un socio cualificado

Detección y respuesta ininterrumpidas, entregadas con un socio cualificado PDIS, con casos de uso de detección escritos para su entorno y un único punto de contacto por nuestra parte.

Qué incluye

  • Vigilancia y triaje 24/7
  • Casos de uso de detección para su stack
  • Acciones de contención previo acuerdo
  • Revisión mensual del rendimiento de detección
  • Escalado a respuesta a incidentes
Cíber

Hablar de este servicio — SOC y MDR en marca blanca

Gestión de vulnerabilidades y superficie de ataque

Escaneo continuo de lo que usted posee y de lo que está expuesto en su nombre, con hallazgos filtrados, priorizados y seguidos hasta el cierre en lugar de publicados como lista en bruto.

Qué incluye

  • Escaneos internos y externos
  • Descubrimiento de la superficie de ataque externa
  • Priorización basada en riesgo
  • Seguimiento de la corrección frente a los plazos acordados
  • Reporte mensual
CíberCloud

Hablar de este servicio — Gestión de vulnerabilidades y superficie de ataque

FinOps gestionado

Gestión continua del coste: asignación mantenida al día, compromisos gestionados, desperdicio eliminado cada mes y ahorros reportados como cifras medidas.

Qué incluye

  • Mantenimiento de la asignación de costes
  • Gestión de compromisos y descuentos
  • Acciones mensuales de redimensionamiento
  • Detección de anomalías y alertas
  • Reporte de ahorros medidos
Cloud

Hablar de este servicio — FinOps gestionado

Concienciación continua

Un programa de todo el año en lugar de un módulo anual: contenidos breves por rol, simulación de phishing con acompañamiento y un reporte que se sostiene como prueba ante NIS2.

Qué incluye

  • Plan anual por colectivo
  • Campañas de simulación de phishing
  • Módulos breves por rol
  • Sesiones para dirección y consejo
  • Pruebas de participación para auditorías
Cíber

Hablar de este servicio — Concienciación continua

Apoyo normativo multipaís

Un único punto de contacto para cuestiones normativas en Europa, África francófona y América del Sur, resueltas con socios locales que ejercen en esa jurisdicción.

Qué incluye

  • Vigilancia normativa por país
  • Apoyo a presentaciones y registros locales
  • Mantenimiento de las transferencias transfronterizas
  • Coordinación de socios locales
  • Informe trimestral consolidado
Cumplimiento

Hablar de este servicio — Apoyo normativo multipaís

Cómo evoluciona habitualmente una relación

No pedimos un contrato recurrente en la primera llamada. La secuencia siguiente es lo que ocurre realmente, en este orden, y cada paso es una decisión que usted toma con el resultado del anterior en la mano.

  1. 1

    Un paquete

    Un encargo a precio cerrado con alcance definido. Responde a una pregunta —dónde estamos, o cómo cumplimos este plazo— y termina con pruebas.

  2. 2

    Un plan de acción

    Todo paquete termina con un plan presupuestado y priorizado. Está escrito para que su equipo pueda ejecutarlo sin nosotros, y es suyo decida lo que decida después.

  3. 3

    Un servicio recurrente

    La mayoría de los clientes nos confía la parte del plan que nunca termina: el calendario, las pruebas, las revisiones, el reporte. Capacidad conocida, coste mensual conocido.

  4. 4

    Encargos concretos

    Los elementos puntuales —una prueba de intrusión, una landing zone, un empujón de certificación— se ejecutan como encargos separados del catálogo, con alcance y precio individuales.

Empiece donde tenga sentido

Si ya sabe qué servicio recurrente necesita, podemos definirlo directamente. Si no, empezar por un paquete suele salir más barato y siempre resulta más claro.