Los servicios recurrentes le dan un interlocutor sénior con nombre, una capacidad mensual acordada y un ritmo: una revisión mensual, un informe trimestral y alguien a quien llamar cuando un cliente envía un cuestionario de seguridad un viernes por la tarde.
Se facturan por meses, se comprometen por trimestres y pueden detenerse al final de cualquier trimestre con treinta días de preaviso. Sin permanencia de un año, porque un servicio que usted dejaría si pudiera no es un servicio que merezca venderse.
vCISO
Un responsable de seguridad sénior en su equipo directivo durante un número definido de días al mes: estrategia, reporte al consejo, revisiones de proveedores, decisiones en incidentes y calendario de cumplimiento.
Qué incluye
- Consultor sénior con nombre
- Titularidad de la hoja de ruta y el presupuesto de seguridad
- Reporte al consejo y a la dirección
- Revisiones de seguridad de proveedores y clientes
- Disponibilidad de escalado durante incidentes
Niveles disponibles
- Esencial · 2 días al mes
- Estándar · 4 días al mes
- Ampliado · 8 días al mes
CíberCumplimiento
Hablar de este servicio — vCISO
Cumplimiento como servicio
Sus obligaciones de cumplimiento gestionadas de forma continua: pruebas recogidas según se producen, auditorías internas en calendario, cambios normativos vigilados y la auditoría respondida sin carreras.
Qué incluye
- Calendario anual de cumplimiento
- Recogida continua de pruebas
- Programa de auditoría interna
- Informe trimestral de cumplimiento
- Vigilancia de cambios normativos
Niveles disponibles
- Un marco
- Dos marcos
- Multimarco
Cumplimiento
Hablar de este servicio — Cumplimiento como servicio
DPD externalizado
Un delegado de protección de datos designado, con la independencia que exige el RGPD, que mantiene el registro, realiza las evaluaciones de impacto, atiende las solicitudes y trata con la autoridad de control.
Qué incluye
- Designación y notificación del DPD
- Mantenimiento del registro y de las EIPD
- Atención de las solicitudes de los interesados
- Asesoramiento y formación al personal
- Informe anual a la dirección
Cumplimiento
Hablar de este servicio — DPD externalizado
Responsable de IA externalizado (vCAIO)
La persona que mantiene su registro de IA, revisa cada nuevo caso de uso frente al AI Act y hace avanzar el gobierno al ritmo real con el que sus equipos adoptan estas herramientas.
Qué incluye
- Titularidad del registro de IA
- Revisión y aprobación de casos de uso
- Seguimiento del AI Act e ISO 42001
- Evaluación de proveedores y modelos
- Informe trimestral de gobierno
IACumplimiento
Hablar de este servicio — Responsable de IA externalizado (vCAIO)
DevSecOps gestionado
Capacidad de ingeniería permanente que mantiene cadenas, barreras y pruebas de cumplimiento en funcionamiento a medida que su plataforma cambia, con un ingeniero con nombre y una revisión mensual.
Qué incluye
- Ingeniero con nombre y capacidad acordada
- Mantenimiento de la cadena y las barreras
- Triaje de hallazgos y apoyo a la corrección
- Mantenimiento de las pruebas de cumplimiento
- Revisión mensual y hoja de ruta
Cloud
Hablar de este servicio — DevSecOps gestionado
SOC y MDR en marca blanca
Ejecutado con un socio cualificadoDetección y respuesta ininterrumpidas, entregadas con un socio cualificado PDIS, con casos de uso de detección escritos para su entorno y un único punto de contacto por nuestra parte.
Qué incluye
- Vigilancia y triaje 24/7
- Casos de uso de detección para su stack
- Acciones de contención previo acuerdo
- Revisión mensual del rendimiento de detección
- Escalado a respuesta a incidentes
Cíber
Hablar de este servicio — SOC y MDR en marca blanca
Gestión de vulnerabilidades y superficie de ataque
Escaneo continuo de lo que usted posee y de lo que está expuesto en su nombre, con hallazgos filtrados, priorizados y seguidos hasta el cierre en lugar de publicados como lista en bruto.
Qué incluye
- Escaneos internos y externos
- Descubrimiento de la superficie de ataque externa
- Priorización basada en riesgo
- Seguimiento de la corrección frente a los plazos acordados
- Reporte mensual
CíberCloud
Hablar de este servicio — Gestión de vulnerabilidades y superficie de ataque
FinOps gestionado
Gestión continua del coste: asignación mantenida al día, compromisos gestionados, desperdicio eliminado cada mes y ahorros reportados como cifras medidas.
Qué incluye
- Mantenimiento de la asignación de costes
- Gestión de compromisos y descuentos
- Acciones mensuales de redimensionamiento
- Detección de anomalías y alertas
- Reporte de ahorros medidos
Cloud
Hablar de este servicio — FinOps gestionado
Concienciación continua
Un programa de todo el año en lugar de un módulo anual: contenidos breves por rol, simulación de phishing con acompañamiento y un reporte que se sostiene como prueba ante NIS2.
Qué incluye
- Plan anual por colectivo
- Campañas de simulación de phishing
- Módulos breves por rol
- Sesiones para dirección y consejo
- Pruebas de participación para auditorías
Cíber
Hablar de este servicio — Concienciación continua
Apoyo normativo multipaís
Un único punto de contacto para cuestiones normativas en Europa, África francófona y América del Sur, resueltas con socios locales que ejercen en esa jurisdicción.
Qué incluye
- Vigilancia normativa por país
- Apoyo a presentaciones y registros locales
- Mantenimiento de las transferencias transfronterizas
- Coordinación de socios locales
- Informe trimestral consolidado
Cumplimiento
Hablar de este servicio — Apoyo normativo multipaís