Saltar al contenido principal

Nuestros servicios

Experiencia dondemás importa.

Seis áreas de servicio conectadas que abarcan desde la comprensión de tus riesgos hasta el mantenimiento de la resiliencia a largo plazo.

Servicios individuales o un programa coordinado, con auditorías, revisiones de cumplimiento y mejora continua, siempre a la medida de tu organización.

01

Seguridad de la información

Liderazgo experto mediante servicios vCISO y un sistema de gestión ISO 27001 diseñado en torno a tu negocio.

Diseñamos e implantamos sistemas de gestión de seguridad de la información (SGSI) alineados con ISO/IEC 27001 y adaptados a la forma de trabajar de tu organización. Esto implica políticas prácticas que las personas siguen, controles proporcionados al riesgo real y evidencias sólidas ante una auditoría de certificación o una revisión de seguridad de un cliente.

Resultado habitual

Un sistema de gestión de seguridad certificable y sostenible, con responsabilidades claras y controles proporcionados a tus riesgos.

Qué incluye

  • Liderazgo vCISO: gobierno, estrategia y hojas de ruta sin un CISO a tiempo completo
  • Diseño, implantación y preparación para la certificación del SGSI (ISO/IEC 27001:2022)
  • Análisis de brechas frente a ISO 27001, NIST CSF y CIS Controls
  • Marcos de políticas, normas y procedimientos que se utilizan de verdad
  • Revisión de la arquitectura de seguridad y del diseño de controles
  • Auditorías internas y apoyo a la revisión por la dirección
  • Dirección de seguridad interina o a tiempo parcial (BISO / vCISO)
02

Gestión de riesgos

Convierte una larga lista de posibles problemas en un conjunto concreto de decisiones para la dirección.

La gestión de riesgos solo aporta valor cuando influye en las decisiones. Establecemos marcos que generan resultados comparables y cuantificados para dirigir la inversión hacia las mayores exposiciones y ofrecer al consejo una visión coherente, en lugar de un mapa de calor en el que nadie confía.

Resultado habitual

Una visión de riesgos priorizada y con costes estimados que permita a la dirección asignar presupuesto con confianza.

Qué incluye

  • Diseño de marcos de riesgos empresariales y de información, alineados con ISO 31000
  • Evaluaciones de riesgos, análisis de escenarios y cuantificación del impacto en el negocio
  • Definición del apetito de riesgo y de los umbrales de tolerancia
  • Programas de gestión de riesgos de terceros y proveedores
  • Diseño del registro de riesgos, planificación del tratamiento y seguimiento de medidas
  • Informes de riesgos para el consejo y la dirección
03

Resiliencia y continuidad de negocio

Prepárate para las interrupciones que realmente puedes sufrir y ensaya antes de que ocurran.

Los planes de continuidad fallan en el momento decisivo si nadie los ha practicado. Desarrollamos capacidades de continuidad de negocio y gestión de crisis alineadas con ISO 22301, basadas en un análisis riguroso del impacto en el negocio, y las ponemos a prueba con tu equipo bajo una presión realista.

Resultado habitual

Planes probados, personas formadas y objetivos de recuperación que puedas acreditar ante clientes, aseguradoras y reguladores.

Qué incluye

  • Análisis de impacto en el negocio (BIA) y mapeo de dependencias
  • Programas de gestión de continuidad de negocio alineados con ISO 22301
  • Estrategia de recuperación ante desastres de TI y definición y validación de RTO/RPO
  • Estructuras de gestión de crisis, vías de escalado y autoridad para decidir
  • Planes de respuesta a incidentes y guías de actuación
  • Ejercicios de simulación, pruebas de escritorio y planes de mejora posteriores
04

Cumplimiento y gobierno

Aborda NIS2, ENS, DORA, la seguridad del RGPD y el Reglamento de Ciberresiliencia mediante un programa coordinado.

La regulación europea ha crecido más rápido de lo que muchas organizaciones pueden asimilar. Integramos las obligaciones que se solapan en un único marco de controles, de modo que una misma evidencia permita atender varios requisitos y el gobierno sea una herramienta de gestión, no una carrera anual contrarreloj.

Resultado habitual

Un cumplimiento defendible, con una base de evidencias única y una hoja de ruta clara, con fechas, para cerrar las brechas pendientes.

Qué incluye

  • Análisis de aplicabilidad de NIS2, evaluación de brechas y hoja de ruta de implantación
  • Preparación para el ENS (Esquema Nacional de Seguridad) en organizaciones que trabajan con el sector público español, cuando corresponda
  • Preparación para DORA en entidades financieras y proveedores de TIC, cuando corresponda
  • Medidas técnicas y organizativas de seguridad del RGPD, junto con tu DPD o asesores jurídicos
  • Preparación para el CRA en productos con elementos digitales incluidos en su ámbito: obligaciones de notificación desde el 11 de septiembre de 2026 y obligaciones principales desde el 11 de diciembre de 2027
  • Marcos de controles unificados que vinculan obligaciones con evidencias compartidas
  • Estructuras de gobierno, diseño de comités y preparación de auditorías
05

Seguridad OT, de producto y de la cadena de suministro

Extiende la seguridad a la planta de producción, los productos que comercializas y los proveedores de los que dependes.

Para fabricantes y operadores de energía y logística, la mayor exposición suele estar fuera de la red corporativa: en sistemas de producción que no pueden parchearse bajo demanda, productos con ciclos de vida de décadas y proveedores cuyos accesos nunca se han evaluado.

Conocer nuestra colaboración con ReadinessNavigator

Resultado habitual

Visibilidad y control sobre producción, productos y proveedores, con responsables designados para cada riesgo.

Qué incluye

  • Evaluaciones de seguridad OT e ICS alineadas con IEC 62443
  • Segmentación IT/OT, acceso remoto seguro e inventario de activos
  • Seguridad de producto y diseño del ciclo de vida de desarrollo seguro (SDLC)
  • Prácticas de SBOM y gestión de vulnerabilidades en productos comercializados
  • Evaluación de proveedores, requisitos de seguridad y cláusulas contractuales
  • Mapeo de dependencias de la cadena de suministro y análisis del riesgo de concentración
06

Formación y concienciación

Aporta a cada nivel de la organización el criterio necesario para tomar buenas decisiones de seguridad.

Las campañas de concienciación genéricas no funcionan. Creamos programas por funciones que conectan con el trabajo real: desde directivos que valoran la exposición regulatoria e ingenieros que deciden sobre arquitectura hasta personal de planta que recibe una solicitud sospechosa.

Resultado habitual

Cambios de comportamiento medibles y un equipo que comunica a tiempo las señales relevantes.

Qué incluye

  • Sesiones para la dirección y el consejo sobre riesgos, regulación y responsabilidades
  • Formación de seguridad por funciones para ingeniería, operaciones y administración
  • Diseño, ejecución y medición de programas de concienciación
  • Simulaciones de phishing centradas en el aprendizaje, no en la culpabilización
  • Formación de auditores internos e implantadores de ISO/IEC 27001
  • Talleres de comunicación de crisis y toma de decisiones

Colaboración en seguridad de producto

Asesoramiento local. Especialización en producto.

LEONIS colabora con ReadinessNavigator en seguridad de producto y preparación para el Reglamento de Ciberresiliencia (CRA), combinando asesoramiento local en España con experiencia especializada en desarrollo seguro y cumplimiento de ciberseguridad.

ReadinessNavigator

Para los fabricantes de productos conectados, ReadinessNavigator relaciona los requisitos del producto, su ciclo de desarrollo y la organización que lo respalda.

Explorar ReadinessNavigator
  • Identificar las brechas

    La clasificación de productos y las evaluaciones de preparación ayudan a identificar los requisitos aplicables y los aspectos que requieren un análisis más detallado, incluidos el CRA e IEC 62443-4-1.

  • Planificar el trabajo

    La remediación basada en riesgos y las mejoras del desarrollo seguro se ordenan teniendo en cuenta los lanzamientos, las dependencias y las evidencias que requieren tiempo.

  • Preparar las evidencias

    Los modelos de amenazas, inventarios de componentes, registros de pruebas y procedimientos de gestión de vulnerabilidades respaldan la vía de evaluación de la conformidad aplicable.

Las evaluaciones gratuitas de la plataforma, disponibles en el navegador, ofrecen una orientación inicial sobre el grado de preparación, no una certificación ni una decisión de conformidad.

¿No sabes por dónde empezar?Cuéntanos tu duda.

No necesitas identificar primero la normativa o el marco adecuado. Dinos qué te preocupa y te ayudaremos a comprender tus obligaciones y a concretar los siguientes pasos.

Ilustración de una rosa de los vientos con líneas doradas y delicadas curvas de nivel

Claridad hoy. Resiliencia mañana.Construyamos el camino juntos.