Consultoría de ciberseguridad: NIS2, ENS e ISO 27001: Cumplir la norma y estar protegido de verdad.
NIS2, ENS e ISO 27001 piden evidencias, no promesas. Con Vessera, consultora de ciberseguridad de Málaga, preparamos el gobierno y el cumplimiento; Callsoft aplica las medidas técnicas y las mantiene.
- NIS2
- ENS
- ISO 27001
- SOC 24/7

Qué es
Consultoría de ciberseguridad: cumplir NIS2, ENS o ISO 27001 con medidas que funcionan.
La seguridad ya no es solo cosa del informático. Las nuevas normas ponen la responsabilidad en la dirección y en la cadena de suministro: si das servicio a la administración o a empresas reguladas, te van a pedir pruebas de cómo proteges sus datos.
Con Vessera, nuestro socio de consultoría, preparamos el gobierno y el cumplimiento, y Callsoft aplica las medidas técnicas y las mantiene.
Una política sin doble factor, sin copias probadas y sin nadie mirando los avisos se queda en un documento. Por eso trabajamos consultoría e implantación juntas: lo que ganas son evidencias reales, no solo papeles.
- Saber si la norma te aplica y qué te pedirán tus clientes.
- Un plan director con prioridades, plazos y coste.
- Medidas técnicas implantadas y mantenidas: doble factor, copias probadas, firewall y parches.
- Un único interlocutor: Callsoft coordina a los dos equipos.

Marcos que cubrimos
La norma que te toca, explicada y aterrizada.

- Directiva (UE) 2022/2555
NIS2
Amplía las obligaciones de ciberseguridad a muchos más sectores y empresas: gestión de riesgos, seguridad de la cadena de suministro, responsabilidad de la dirección y aviso de incidentes graves en 24 horas, informe en 72 y final en un mes.
- Real Decreto 311/2022
ENS · Esquema Nacional de Seguridad
Obligatorio para el sector público y para las empresas que le prestan servicios o soluciones tecnológicas. Adecuación por categorías y, cuando hace falta, certificación de conformidad.
- Norma certificable
ISO 27001
Un sistema de gestión de la seguridad de la información (SGSI) certificable, que ordena riesgos, controles y mejora continua y que muchos clientes piden en sus concursos.
- Reglamento (UE) 2022/2554
DORA
Resiliencia operativa digital para el sector financiero y para sus proveedores de servicios TIC, que también quedan dentro del perímetro.
Dos equipos, una hoja de ruta
Vessera gobierna. Callsoft implanta.
Cada uno hace lo que mejor sabe hacer, con un plan común y un solo interlocutor para tu empresa: nosotros.
- Vessera · Consultora de ciberseguridad
Gobierno y cumplimiento: CISO externo, análisis de riesgos, políticas, auditoría, pentesting, OSINT y SOC 24/7.
- Callsoft · Tu equipo de IT
Las medidas técnicas y su día a día: identidades y doble factor, Microsoft 365 Premium, copias, firewall, parches, protección del puesto y las evidencias que pide la auditoría.
Servicios
Del diagnóstico a la vigilancia 24/7.
- Vessera
CISO externo
Un responsable de seguridad a tiempo parcial que lleva el plan, reporta a dirección y responde ante clientes y auditores.
- Callsoft + Vessera
Auditoría y análisis de riesgos
Qué hay, qué falta y por dónde empezar, con prioridades que se pueden presupuestar.
- Vessera
Pentesting y OSINT
Pruebas de intrusión controladas y búsqueda de lo que se sabe de tu empresa en internet antes de que lo use otro.
- Vessera
SOC 24/7
Vigilancia continua de los avisos de seguridad, con detección y respuesta fuera del horario de oficina.
- Callsoft
Medidas técnicas
Doble factor, acceso condicional, copias probadas, firewall, parches y protección del puesto, implantados y mantenidos.
- Callsoft
Formación del personal
Simulaciones de phishing y formación continua, porque la mayoría de los incidentes empieza en un correo.
Cómo trabajamos
Del «¿nos afecta?» a la auditoría superada.
Empezamos por saber si la norma te aplica y qué te pedirán tus clientes. Después, un plan que se pueda cumplir.
- 01
Diagnóstico
Alcance, norma y punto de partida.
- 02
Plan director
Prioridades, plazos y coste.
- 03
Implantación
Medidas técnicas y organizativas.
- 04
Evidencias
Documentación y auditoría.
- 05
Mejora
Revisión y vigilancia continua.
Por qué Callsoft
Una consultora que no tiene que presentarte a tu propio informático.
Vessera y Callsoft trabajan desde Málaga. Quien redacta la política habla directamente con quien configura el firewall.
Un único interlocutor
Callsoft coordina a los dos equipos.
Plan ejecutable
Cada medida del informe tiene quién la hace.
Evidencias reales
Registros y configuraciones, no solo documentos.
Preguntas frecuentes
NIS2, ENS y cumplimiento, en corto.
¿A qué empresas afecta la directiva NIS2?
A las empresas medianas y grandes, desde 50 empleados o 10 millones de euros de facturación, de los sectores que enumera la directiva: energía, transporte, sanidad, agua, infraestructura y servicios digitales, fabricación, alimentación o gestión de residuos, entre otros. También alcanza a sus proveedores, por la seguridad de la cadena de suministro.
¿Qué es el ENS y quién tiene que cumplirlo?
El Esquema Nacional de Seguridad (Real Decreto 311/2022) es obligatorio para el sector público español y para las empresas que le prestan servicios o soluciones tecnológicas. Se adecua por categorías, básica, media o alta, y se acredita con una declaración o una certificación de conformidad según la categoría.
¿Qué hace Vessera y qué hace Callsoft?
Vessera, nuestro socio de consultoría, se ocupa del gobierno y el cumplimiento: análisis de riesgos, políticas, CISO externo, auditoría, pentesting y SOC 24/7. Callsoft implanta y mantiene las medidas técnicas y coordina a los dos equipos, así que tu empresa tiene un solo interlocutor.
¿Una auditoría técnica es lo mismo que adecuarse a NIS2 o al ENS?
No. La auditoría técnica muestra el estado real de cuentas, equipos, red y copias; la adecuación añade el análisis de riesgos, las políticas, las evidencias y, si toca, la certificación. La auditoría suele ser el primer paso de la adecuación.
¿Qué es un CISO externo?
Un responsable de seguridad de la información a tiempo parcial: lleva el plan de ciberseguridad, informa a la dirección y responde ante clientes y auditores, sin el coste de un puesto a jornada completa.
¿Qué hace un SOC 24/7?
Vigila de forma continua los avisos de seguridad de tus sistemas, distingue los incidentes reales del ruido y responde también de noche y en fin de semana, cuando no hay nadie en la oficina mirando.
Relacionado
La consultoría se apoya en la operación diaria.
Hablemos

