Saltar al contenido principal
Callsoft Informática

Consultoría de ciberseguridad: NIS2, ENS e ISO 27001: Cumplir la norma y estar protegido de verdad.

NIS2, ENS e ISO 27001 piden evidencias, no promesas. Con Vessera, consultora de ciberseguridad de Málaga, preparamos el gobierno y el cumplimiento; Callsoft aplica las medidas técnicas y las mantiene.

  • NIS2
  • ENS
  • ISO 27001
  • SOC 24/7
Asesor con carpeta de documentos consultando un portátil junto a una clienta en un despacho
Callsoft + VesseraLa norma y la técnica, en la misma mesaUna hoja de ruta que entiende dirección y que el equipo técnico puede ejecutar.

Qué es

Consultoría de ciberseguridad: cumplir NIS2, ENS o ISO 27001 con medidas que funcionan.

La seguridad ya no es solo cosa del informático. Las nuevas normas ponen la responsabilidad en la dirección y en la cadena de suministro: si das servicio a la administración o a empresas reguladas, te van a pedir pruebas de cómo proteges sus datos.

Con Vessera, nuestro socio de consultoría, preparamos el gobierno y el cumplimiento, y Callsoft aplica las medidas técnicas y las mantiene.

Una política sin doble factor, sin copias probadas y sin nadie mirando los avisos se queda en un documento. Por eso trabajamos consultoría e implantación juntas: lo que ganas son evidencias reales, no solo papeles.

  • Saber si la norma te aplica y qué te pedirán tus clientes.
  • Un plan director con prioridades, plazos y coste.
  • Medidas técnicas implantadas y mantenidas: doble factor, copias probadas, firewall y parches.
  • Un único interlocutor: Callsoft coordina a los dos equipos.
Puesto de oficina ordenado con dos monitores, teclado y ratón en una sala luminosa
El papel no para un ataque.Por eso trabajamos consultoría e implantación juntas.

Marcos que cubrimos

La norma que te toca, explicada y aterrizada.

Aula de formación vacía con mesas en filas, pizarra y proyector
  • Directiva (UE) 2022/2555

    NIS2

    Amplía las obligaciones de ciberseguridad a muchos más sectores y empresas: gestión de riesgos, seguridad de la cadena de suministro, responsabilidad de la dirección y aviso de incidentes graves en 24 horas, informe en 72 y final en un mes.

  • Real Decreto 311/2022

    ENS · Esquema Nacional de Seguridad

    Obligatorio para el sector público y para las empresas que le prestan servicios o soluciones tecnológicas. Adecuación por categorías y, cuando hace falta, certificación de conformidad.

  • Norma certificable

    ISO 27001

    Un sistema de gestión de la seguridad de la información (SGSI) certificable, que ordena riesgos, controles y mejora continua y que muchos clientes piden en sus concursos.

  • Reglamento (UE) 2022/2554

    DORA

    Resiliencia operativa digital para el sector financiero y para sus proveedores de servicios TIC, que también quedan dentro del perímetro.

Dos equipos, una hoja de ruta

Vessera gobierna. Callsoft implanta.

Cada uno hace lo que mejor sabe hacer, con un plan común y un solo interlocutor para tu empresa: nosotros.

  • Vessera · Consultora de ciberseguridad

    Gobierno y cumplimiento: CISO externo, análisis de riesgos, políticas, auditoría, pentesting, OSINT y SOC 24/7.

  • Callsoft · Tu equipo de IT

    Las medidas técnicas y su día a día: identidades y doble factor, Microsoft 365 Premium, copias, firewall, parches, protección del puesto y las evidencias que pide la auditoría.

Servicios

Del diagnóstico a la vigilancia 24/7.

  • Vessera

    CISO externo

    Un responsable de seguridad a tiempo parcial que lleva el plan, reporta a dirección y responde ante clientes y auditores.

  • Callsoft + Vessera

    Auditoría y análisis de riesgos

    Qué hay, qué falta y por dónde empezar, con prioridades que se pueden presupuestar.

  • Vessera

    Pentesting y OSINT

    Pruebas de intrusión controladas y búsqueda de lo que se sabe de tu empresa en internet antes de que lo use otro.

  • Vessera

    SOC 24/7

    Vigilancia continua de los avisos de seguridad, con detección y respuesta fuera del horario de oficina.

  • Callsoft

    Medidas técnicas

    Doble factor, acceso condicional, copias probadas, firewall, parches y protección del puesto, implantados y mantenidos.

  • Callsoft

    Formación del personal

    Simulaciones de phishing y formación continua, porque la mayoría de los incidentes empieza en un correo.

Cómo trabajamos

Del «¿nos afecta?» a la auditoría superada.

Empezamos por saber si la norma te aplica y qué te pedirán tus clientes. Después, un plan que se pueda cumplir.

  1. 01

    Diagnóstico

    Alcance, norma y punto de partida.

  2. 02

    Plan director

    Prioridades, plazos y coste.

  3. 03

    Implantación

    Medidas técnicas y organizativas.

  4. 04

    Evidencias

    Documentación y auditoría.

  5. 05

    Mejora

    Revisión y vigilancia continua.

Por qué Callsoft

Una consultora que no tiene que presentarte a tu propio informático.

Vessera y Callsoft trabajan desde Málaga. Quien redacta la política habla directamente con quien configura el firewall.

  • Un único interlocutor

    Callsoft coordina a los dos equipos.

  • Plan ejecutable

    Cada medida del informe tiene quién la hace.

  • Evidencias reales

    Registros y configuraciones, no solo documentos.

Preguntas frecuentes

NIS2, ENS y cumplimiento, en corto.

¿A qué empresas afecta la directiva NIS2?

A las empresas medianas y grandes, desde 50 empleados o 10 millones de euros de facturación, de los sectores que enumera la directiva: energía, transporte, sanidad, agua, infraestructura y servicios digitales, fabricación, alimentación o gestión de residuos, entre otros. También alcanza a sus proveedores, por la seguridad de la cadena de suministro.

¿Qué es el ENS y quién tiene que cumplirlo?

El Esquema Nacional de Seguridad (Real Decreto 311/2022) es obligatorio para el sector público español y para las empresas que le prestan servicios o soluciones tecnológicas. Se adecua por categorías, básica, media o alta, y se acredita con una declaración o una certificación de conformidad según la categoría.

¿Qué hace Vessera y qué hace Callsoft?

Vessera, nuestro socio de consultoría, se ocupa del gobierno y el cumplimiento: análisis de riesgos, políticas, CISO externo, auditoría, pentesting y SOC 24/7. Callsoft implanta y mantiene las medidas técnicas y coordina a los dos equipos, así que tu empresa tiene un solo interlocutor.

¿Una auditoría técnica es lo mismo que adecuarse a NIS2 o al ENS?

No. La auditoría técnica muestra el estado real de cuentas, equipos, red y copias; la adecuación añade el análisis de riesgos, las políticas, las evidencias y, si toca, la certificación. La auditoría suele ser el primer paso de la adecuación.

¿Qué es un CISO externo?

Un responsable de seguridad de la información a tiempo parcial: lleva el plan de ciberseguridad, informa a la dirección y responde ante clientes y auditores, sin el coste de un puesto a jornada completa.

¿Qué hace un SOC 24/7?

Vigila de forma continua los avisos de seguridad de tus sistemas, distingue los incidentes reales del ruido y responde también de noche y en fin de semana, cuando no hay nadie en la oficina mirando.

Hablemos

¿Te afecta NIS2 o te piden el ENS? Lo vemos contigo en una primera reunión.

Callsoft · Desde 1988La tecnología cambia. Nuestra responsabilidad no.

Tecnología que conocemos

Tecnología que integramos y gestionamos.