Alineamos tu organización con NIS2, Esquema Nacional de Seguridad (ENS), RGPD (art. 32), ISO/IEC 27001 y DORA. Gobierno, controles y resiliencia operativa con evidencias y planes de mejora.
Gobierno y gestión de riesgos, reporting de incidentes y seguridad de la cadena.
Medidas organizativas y técnicas para AA.PP. y su sector privado vinculado.
SGSI para implantar controles y mejora continua (Annex A/27002).
Resiliencia operativa TIC para entidades financieras y proveedores críticos.
Seguridad del tratamiento, evaluación de riesgos y brechas (arts. 33–34).
Gestión de riesgos de terceros, contratos y verificaciones.
Diseño e implantación del SGSI: políticas, análisis de riesgos, controles y ciclo PDCA.
Gap analysis, plan de medidas, gobierno y reporting de incidentes; cadena de suministro.
Diagnóstico, plan de adecuación y evidencias según RD 311/2022 y guías CCN-STIC.
Medidas técnicas/organizativas, gestión de brechas (arts. 33–34) y privacy by design.
Due diligence, cláusulas y verificación continua de proveedores TIC y de datos.
Programas por roles, phishing drills y concienciación con métricas de eficacia.
Auditoría de primera parte y preparación para certificación/acreditación.
Revisión de cumplimiento, evidencias y hoja de ruta priorizada.
Vulnerability scanning, pentesting dirigido, ejercicios de mesa y simulacros de incidente.
Liderazgo de seguridad, comité, reporting a dirección y coordinación con TI/proveedores.
Gestión de riesgos TIC y notificación de incidentes conforme a DORA (sector financiero).
Continuidad y recuperación ante desastres con escenarios y pruebas periódicas.
Entrevistas, inventario, clasificación de riesgos y mapa de obligaciones por rol.
Gobierno, políticas, controles, plantillas y plan de datos. Diseño de evaluaciones (DPIA/AIA).
Despliegue de procesos y documentación; soporte a ingeniería y legal; contratos y transparencia.
Pruebas, evidencias, reporting y transferencia de conocimiento al equipo.
Políticas, SoA, riesgos y evidencias listas para auditoría.
Requisitos, medidas, roles y plan de mejora priorizado.
Playbooks, registro, reporting y simulacros.
Matriz de proveedores, cláusulas y verificaciones periódicas.
BCP/DRP probados y lecciones aprendidas.
Programas por roles con métricas de eficacia.
Abogacía tecnológica, privacidad y cumplimiento, con onboarding ágil y foco en impacto real.
Plantillas y herramientas listas para usar, integrables con tus procesos y plataformas.
Email: info@derechodigital.es
Web: metalegal.derechodigital.es
Horario: L–V · 9:00–18:00 CET
Prepararemos una propuesta a medida según tus necesidades y prioridades.