Servicios
Todo lo que hacemos, organizado por necesidad.
De la estrategia a la operación. Del cumplimiento a la confianza. 50 servicios en ocho áreas, con una ficha detallada para cada uno.
Necesito dirección de ciberseguridad
Gobierno y dirección de ciberseguridad
Estrategia, gobierno y dirección de ciberseguridad para convertir riesgos técnicos y regulatorios en decisiones ejecutivas.
vCISO
Dirección de ciberseguridad externa, a tiempo parcial y con responsabilidad ejecutiva.
Gobernar- Plan director de seguridad
- Cuadro de mando ejecutivo
- Informe trimestral a dirección
CISO Office
Oficina de seguridad que da estructura, método y capacidad de ejecución al CISO interno.
Gobernar- Plan de proyectos y seguimiento
- Repositorio de evidencias
- Informes de estado para comités
Comité de Seguridad
Diseño, constitución y dinamización del órgano de gobierno de la ciberseguridad.
Gobernar- Reglamento del comité
- Cuadro de mando ejecutivo
- Actas y seguimiento de acuerdos
Gobierno de riesgos
Metodología, análisis y tratamiento de riesgos tecnológicos alineados con el negocio.
Gobernar- Informe de análisis de riesgos
- Mapa de riesgos y apetito de riesgo
- Plan de tratamiento priorizado
Roadmap y reporting a dirección
Hoja de ruta plurianual y reporting ejecutivo que traduce la seguridad en decisiones.
Gobernar- Roadmap de ciberseguridad
- Cuadro de mando ejecutivo
- Informe periódico a dirección
Gobierno de IA (ISO/IEC 42001 y AI Act)
Inventario, riesgos, evidencias y madurez para usar inteligencia artificial con control y cumplimiento.
Gobernar- Inventario y registro de IA
- Política de uso de IA
- Evaluación de riesgos de IA
Riesgo de terceros (TPRM)
Gestión del riesgo de proveedores y terceros a lo largo de todo su ciclo de vida.
Gobernar- Programa TPRM
- Registro de proveedores y riesgos
- Informes de evaluación por proveedor
Necesito cumplir normativa
Cumplimiento y normativa
Convertimos regulación, continuidad y gobierno de IA en controles, responsables, procesos y evidencias verificables, con revisión funcionalmente segregada.
Esquema Nacional de Seguridad (ENS)
Adecuación, implantación y preparación de la certificación ENS para administraciones y proveedores.
Demostrar- Informe de categorización
- Declaración de aplicabilidad
- Plan de adecuación
NIS2
Adecuación a la Directiva NIS2 para entidades esenciales e importantes.
Demostrar- Informe de aplicabilidad
- Gap assessment NIS2
- Plan de adecuación
DORA
Resiliencia operativa digital para entidades financieras y sus proveedores TIC.
Demostrar- Gap assessment DORA
- Marco de riesgo TIC
- Registro de proveedores
ISO/IEC 27001
Implantación y certificación del sistema de gestión de seguridad de la información.
Demostrar- SGSI documentado
- Declaración de aplicabilidad
- Informe de auditoría interna
NIST CSF y CIS Controls
Evaluación de madurez y plan de mejora sobre marcos reconocidos internacionalmente.
Demostrar- Informe de madurez
- Perfil objetivo
- Plan de mejora priorizado
RGPD y LSSI
Protección de datos y cumplimiento de la normativa de servicios de la sociedad de la información.
Demostrar- Registro de tratamientos
- EIPD
- Textos legales y contratos
Auditoría interna, gap assessment y due diligence
Revisión funcionalmente segregada para auditorías, clientes, comités y operaciones corporativas.
Demostrar- Informe de auditoría
- Matriz de hallazgos y riesgos
- Plan de acción priorizado
Necesito proteger mi operación
Operación y defensa (CyberOps)
Operación, monitorización, respuesta y resiliencia tecnológica para proteger activos críticos 24/7.
SOC
Centro de operaciones de seguridad para vigilar, detectar y responder de forma continua.
Detectar y responder- Servicio SOC con SLA
- Playbooks de respuesta
- Informe mensual de seguridad
SIEM Monitoring
Recolección, correlación y análisis de registros de toda la infraestructura en tiempo real.
Detectar y responder- Plataforma SIEM operativa
- Catálogo de casos de uso
- Cuadros de mando
MDR
Detección y respuesta gestionadas: expertos que actúan sobre la amenaza, no solo la notifican.
Detectar y responder- Servicio MDR con SLA de respuesta
- Informe de incidentes
- Recomendaciones de mejora
EDR / XDR y protección de endpoints
Protección avanzada de puestos, servidores y móviles con detección y respuesta en el endpoint.
Detectar y responder- Plataforma desplegada y políticas
- Informe de cobertura y estado
- Procedimientos de respuesta
Threat Hunting
Búsqueda proactiva de adversarios que ya han evadido las defensas automáticas.
Detectar y responder- Informe de campaña de hunting
- Nuevas reglas de detección
- Plan de remediación
Respuesta a incidentes
Contención, erradicación y recuperación ante incidentes, con retainer o bajo demanda.
Detectar y responder- Plan de respuesta a incidentes
- Playbooks por tipología
- Informe forense y post-incidente
Cloud Security
Seguridad de entornos cloud e híbridos: configuración, identidades, cargas y datos.
Detectar y responder- Informe de postura cloud
- Plan de hardening
- Arquitectura de referencia
Email Security
Protección del correo frente a phishing, malware, fraude del CEO y suplantación de dominio.
Detectar y responder- Plataforma de protección configurada
- Política DMARC en reject
- Informe de amenazas de correo
IAM / PAM y acceso seguro
Gestión de identidades, autenticación robusta y control de cuentas privilegiadas.
Detectar y responder- Arquitectura de identidad
- Plataforma IAM/PAM desplegada
- Procedimientos de revisión de accesos
Mantenimiento IT y cloud
Administración, soporte y mantenimiento de la infraestructura, local o en la nube.
Detectar y responder- Servicio gestionado con SLA
- Inventario y documentación de la infraestructura
- Informe mensual de servicio
Necesito reducir exposición
Reducción de exposición
Descubrimos, priorizamos y cerramos la superficie de ataque antes de que la encuentre un adversario.
CTEM
Gestión continua de la exposición a amenazas: priorizar lo que un atacante explotaría primero.
Prevenir- Programa CTEM
- Cuadro de mando de exposición
- Informes de ciclo
EASM
Descubrimiento y vigilancia de la superficie de ataque externa, vista como la ve un atacante.
Prevenir- Inventario de superficie externa
- Alertas continuas
- Informe de exposición
Vulnerability Management
Programa de gestión de vulnerabilidades: escaneo, priorización, corrección y verificación.
Prevenir- Programa de gestión de vulnerabilidades
- Informes periódicos
- Métricas de corrección
Pentest continuo
Pruebas de intrusión puntuales o continuas sobre redes, aplicaciones, cloud, móviles y OT.
Prevenir- Informe de pentest
- Resumen ejecutivo
- Retest de verificación
Red Team
Simulación de adversario real para medir la capacidad de detección y respuesta de la organización.
Prevenir- Informe de Red Team
- Mapa de detecciones y brechas
- Plan de mejora de defensa
Phishing y concienciación
Simulacros de phishing y formación para que la plantilla reconozca los engaños.
Prevenir- Programa anual de concienciación
- Informes de campañas
- Certificados de formación
Necesito resiliencia y continuidad
Resiliencia y continuidad
Backup, recuperación, alta disponibilidad y continuidad de negocio para que un incidente no detenga la organización.
Backup gestionado
Copias de seguridad inmutables, verificadas y restaurables de sistemas, cloud y SaaS.
Recuperar- Plan de copias
- Servicio de backup gestionado
- Informe de pruebas de restauración
Disaster Recovery
Recuperación ante desastres con objetivos de tiempo y punto de recuperación definidos y probados.
Recuperar- BIA
- Plan de recuperación ante desastres
- Informe de simulacro
Alta disponibilidad
Arquitecturas redundantes y balanceo para que los servicios no se detengan.
Recuperar- Arquitectura de alta disponibilidad
- Servicio de balanceo gestionado
- Informe de disponibilidad
Continuidad de negocio (ISO 22301)
Sistema de gestión de continuidad de negocio: análisis de impacto, planes y pruebas.
Recuperar- BIA
- Planes de continuidad y crisis
- Programa de pruebas
Necesito proteger producto digital
Seguridad de producto digital
Product Security, PSIRT, SBOM, AppSec y Cyber Resilience Act para fabricantes de software, SaaS y producto conectado.
Product Security
Programa de seguridad de producto para software, SaaS y dispositivos conectados.
Prevenir- Programa de seguridad de producto
- Modelo de amenazas
- Evidencias de seguridad por diseño
PSIRT
Equipo de respuesta a incidentes de seguridad de producto y divulgación coordinada.
Prevenir- PSIRT operativo
- Política de divulgación
- Plantillas de avisos de seguridad
SBOM
Inventario de componentes de software y gestión de vulnerabilidades de la cadena de suministro.
Prevenir- SBOM por producto y versión
- Proceso automatizado
- Informes de vulnerabilidades de componentes
AppSec
Seguridad de aplicaciones web, API y móviles a lo largo de todo su ciclo de vida.
Prevenir- Informe de revisión
- Herramientas integradas en el pipeline
- Plan de formación
SecDevOps
Seguridad integrada en el ciclo de desarrollo y despliegue, no añadida al final.
Prevenir- Pipeline seguro
- Guías y políticas como código
- Informe de madurez DevSecOps
Cyber Resilience Act (CRA)
Adecuación de productos con elementos digitales al Reglamento europeo de ciberresiliencia.
Prevenir- Informe de aplicabilidad
- Gap assessment CRA
- Plan de adecuación y documentación técnica
Necesito proteger personas clave
Protección de personas clave
Protección digital discreta, continua y orientada a riesgo real para directivos, familias empresarias y figuras públicas.
Evaluación de exposición personal
Qué información tuya y de tu familia está expuesta, dónde y qué riesgo supone.
Proteger- Informe privado de exposición
- Plan de reducción de riesgo
- Sesión de devolución confidencial
Protección de identidad digital
Vigilancia y protección continua de tu identidad, tus cuentas y tu nombre en la red.
Proteger- Servicio de vigilancia continua
- Alertas e informes mensuales
- Gestión de retiradas
Protección frente a suplantación
Prevención y respuesta frente a fraudes que usan tu identidad, tu voz o tu imagen.
Proteger- Protocolo anti-suplantación
- Formación del entorno
- Servicio de detección y retirada
Seguridad de dispositivos y cuentas
Blindaje de móviles, portátiles, redes domésticas y cuentas personales de la persona y su familia.
Proteger- Dispositivos y cuentas securizados
- Guía personal de buenas prácticas
- Revisiones trimestrales
Privacidad y reputación
Reducción de la huella digital y vigilancia reputacional continua.
Proteger- Plan de reducción de huella
- Servicio de vigilancia reputacional
- Informes confidenciales
Respuesta confidencial ante crisis
Equipo discreto para actuar ante extorsión, filtraciones, acoso digital o crisis reputacional.
Proteger- Retainer de respuesta confidencial
- Informe privado ejecutivo
- Plan de prevención
Necesito gestionar y blindar dispositivos móviles
Movilidad segura y dispositivos
Gestión, blindaje, VPN y cifrado de flotas móviles con Samsung SDS EMM On-Prem, desplegado y operado por Bomontec.
Gestión de movilidad empresarial (EMM) On-Prem
Inventario, políticas, aplicaciones y cumplimiento de flotas móviles desde una consola bajo tu control.
Proteger- Arquitectura EMM
- Plataforma desplegada y políticas
- Plan de migración y formación
VPN y comunicaciones seguras
Túneles always-on y por aplicación gestionados desde el EMM, con arquitecturas de doble túnel.
Proteger- Arquitectura de comunicaciones seguras
- Políticas VPN desplegadas
- Procedimientos de operación
Cifrado de datos y dispositivos
Cifrado en reposo y en tránsito, Knox DualDAR, gestión de claves y borrado seguro.
Proteger- Política de cifrado
- Configuración desplegada
- Evidencias para auditoría
Migración desde Omnissa / Workspace ONE
Assessment, arquitectura, piloto y migración Fast-Track a Samsung SDS EMM antes del fin de soporte.
Proteger- Informe de assessment
- Plan de migración
- Plataforma migrada y documentada
Cómo trabajamos
Una metodología clara para convertir incertidumbre en control.
- 01
Descubrir
Entendemos tu negocio, entorno, riesgos y prioridades.
- 02
Analizar
Evaluamos madurez, exposición, cumplimiento y capacidades reales.
- 03
Diseñar
Definimos estrategia, roadmap, arquitectura y plan de acción.
- 04
Implantar
Ejecutamos controles, procesos, tecnología y evidencias.
- 05
Operar
Monitorizamos, respondemos y acompañamos la mejora continua.
- 06
Optimizar
Medimos resultados, reducimos riesgo y evolucionamos capacidades.
Siguiente paso
¿No sabes por dónde empezar?
Cuéntanos tu situación y te diremos qué riesgo reducir primero, qué capacidad construir y cómo demostrarlo.










