Servicios

Todo lo que hacemos, organizado por necesidad.

De la estrategia a la operación. Del cumplimiento a la confianza. 50 servicios en ocho áreas, con una ficha detallada para cada uno.

01

Necesito dirección de ciberseguridad

Gobierno y dirección de ciberseguridad

Estrategia, gobierno y dirección de ciberseguridad para convertir riesgos técnicos y regulatorios en decisiones ejecutivas.

Bomonsis Cybersecurity

vCISO

Dirección de ciberseguridad externa, a tiempo parcial y con responsabilidad ejecutiva.

Gobernar
Entregables
  • Plan director de seguridad
  • Cuadro de mando ejecutivo
  • Informe trimestral a dirección
Ver ficha

CISO Office

Oficina de seguridad que da estructura, método y capacidad de ejecución al CISO interno.

Gobernar
Entregables
  • Plan de proyectos y seguimiento
  • Repositorio de evidencias
  • Informes de estado para comités
Ver ficha

Comité de Seguridad

Diseño, constitución y dinamización del órgano de gobierno de la ciberseguridad.

Gobernar
Entregables
  • Reglamento del comité
  • Cuadro de mando ejecutivo
  • Actas y seguimiento de acuerdos
Ver ficha

Gobierno de riesgos

Metodología, análisis y tratamiento de riesgos tecnológicos alineados con el negocio.

Gobernar
Entregables
  • Informe de análisis de riesgos
  • Mapa de riesgos y apetito de riesgo
  • Plan de tratamiento priorizado
Ver ficha

Roadmap y reporting a dirección

Hoja de ruta plurianual y reporting ejecutivo que traduce la seguridad en decisiones.

Gobernar
Entregables
  • Roadmap de ciberseguridad
  • Cuadro de mando ejecutivo
  • Informe periódico a dirección
Ver ficha

Gobierno de IA (ISO/IEC 42001 y AI Act)

Inventario, riesgos, evidencias y madurez para usar inteligencia artificial con control y cumplimiento.

Gobernar
Entregables
  • Inventario y registro de IA
  • Política de uso de IA
  • Evaluación de riesgos de IA
Ver ficha

Riesgo de terceros (TPRM)

Gestión del riesgo de proveedores y terceros a lo largo de todo su ciclo de vida.

Gobernar
Entregables
  • Programa TPRM
  • Registro de proveedores y riesgos
  • Informes de evaluación por proveedor
Ver ficha
02

Necesito cumplir normativa

Cumplimiento y normativa

Convertimos regulación, continuidad y gobierno de IA en controles, responsables, procesos y evidencias verificables, con revisión funcionalmente segregada.

Grupo Bomontec
03

Necesito proteger mi operación

Operación y defensa (CyberOps)

Operación, monitorización, respuesta y resiliencia tecnológica para proteger activos críticos 24/7.

Bomontec Tecnologías
Flujo de operación: fuentes, plataforma, analistas y respuesta Red · Firewall Endpoints · EDR Cloud · Identidad DNS · Correo OT · Aplicaciones SIEM · XDR Correlación Inteligencia Casos de uso MITRE ATT&CK SOC 24×7 Triaje · investigación Threat hunting Respuesta Contención · erradicación Notificación · informe Dirección Regulador

SOC

Centro de operaciones de seguridad para vigilar, detectar y responder de forma continua.

Detectar y responder
Entregables
  • Servicio SOC con SLA
  • Playbooks de respuesta
  • Informe mensual de seguridad
Ver ficha

SIEM Monitoring

Recolección, correlación y análisis de registros de toda la infraestructura en tiempo real.

Detectar y responder
Entregables
  • Plataforma SIEM operativa
  • Catálogo de casos de uso
  • Cuadros de mando
Ver ficha

MDR

Detección y respuesta gestionadas: expertos que actúan sobre la amenaza, no solo la notifican.

Detectar y responder
Entregables
  • Servicio MDR con SLA de respuesta
  • Informe de incidentes
  • Recomendaciones de mejora
Ver ficha

EDR / XDR y protección de endpoints

Protección avanzada de puestos, servidores y móviles con detección y respuesta en el endpoint.

Detectar y responder
Entregables
  • Plataforma desplegada y políticas
  • Informe de cobertura y estado
  • Procedimientos de respuesta
Ver ficha

Threat Hunting

Búsqueda proactiva de adversarios que ya han evadido las defensas automáticas.

Detectar y responder
Entregables
  • Informe de campaña de hunting
  • Nuevas reglas de detección
  • Plan de remediación
Ver ficha

Respuesta a incidentes

Contención, erradicación y recuperación ante incidentes, con retainer o bajo demanda.

Detectar y responder
Entregables
  • Plan de respuesta a incidentes
  • Playbooks por tipología
  • Informe forense y post-incidente
Ver ficha

Cloud Security

Seguridad de entornos cloud e híbridos: configuración, identidades, cargas y datos.

Detectar y responder
Entregables
  • Informe de postura cloud
  • Plan de hardening
  • Arquitectura de referencia
Ver ficha

Email Security

Protección del correo frente a phishing, malware, fraude del CEO y suplantación de dominio.

Detectar y responder
Entregables
  • Plataforma de protección configurada
  • Política DMARC en reject
  • Informe de amenazas de correo
Ver ficha

IAM / PAM y acceso seguro

Gestión de identidades, autenticación robusta y control de cuentas privilegiadas.

Detectar y responder
Entregables
  • Arquitectura de identidad
  • Plataforma IAM/PAM desplegada
  • Procedimientos de revisión de accesos
Ver ficha

Mantenimiento IT y cloud

Administración, soporte y mantenimiento de la infraestructura, local o en la nube.

Detectar y responder
Entregables
  • Servicio gestionado con SLA
  • Inventario y documentación de la infraestructura
  • Informe mensual de servicio
Ver ficha
07

Necesito proteger personas clave

Protección de personas clave

Protección digital discreta, continua y orientada a riesgo real para directivos, familias empresarias y figuras públicas.

Executive Protection / Private Shield

Cómo trabajamos

Una metodología clara para convertir incertidumbre en control.

  1. 01

    Descubrir

    Entendemos tu negocio, entorno, riesgos y prioridades.

  2. 02

    Analizar

    Evaluamos madurez, exposición, cumplimiento y capacidades reales.

  3. 03

    Diseñar

    Definimos estrategia, roadmap, arquitectura y plan de acción.

  4. 04

    Implantar

    Ejecutamos controles, procesos, tecnología y evidencias.

  5. 05

    Operar

    Monitorizamos, respondemos y acompañamos la mejora continua.

  6. 06

    Optimizar

    Medimos resultados, reducimos riesgo y evolucionamos capacidades.

Siguiente paso

¿No sabes por dónde empezar?

Cuéntanos tu situación y te diremos qué riesgo reducir primero, qué capacidad construir y cómo demostrarlo.