Gobierno y dirección de ciberseguridad

Riesgo de terceros (TPRM)

Gestión del riesgo de proveedores y terceros a lo largo de todo su ciclo de vida.

En qué consiste

Qué hacemos

Tus proveedores son parte de tu superficie de ataque y de tu obligación regulatoria. Diseñamos y operamos el programa de riesgo de terceros: clasificación, evaluación, cláusulas, seguimiento y salida.

Qué incluye

  • Inventario y clasificación de proveedores por criticidad
  • Cuestionarios de evaluación y revisión de evidencias
  • Cláusulas contractuales de seguridad y continuidad
  • Registro de información de proveedores TIC (DORA)
  • Monitorización continua y planes de salida
  • Due diligence en operaciones corporativas

Para quién

  • Entidades financieras sujetas a DORA
  • Entidades esenciales e importantes bajo NIS2
  • Organizaciones con cadena de suministro tecnológica compleja

Entregables

  • Programa TPRM
  • Registro de proveedores y riesgos
  • Informes de evaluación por proveedor

Marcos y estándares de referencia

DORANIS2ISO 27036ISO 27001ENS

Marcos de referencia para diseñar, implantar, revisar y evidenciar. No se presentan como certificaciones propias salvo que aplique contractualmente.

Cómo lo abordamos

  1. DescubrirEntendemos tu negocio, entorno, riesgos y prioridades.
  2. AnalizarEvaluamos madurez, exposición, cumplimiento y capacidades reales.
  3. DiseñarDefinimos estrategia, roadmap, arquitectura y plan de acción.
  4. ImplantarEjecutamos controles, procesos, tecnología y evidencias.
  5. OperarMonitorizamos, respondemos y acompañamos la mejora continua.
  6. OptimizarMedimos resultados, reducimos riesgo y evolucionamos capacidades.

Hablemos

¿Encaja Riesgo de terceros (TPRM) con tu situación?

Cuéntanos tus retos y diseñemos juntos la mejor estrategia para proteger y potenciar tu negocio.