Cumplir es proteger, no solo papeleo

Las normativas (RGPD desde 2018, ENS para administraciones públicas, NIS2 desde 2024) parecen burocracia pero detrás hay obligaciones técnicas concretas: cómo proteges datos, cómo respondes a incidentes, qué documentación tienes que mantener. Nuestro trabajo es que lo cumplas DE VERDAD, no solo en papel.

RGPD (Reglamento General Protección de Datos)

Aplica a cualquier empresa que trata datos personales (todas). Cubrimos: Registro de Actividades de Tratamiento (RAT), análisis de riesgos, contratos con encargados (DPA), procedimiento ante incidentes con notificación a AEPD en 72h, derechos ARSULIPO.

ENS (Esquema Nacional de Seguridad)

Obligatorio para empresas que contratan con administraciones públicas. Niveles BAJO/MEDIO/ALTO. Documentación: política de seguridad, normativa, procedimientos, registro de eventos, plan de continuidad. Auditoría obligatoria cada 2 años en niveles MEDIO/ALTO.

NIS2 (Directiva europea)

Desde octubre 2024 amplía mucho el alcance: empresas medianas en sectores esenciales (salud, transporte, manufactura, servicios digitales) y un set amplio de proveedores tienen que cumplir. Análisis de riesgos formal, medidas técnicas mínimas, formación, gestión de incidentes con notificación 24h/72h.

Qué incluye

Qué incluye nuestra implantación

Gap analysis

Comparativa de lo que tienes hoy vs lo que la norma exige. Hoja de ruta clara.

Documentación

Políticas, procedimientos, registros — adaptados a tu empresa, no plantillas genéricas.

Medidas técnicas

EDR, MFA, parcheado, backups inmutables — los controles que las normas piden.

Formación

Sesiones para que tu equipo cumpla en el día a día (no solo en el papel).

Auditoría preparada

Cuando viene el auditor externo, todo está listo y archivado.

¿Sabes qué normativas te aplican exactamente?

Diagnóstico inicial gratuito: te decimos qué normas son obligatorias, cuáles recomendables y plan de actuación.

Preguntas frecuentes

Sobre cumplimiento rgpd, ens y nis2

¿NIS2 me aplica a mi pyme?
Depende del sector y tamaño. Si das servicio a salud, transporte, manufactura crítica o como proveedor IT de esas empresas — probablemente sí. Hacemos diagnóstico inicial gratuito.
¿RGPD requiere DPO?
Solo en casos específicos (datos sensibles a gran escala, autoridades públicas). Para la mayoría de pymes no es obligatorio, pero ayudamos como DPO externo si lo necesitas.
¿Cuánto cuesta la implantación inicial?
Para una pyme tipo: RGPD desde 2.500€, ENS desde 4.000€, NIS2 desde 5.000€. Después mantenimiento anual de revisión y actualizaciones.
¿Y si ya tengo algo hecho con otro consultor?
Lo aprovechamos. Hacemos diagnóstico de lo existente y completamos solo lo que falta.
¿Necesitas ayuda IT? Auditoría gratuita en 24 h. Sin compromiso.
Llamar WhatsApp