Saltar al contenido
Prestador de Servicios de Confianza (eIDAS) · ISO 27001 · ISO 9001 910 606 161
03 / 06  Ciberseguridad

Seguridad construida por quien opera sistemas críticos cada día

Protegemos infraestructuras, aplicaciones, datos e identidades con la experiencia de operar una plataforma de confianza auditada bajo ISO 27001 y eIDAS. No vendemos miedo: diseñamos controles proporcionados al riesgo y los mantenemos funcionando.

Marco de referenciaCONTROLES
Gestión
Sistema de gestión de la seguridad de la información certificado ISO/IEC 27001
Confianza
Prestador de Servicios de Confianza eIDAS, auditado periódicamente
Privacidad
Tratamiento conforme al RGPD, datos alojados en España
Infraestructura
CPD propio con controles físicos y lógicos redundantes
Operación
Monitorización 24/7, gestión de incidentes y continuidad probada
Prestador de Servicios de Confianza eIDAS
inscrito en la lista de confianza de la UE
ISO/IEC 27001
seguridad de la información auditada
ISO 9001
gestión de la calidad auditada
Infraestructura propia
CPD de alto rendimiento en España
Desde 1998
28 años de ingeniería ininterrumpida
Ciberseguridad

La seguridad es una propiedad del sistema, no un producto que se añade

Nuestra ciberseguridad nace de una obligación: operamos servicios en los que la integridad de un dato o de una evidencia tiene consecuencias legales. Eso exige un sistema de gestión de la seguridad completo (análisis de riesgos, controles, auditorías internas y externas, mejora continua) que llevamos años manteniendo certificado bajo ISO/IEC 27001 y supervisado como prestador de servicios de confianza eIDAS.

Ponemos esa experiencia al servicio de nuestros clientes en dos formas: seguridad integrada en cada sistema que diseñamos (control de acceso, cifrado, registro de auditoría, segmentación, copias probadas) y servicios de seguridad sobre sistemas existentes: evaluación de riesgos, endurecimiento, gestión de identidades, autenticación reforzada, antifraude y monitorización.

Trabajamos con criterio de ingeniería: cada control tiene que estar justificado por un riesgo real, medirse y poder mantenerse. Un control que nadie opera es una falsa sensación de seguridad.

Principios

  • Proporcionalidad: controles dimensionados al riesgo y al valor de lo que protegen.
  • Defensa en profundidad: varias capas independientes, sin un único punto de fallo.
  • Mínimo privilegio: accesos por función, revisados y registrados.
  • Verificable: registro de auditoría, evidencias y sellado de tiempo cualificado.
  • Probado: copias, recuperación y continuidad ensayadas, no solo documentadas.
  • Auditado: por terceros independientes, cada año.
Qué incluye

Servicios de ciberseguridad

Para sistemas que construimos nosotros y para los que ya tienes en producción.

Análisis de riesgos y cumplimiento

Evaluación de riesgos, mapa de controles y hoja de ruta hacia ISO 27001, RGPD, ENS o requisitos sectoriales, con criterio práctico.

Seguridad de infraestructuras

Endurecimiento de servidores y redes, segmentación, cortafuegos, cifrado en tránsito y en reposo, gestión de parches y configuración segura.

Seguridad de aplicaciones

Revisión de arquitectura y código, pruebas de seguridad, protección de APIs y control de acceso en aplicaciones a medida.

Identidad y autenticación reforzada

Gestión de identidades, doble factor por OTP (SMS, email, voz, app), verificación de identidad con biometría y acceso con dispositivo de confianza.

Antifraude en tiempo real

Puntuación de riesgo de teléfonos, correos, IPs y documentos, detección de suplantación y de credenciales comprometidas antes de que el fraude se consume.

Monitorización y respuesta

Vigilancia 24/7 de sistemas y servicios desde nuestro centro de operaciones, alertas multicanal, gestión de incidentes y análisis posterior.

Continuidad y recuperación

Copias de seguridad cifradas y verificadas, planes de continuidad y recuperación ante desastres probados en CPD propio.

Evidencias e integridad

Sellado de tiempo cualificado, custodia de registros y notificaciones certificadas para demostrar qué pasó, cuándo y quién lo hizo.

Soberanía del dato

Alojamiento y tratamiento en centros de datos propios en España, bajo jurisdicción europea y RGPD.

Garantías técnicas

Lo que auditan cada año en nuestra propia casa

Aplicamos a los clientes los mismos controles que un auditor independiente verifica en nuestra plataforma de confianza.

  • Gestión de accesos: Autenticación reforzada, privilegios por función, revisión periódica y registro de cada acceso a sistemas y datos.
  • Cifrado: Comunicaciones cifradas extremo a extremo, datos en reposo cifrados y gestión de claves con controles de custodia.
  • Registro y evidencia: Registros de auditoría íntegros, con sellado de tiempo cualificado cuando la evidencia tiene valor legal.
  • Gestión de vulnerabilidades: Inventario, parcheo planificado, pruebas de seguridad y revisión de configuración de forma continua.
  • Continuidad: Redundancia en CPD propio, copias verificadas y ejercicios de recuperación con tiempos objetivo medidos.
  • Proveedores y personas: Evaluación de terceros, acuerdos de confidencialidad, formación y concienciación del equipo.
CENTRO DE OPERACIONES · SEGURIDAD
Accesos con doble factorOTP · dispositivo de confianza · biometría
activo
Antifraude en tiempo realTeléfono · email · IP · documento
evaluando
Copias de seguridadCifradas · verificadas · restauración probada
ok
Registro de auditoríaSellado de tiempo cualificado eIDAS
íntegro
24/7Vigilancia
27001ISO/IEC
RGPDCumplimiento
Cómo lo hacemos

Cómo abordamos la seguridad de un sistema existente

Sin alarmismo y sin informes de cien páginas que nadie aplica: riesgos priorizados, controles concretos y seguimiento.

Evaluación

Inventario de activos, análisis de riesgos y revisión técnica de infraestructura, aplicaciones y accesos.

Plan

Controles priorizados por riesgo y esfuerzo, con responsables, plazos y métricas de verificación.

Implantación

Endurecimiento, autenticación reforzada, antifraude, monitorización y copias, integrados en tu operación.

Vigilancia

Monitorización 24/7, revisión periódica de controles y acompañamiento en auditorías y certificaciones.

Casos de uso habituales

Situaciones habituales

ACCESO

Cuentas que se suplantan

Doble factor por OTP y dispositivo de confianza en el acceso a paneles y aplicaciones, con escalado automático ante intentos sospechosos.

ALTAS

Fraude en la contratación

Puntuación antifraude de teléfono, email e IP más verificación de identidad con biometría antes de aceptar un alta o una operación.

CUMPLIMIENTO

Camino a ISO 27001 o ENS

Análisis de brechas, controles priorizados y evidencias listas para la auditoría, con la experiencia de quien mantiene su propia certificación.

CONTINUIDAD

Copias que nunca se han restaurado

Diseño de copias cifradas y verificadas, con ejercicios de restauración medidos y CPD propio como respaldo.

EVIDENCIAS

Demostrar qué pasó

Registros con sellado de tiempo cualificado y notificaciones certificadas para litigios, auditorías y reclamaciones.

DATOS

Soberanía y RGPD

Migración de sistemas y datos a infraestructura propia en España, con controles de acceso y cifrado auditados.

Preguntas frecuentes

Lo que suelen preguntarnos

¿Estáis certificados en ISO 27001?

Sí. Nuestro sistema de gestión de la seguridad de la información está certificado ISO/IEC 27001 por una entidad independiente y se audita periódicamente. Además, como prestador de servicios de confianza eIDAS, superamos auditorías de conformidad específicas.

¿Podéis proteger sistemas que no habéis construido vosotros?

Sí. Empezamos por una evaluación técnica y de riesgos del sistema existente y proponemos controles concretos, priorizados y medibles, que implantamos e integramos con tu operación.

¿Qué es el servicio antifraude?

Un servicio que puntúa en tiempo real el riesgo de un teléfono, un correo, una IP o un documento (números virtuales, correos desechables, credenciales filtradas, suplantaciones) para que tu sistema decida antes de aceptar un alta, un pago o una operación.

¿Dónde se alojan los datos?

En centros de datos operados por ASETEC en España, bajo jurisdicción europea y RGPD, con controles físicos y lógicos incluidos en el alcance de nuestra certificación ISO 27001.

¿Cómo puedo comunicar una vulnerabilidad?

A través del formulario de contacto o del teléfono, indicando que se trata de una comunicación de seguridad. La atendemos con prioridad, de forma confidencial y con acuse de recibo.

Áreas relacionadas

Funciona mejor combinado

¿Sabes cuál es tu riesgo real?

Cuéntanos qué sistemas tienes y qué te preocupa. Te proponemos una evaluación con controles concretos, priorizados por riesgo, sin informes que nadie aplica.