Seguridad construida por quien opera sistemas críticos cada día
Protegemos infraestructuras, aplicaciones, datos e identidades con la experiencia de operar una plataforma de confianza auditada bajo ISO 27001 y eIDAS. No vendemos miedo: diseñamos controles proporcionados al riesgo y los mantenemos funcionando.
- Gestión
- Sistema de gestión de la seguridad de la información certificado ISO/IEC 27001
- Confianza
- Prestador de Servicios de Confianza eIDAS, auditado periódicamente
- Privacidad
- Tratamiento conforme al RGPD, datos alojados en España
- Infraestructura
- CPD propio con controles físicos y lógicos redundantes
- Operación
- Monitorización 24/7, gestión de incidentes y continuidad probada
inscrito en la lista de confianza de la UE ISO/IEC 27001
seguridad de la información auditada ISO 9001
gestión de la calidad auditada Infraestructura propia
CPD de alto rendimiento en España Desde 1998
28 años de ingeniería ininterrumpida
La seguridad es una propiedad del sistema, no un producto que se añade
Nuestra ciberseguridad nace de una obligación: operamos servicios en los que la integridad de un dato o de una evidencia tiene consecuencias legales. Eso exige un sistema de gestión de la seguridad completo (análisis de riesgos, controles, auditorías internas y externas, mejora continua) que llevamos años manteniendo certificado bajo ISO/IEC 27001 y supervisado como prestador de servicios de confianza eIDAS.
Ponemos esa experiencia al servicio de nuestros clientes en dos formas: seguridad integrada en cada sistema que diseñamos (control de acceso, cifrado, registro de auditoría, segmentación, copias probadas) y servicios de seguridad sobre sistemas existentes: evaluación de riesgos, endurecimiento, gestión de identidades, autenticación reforzada, antifraude y monitorización.
Trabajamos con criterio de ingeniería: cada control tiene que estar justificado por un riesgo real, medirse y poder mantenerse. Un control que nadie opera es una falsa sensación de seguridad.
Principios
- Proporcionalidad: controles dimensionados al riesgo y al valor de lo que protegen.
- Defensa en profundidad: varias capas independientes, sin un único punto de fallo.
- Mínimo privilegio: accesos por función, revisados y registrados.
- Verificable: registro de auditoría, evidencias y sellado de tiempo cualificado.
- Probado: copias, recuperación y continuidad ensayadas, no solo documentadas.
- Auditado: por terceros independientes, cada año.
Servicios de ciberseguridad
Para sistemas que construimos nosotros y para los que ya tienes en producción.
Análisis de riesgos y cumplimiento
Evaluación de riesgos, mapa de controles y hoja de ruta hacia ISO 27001, RGPD, ENS o requisitos sectoriales, con criterio práctico.
Seguridad de infraestructuras
Endurecimiento de servidores y redes, segmentación, cortafuegos, cifrado en tránsito y en reposo, gestión de parches y configuración segura.
Seguridad de aplicaciones
Revisión de arquitectura y código, pruebas de seguridad, protección de APIs y control de acceso en aplicaciones a medida.
Identidad y autenticación reforzada
Gestión de identidades, doble factor por OTP (SMS, email, voz, app), verificación de identidad con biometría y acceso con dispositivo de confianza.
Antifraude en tiempo real
Puntuación de riesgo de teléfonos, correos, IPs y documentos, detección de suplantación y de credenciales comprometidas antes de que el fraude se consume.
Monitorización y respuesta
Vigilancia 24/7 de sistemas y servicios desde nuestro centro de operaciones, alertas multicanal, gestión de incidentes y análisis posterior.
Continuidad y recuperación
Copias de seguridad cifradas y verificadas, planes de continuidad y recuperación ante desastres probados en CPD propio.
Evidencias e integridad
Sellado de tiempo cualificado, custodia de registros y notificaciones certificadas para demostrar qué pasó, cuándo y quién lo hizo.
Soberanía del dato
Alojamiento y tratamiento en centros de datos propios en España, bajo jurisdicción europea y RGPD.
Lo que auditan cada año en nuestra propia casa
Aplicamos a los clientes los mismos controles que un auditor independiente verifica en nuestra plataforma de confianza.
- Gestión de accesos: Autenticación reforzada, privilegios por función, revisión periódica y registro de cada acceso a sistemas y datos.
- Cifrado: Comunicaciones cifradas extremo a extremo, datos en reposo cifrados y gestión de claves con controles de custodia.
- Registro y evidencia: Registros de auditoría íntegros, con sellado de tiempo cualificado cuando la evidencia tiene valor legal.
- Gestión de vulnerabilidades: Inventario, parcheo planificado, pruebas de seguridad y revisión de configuración de forma continua.
- Continuidad: Redundancia en CPD propio, copias verificadas y ejercicios de recuperación con tiempos objetivo medidos.
- Proveedores y personas: Evaluación de terceros, acuerdos de confidencialidad, formación y concienciación del equipo.
Cómo abordamos la seguridad de un sistema existente
Sin alarmismo y sin informes de cien páginas que nadie aplica: riesgos priorizados, controles concretos y seguimiento.
Evaluación
Inventario de activos, análisis de riesgos y revisión técnica de infraestructura, aplicaciones y accesos.
Plan
Controles priorizados por riesgo y esfuerzo, con responsables, plazos y métricas de verificación.
Implantación
Endurecimiento, autenticación reforzada, antifraude, monitorización y copias, integrados en tu operación.
Vigilancia
Monitorización 24/7, revisión periódica de controles y acompañamiento en auditorías y certificaciones.
Situaciones habituales
Cuentas que se suplantan
Doble factor por OTP y dispositivo de confianza en el acceso a paneles y aplicaciones, con escalado automático ante intentos sospechosos.
Fraude en la contratación
Puntuación antifraude de teléfono, email e IP más verificación de identidad con biometría antes de aceptar un alta o una operación.
Camino a ISO 27001 o ENS
Análisis de brechas, controles priorizados y evidencias listas para la auditoría, con la experiencia de quien mantiene su propia certificación.
Copias que nunca se han restaurado
Diseño de copias cifradas y verificadas, con ejercicios de restauración medidos y CPD propio como respaldo.
Demostrar qué pasó
Registros con sellado de tiempo cualificado y notificaciones certificadas para litigios, auditorías y reclamaciones.
Soberanía y RGPD
Migración de sistemas y datos a infraestructura propia en España, con controles de acceso y cifrado auditados.
Lo que suelen preguntarnos
¿Estáis certificados en ISO 27001?
Sí. Nuestro sistema de gestión de la seguridad de la información está certificado ISO/IEC 27001 por una entidad independiente y se audita periódicamente. Además, como prestador de servicios de confianza eIDAS, superamos auditorías de conformidad específicas.
¿Podéis proteger sistemas que no habéis construido vosotros?
Sí. Empezamos por una evaluación técnica y de riesgos del sistema existente y proponemos controles concretos, priorizados y medibles, que implantamos e integramos con tu operación.
¿Qué es el servicio antifraude?
Un servicio que puntúa en tiempo real el riesgo de un teléfono, un correo, una IP o un documento (números virtuales, correos desechables, credenciales filtradas, suplantaciones) para que tu sistema decida antes de aceptar un alta, un pago o una operación.
¿Dónde se alojan los datos?
En centros de datos operados por ASETEC en España, bajo jurisdicción europea y RGPD, con controles físicos y lógicos incluidos en el alcance de nuestra certificación ISO 27001.
¿Cómo puedo comunicar una vulnerabilidad?
A través del formulario de contacto o del teléfono, indicando que se trata de una comunicación de seguridad. La atendemos con prioridad, de forma confidencial y con acuse de recibo.
¿Sabes cuál es tu riesgo real?
Cuéntanos qué sistemas tienes y qué te preocupa. Te proponemos una evaluación con controles concretos, priorizados por riesgo, sin informes que nadie aplica.