Más de 20 certificaciones en el equipo · CISSP · CISA · CISM · CRISC · Auditores jefe de ISO 27001 e ISO 42001 Más de 20 años de proyectos · Sector público y privado

Servicios

Todo el ciclo de la ciberseguridad en seis áreas

De la estrategia al día a día, con el cumplimiento como columna vertebral.

01

Cumplimiento normativo

Te llevamos del análisis inicial al certificado, y sostenemos el sistema cuando el auditor se va.

NIS2 · DORA · ENS · ISO 27001 · CRA · TISAX Ver cumplimiento
02

Gobierno y estrategia

La capa que decide hacia dónde va tu seguridad y ordena todo lo demás, del plan estratégico al comité de dirección.

Plan Director · CISOaaS · Riesgos Ver gobierno
03

Seguridad ofensiva

Ponemos a prueba sistemas, aplicaciones y personas con las mismas técnicas que usaría un atacante, y te enseñamos por dónde entrarían.

Web · API · Infra · IoT/OT Ver ofensiva
04

Ciberseguridad gestionada

Tu operación de seguridad del día a día sin montarla tú: Sondriva vigila en continuo y, si algo pasa, respondemos nosotros.

Sondriva · MDR · DFIR Ver gestionada
05

Concienciación y formación

Convertimos a tu gente en la primera línea de defensa, con programas para toda la organización, de la recepción al consejo.

Phishing · Dirección NIS2 Ver formación
06

Continuidad y resiliencia

Que un incidente no pare el negocio: preparamos la respuesta, la recuperación y el ensayo del peor día antes de que llegue.

BIA · DRP · Table top Ver continuidad

Regulación

El calendario regulatorio no espera

Cada marco tiene sus plazos y sus sanciones. Lo único común a todos: adecuarse lleva meses y los requerimientos llegan sin avisar.

NIS2DORAENSISO 27001ISO 42001CRATISAX Ver cumplimiento

Seguridad ofensiva

Encontramos el fallo antes que el atacante

Pentesting de aplicaciones web, API, infraestructura e IoT/OT, ejercicios de red team e ingeniería social. Mismo arsenal que un atacante real y un informe que prioriza por riesgo, para que tu equipo sepa qué corregir primero.

Por qué Meta-Data

El equipo que ha estado a los dos lados de la auditoría

Más de veinte certificaciones acreditan al equipo: de CISSP, CISA y CISM a auditores jefe de ISO 27001 e ISO 42001 y auditores del ENS. Llevamos más de veinte años implantando, auditando y operando la seguridad de organizaciones públicas y privadas, así que sabemos qué va a mirar el auditor: nos hemos sentado muchas veces a su lado de la mesa. Y sí: también pasamos las nuestras.

Profundidad normativa. De NIS2 y DORA a TISAX e ISO 42001: cada marco con su servicio propio, no como anexo de otro.

Los dos lados de la auditoría. Implantamos sistemas y los auditamos: conocemos las preguntas antes de que lleguen.

A tu medida. Sin plantillas: cada proyecto y cada SGSI se diseñan para tu realidad, no para la de otro.

registro · certificaciones

Las mismas auditorías que implantamos, superadas en cada ciclo.

ISO/IEC 27001sgsi propio
ENS categoría altard 311/2022
INCIBEcatálogo de empresas

Ciberseguridad gestionada

Sondriva, el SOC con IA para pymes

La detección y respuesta gestionadas ya no son cosa de grandes corporaciones. Sondriva combina detección asistida por inteligencia artificial con analistas que solo te escalan lo que importa: vigilancia continua y tecnología de nivel enterprise, a un precio pensado para pymes.

Es además la vía más directa de cubrir las medidas de detección y respuesta que piden NIS2 y el ENS.

Conocer Sondriva

Compañía

De Navarra, para donde haga falta

Nacimos en Tudela y llevamos más de veinte años en proyectos tecnológicos. Trabajamos con empresas y administraciones de Navarra y de toda España, en remoto y en cliente, y con compañías internacionales que operan en Europa. Equipo cercano y sin intermediarios: la persona que te hace la propuesta es la que ejecuta el proyecto.

Sede
Tudela, Navarra
Cobertura
Toda España
Idiomas
ES · EN

Conocimiento

Guías que mantenemos al día

Escritas por los consultores que hacen los proyectos, con fecha de actualización visible.

Método

Cómo trabajamos

El mismo camino en todos los servicios, del pentest puntual al SGSI completo.

01

Entender

Escuchamos tu situación: qué te aplica, qué te preocupa y qué tienes ya construido.

02

Proponer

Propuesta clara, con alcance, prioridades y presupuesto. Sin letra pequeña.

03

Ejecutar

Trabajamos contigo, te contamos lo que vamos encontrando y cerramos con resultados que puedes defender.

Canal directo

¿Hablamos?

Cuéntanos tu situación y te diremos por dónde empezar. Te responde un consultor, no un comercial, y el primer análisis no cuesta nada.

Ponte en contacto