En agosto de 2025 el Polo IRIS anunció que Meta-Data ampliaba su oferta y quedaba homologada en nuevas líneas de ciberseguridad. Lo puedes consultar en la noticia publicada por el Polo IRIS el 22 de agosto de 2025 y en la ficha de Meta-Data en el catálogo del Polo. Para una empresa navarra que busca proveedor de ciberseguridad, esto no es una etiqueta más: es una validación hecha por un hub de innovación digital europeo.
En esta entrada explicamos qué significa estar homologado en el Polo IRIS, qué aporta cada uno de los cuatro servicios en los que lo estamos y qué implica figurar en el Libro Blanco de Ciberseguridad de Navarra que elabora el Navarra Cybersecurity Center. Es, sobre todo, una cuestión de confianza: quién nos ha validado y qué respaldo tiene esa validación.
Qué es el Polo IRIS y qué significa estar homologado
El Polo IRIS es el Polo de Innovación Digital de Navarra: la ventanilla única de digitalización e innovación de la región. Reúne más de 140 servicios (muchos de ellos financiados) para ayudar a empresas y a la administración a dar pasos en su transformación digital, y está reconocido como European Digital Innovation Hub (EDIH) por la Comisión Europea, la red de hubs con la que la UE acerca la innovación digital al tejido productivo.
Cada servicio del catálogo se presta a través de proveedores homologados, y Meta-Data es uno de ellos en el ámbito de la ciberseguridad. Estar homologado significa que el Polo ha validado que Meta-Data reúne los requisitos para prestar esos servicios dentro de su catálogo. Para una empresa que entra por esa ventanilla única, la homologación es una garantía: el proveedor no se autoproclama, lo respalda un EDIH reconocido por la Comisión Europea. Y como muchos de los servicios del Polo están financiados, esa validación también facilita el acceso a la ayuda.
Los cuatro servicios homologados
Meta-Data está homologada en el Polo IRIS para cuatro servicios que cubren el ciclo completo de la ciberseguridad de una organización: mirar el estado real, decidir la estrategia, preparar a las personas y sostener la operación en el tiempo. Cada uno tiene su desarrollo propio en nuestra web.
Servicio 01
Evaluación de la seguridad en infraestructuras y procesos
Diagnóstico técnico de los riesgos y las vulnerabilidades de sistemas, infraestructuras y procesos críticos. Es la foto real de por dónde puede entrar un atacante y qué está expuesto.
Ver seguridad ofensiva →
Servicio 02
Consultoría en ciberseguridad
Acompañamiento experto para definir la estrategia y las buenas prácticas de seguridad según el sector y el tamaño de la organización, sin plantillas genéricas.
Ver cumplimiento y consultoría →
Servicio 03
Formación en ciberseguridad
Capacitación del personal en prevención, detección y actuación frente a ciberataques, adaptada a cada perfil. Las personas son la primera línea, y se entrenan.
Ver concienciación y formación →
Servicio 04
Servicio gestionado de ciberseguridad
Supervisión, gestión y mejora continua de la seguridad, con monitorización y respuesta ante incidentes. La ciberseguridad no es un proyecto que se cierra, sino una operación que se sostiene.
Ver servicios gestionados →
La evaluación de la seguridad se apoya en pruebas técnicas como el pentest de infraestructura, y la consultoría suele materializarse en un plan director de ciberseguridad que ordena las prioridades y la inversión a lo largo del tiempo. Los cuatro servicios funcionan bien por separado, pero encajan mejor como un recorrido: evaluar, planificar, formar y operar.
En el Libro Blanco de Ciberseguridad del Navarra Cybersecurity Center
El Navarra Cybersecurity Center elabora el Libro Blanco de Ciberseguridad de Navarra: un análisis del estado y las tendencias del sector y un mapeo del ecosistema navarro, que incluye un Catálogo de Productos y Servicios de Ciberseguridad con las empresas que operan en la región. Meta-Data forma parte de ese catálogo, con sus servicios y sus certificaciones, empresariales y profesionales.
En el dashboard de agentes del ecosistema, Meta-Data figura clasificada como agente de tipo Consultor/Integrador, con una descripción que resume bien lo que hacemos: proteger el negocio conectando estrategia, cumplimiento y tecnología. Ahí se recogen los planes directores y la evaluación de riesgos y madurez, la adaptación a marcos como NIS2, DORA, ENS, TISAX y el CRA, la implantación de ISO/IEC 27001 y 42001 con CISO-as-a-Service y gobierno de seguridad, y la parte más técnica: pentesting de infraestructura, aplicaciones y OT, análisis de vulnerabilidades interno y externo, descubrimiento de activos, verificación de exposición en la dark web y auditorías internas de ISO.
El catálogo agrupa la oferta por categorías de servicio. Entre sus servicios figuran auditoría técnica, certificación normativa, contingencia y continuidad, cumplimiento legal, formación y concienciación y gestión de incidentes, entre otros. Es coherente con lo que cabe esperar de un proveedor que cubre el ciclo completo de la ciberseguridad, de la estrategia a la operación.
El Libro Blanco también recoge certificaciones. En la ficha de Meta-Data figuran algunas de las de organización, como ENS Categoría Alta e ISO 27001, y a nivel profesional aparecen DPO (Data Protection Officer), Lead Auditor y Lead Implementer de ISO 27001, ISO 22301 y NIS2, y OSCP en la parte ofensiva. Un matiz importante y honesto: esa es una foto del momento en que se produjo nuestra inclusión en el catálogo. A día de hoy tenemos más, así que no conviene leer ese listado como si fuera exhaustivo. El inventario actualizado y ampliado está en nuestra página de acreditaciones.
Conviene decirlo con rigor y sin adornos: figurar en ese catálogo significa estar en el mapa de proveedores del ecosistema navarro, no haber ganado un premio ni encabezar un ranking. Pero es una señal relevante. Cuando una entidad de referencia dibuja quién es quién en la ciberseguridad de Navarra, aparecer en ese dibujo confirma que Meta-Data es un agente reconocido dentro del tejido, junto al resto de actores del sector. El acceso a estos servicios se coordina, además, a través del Polo IRIS, que analiza la demanda y coordina el acceso al servicio del Navarra Cybersecurity Center.
Por qué le importa a una empresa navarra
Elegir proveedor de ciberseguridad es, en buena medida, un problema de confianza: cuesta distinguir desde fuera quién tiene criterio y quién solo tiene folleto. Las homologaciones y los mapas del ecosistema existen precisamente para reducir esa incertidumbre. Que Meta-Data esté homologada en el Polo IRIS (validada por un EDIH europeo) y presente en el Libro Blanco del Navarra Cybersecurity Center son dos referencias externas, no autoconcedidas, que una empresa puede verificar por su cuenta.
A eso se suma la cercanía. Meta-Data trabaja la ciberseguridad en Navarra con empresas y pymes de la región, y esa proximidad se nota en los proyectos. Lo contamos en un caso real con una empresa agroalimentaria de Navarra, donde un plan director ordenó la ciberseguridad de la compañía paso a paso. La homologación abre la puerta; el trabajo con cada cliente es lo que la sostiene.
Ponemos a trabajar cualquiera de los cuatro servicios
Tanto si entras por la ventanilla del Polo IRIS como si nos escribes directamente, podemos empezar por una evaluación de tu seguridad, ordenar la estrategia con un plan director, formar a tu equipo o llevar la operación día a día. Cuéntanos por dónde quieres empezar y te decimos qué encaja mejor con tu caso.
Ver los servicios gestionados
O escríbenos a [email protected].