Madrid
Test de intrusión para empresas de Madrid
Madrid concentra la sede social de la mayoría del IBEX 35, el supervisor financiero, las grandes aseguradoras y la Administración General del Estado. Es el mercado español donde la auditoría de seguridad llega antes por vía regulatoria que por convicción técnica.
Reuniones e informes en horario peninsular.
Tejido empresarial
Qué se audita en el mercado madrileño
Banca, seguros, grandes corporaciones y sector público marcan el tipo de proyecto y, sobre todo, el nivel de exigencia documental.
Banca y servicios de pago
Banca electrónica, aplicaciones de pago y las integraciones con proveedores, donde la autenticación reforzada suele ser el punto crítico.
Seguros y salud privada
Portales de mediador, aplicaciones de cliente y sistemas que tratan datos de salud, con el nivel de riesgo que eso implica ante la AEPD.
Cotizadas y grandes cuentas
Alcances amplios, con varias filiales y proveedores dentro del perímetro, y una exigencia elevada de trazabilidad en el informe.
Administración y sector público
Sedes electrónicas y sistemas sujetos al ENS, con la categoría del sistema como punto de partida del alcance.
Consultoras e integradores
Equipos que ejecutan proyectos para terceros y necesitan un socio ofensivo que responda con plazos de licitación.
Telecomunicaciones y energía
Servicios esenciales bajo el ámbito de NIS2, con segmentación entre red corporativa y entornos de operación.
Regulación financiera y pública
Las obligaciones que pesan en Madrid
En este mercado, la conversación empieza casi siempre por el supervisor o por el pliego. Estos son los cuatro marcos que más aparecen.
DORA y pruebas basadas en amenazas
El Reglamento de Resiliencia Operativa Digital obliga a las entidades financieras a gestionar el riesgo TIC, controlar a sus proveedores críticos y, en el caso de las entidades significativas, ejecutar pruebas de penetración basadas en amenazas con una separación clara entre equipos.
TIBER-EU y Banco de España
El marco TIBER-EU adoptado en España define las fases de un ejercicio dirigido por inteligencia sobre funciones críticas. Trabajamos con esa terminología y esa secuencia para que el resultado encaje en el proceso supervisor sin necesidad de reinterpretarlo.
ENS para la Administración General del Estado
Ministerios, organismos y sus proveedores trabajan con sistemas de categoría media o alta que exigen pruebas de penetración periódicas. Enlazamos cada hallazgo con la medida del anexo II y con la dimensión de seguridad afectada.
Seguros y supervisión sectorial
Las aseguradoras deben acreditar el control del riesgo operacional y de sus proveedores tecnológicos ante su supervisor. El informe documenta la exposición de los sistemas que sostienen la contratación y la gestión de siniestros, que es donde está el dato sensible.
Preguntas frecuentes
Sobre el trabajo con empresas madrileñas
Relacionado
Ponga a prueba lo que su supervisor va a revisar
Diseñamos el alcance con la norma delante: DORA, ENS o NIS2, según le corresponda. Consulta inicial gratuita.
Solicitar presupuesto