Madrid

Test de intrusión para empresas de Madrid

Madrid concentra la sede social de la mayoría del IBEX 35, el supervisor financiero, las grandes aseguradoras y la Administración General del Estado. Es el mercado español donde la auditoría de seguridad llega antes por vía regulatoria que por convicción técnica.

Reuniones e informes en horario peninsular.

Tejido empresarial

Qué se audita en el mercado madrileño

Banca, seguros, grandes corporaciones y sector público marcan el tipo de proyecto y, sobre todo, el nivel de exigencia documental.

Banca y servicios de pago

Banca electrónica, aplicaciones de pago y las integraciones con proveedores, donde la autenticación reforzada suele ser el punto crítico.

Seguros y salud privada

Portales de mediador, aplicaciones de cliente y sistemas que tratan datos de salud, con el nivel de riesgo que eso implica ante la AEPD.

Cotizadas y grandes cuentas

Alcances amplios, con varias filiales y proveedores dentro del perímetro, y una exigencia elevada de trazabilidad en el informe.

Administración y sector público

Sedes electrónicas y sistemas sujetos al ENS, con la categoría del sistema como punto de partida del alcance.

Consultoras e integradores

Equipos que ejecutan proyectos para terceros y necesitan un socio ofensivo que responda con plazos de licitación.

Telecomunicaciones y energía

Servicios esenciales bajo el ámbito de NIS2, con segmentación entre red corporativa y entornos de operación.

Regulación financiera y pública

Las obligaciones que pesan en Madrid

En este mercado, la conversación empieza casi siempre por el supervisor o por el pliego. Estos son los cuatro marcos que más aparecen.

DORA y pruebas basadas en amenazas

El Reglamento de Resiliencia Operativa Digital obliga a las entidades financieras a gestionar el riesgo TIC, controlar a sus proveedores críticos y, en el caso de las entidades significativas, ejecutar pruebas de penetración basadas en amenazas con una separación clara entre equipos.

TIBER-EU y Banco de España

El marco TIBER-EU adoptado en España define las fases de un ejercicio dirigido por inteligencia sobre funciones críticas. Trabajamos con esa terminología y esa secuencia para que el resultado encaje en el proceso supervisor sin necesidad de reinterpretarlo.

ENS para la Administración General del Estado

Ministerios, organismos y sus proveedores trabajan con sistemas de categoría media o alta que exigen pruebas de penetración periódicas. Enlazamos cada hallazgo con la medida del anexo II y con la dimensión de seguridad afectada.

Seguros y supervisión sectorial

Las aseguradoras deben acreditar el control del riesgo operacional y de sus proveedores tecnológicos ante su supervisor. El informe documenta la exposición de los sistemas que sostienen la contratación y la gestión de siniestros, que es donde está el dato sensible.

Preguntas frecuentes

Sobre el trabajo con empresas madrileñas

Relacionado

Ponga a prueba lo que su supervisor va a revisar

Diseñamos el alcance con la norma delante: DORA, ENS o NIS2, según le corresponda. Consulta inicial gratuita.

Solicitar presupuesto