Marco regulatorio distinto por sector
Un banco vive bajo DORA y EBA; un hospital bajo ENS y NIS2; una pyme SaaS bajo ISO 27001 y RGPD. Las páginas sectoriales explican la regulación que aplica a cada cliente — no la lista entera del catálogo.
Las páginas de servicio explican qué hacemos. Las páginas de sector explican para quién lo hacemos y por qué cambia el enfoque cuando cambia el cliente.
Por qué un enfoque por sector
Un mismo servicio (SOC/MDR, gestión de vulnerabilidades, auditoría) se ejecuta distinto si el cliente es un banco bajo DORA o un hospital bajo ENS. Las páginas sectoriales recogen esa diferencia.
Un banco vive bajo DORA y EBA; un hospital bajo ENS y NIS2; una pyme SaaS bajo ISO 27001 y RGPD. Las páginas sectoriales explican la regulación que aplica a cada cliente — no la lista entera del catálogo.
El sector financiero teme fraude, BEC y resiliencia operativa. El sector salud teme ransomware con impacto clínico y filtración de datos categoría especial. Los servicios se aplican distinto.
Lo que un Risk Committee bancario espera no es lo mismo que lo que un Comité de Seguridad Clínica espera. Cada sector tiene su lengua y su forma de medir el éxito.
Una entidad que cruza varios sectores (ej. mutua sanitaria con DORA por escala) reutiliza evidencias entre marcos. Las páginas sectoriales muestran esos cruces explícitamente.
Sectores disponibles
Banca, seguros, servicing, pagos, gestión de activos y proveedores TIC críticos del sector financiero. DORA, EBA, BCBS 239, NIS2, Solvency II, PCI-DSS y supervisión BCE/EBA/CNMV/Banco de España/DGSFP.
Hospitales públicos y privados, clínicas, atención primaria, mutuas, healthtech, telemedicina, farmacéuticas y proveedores TIC del sector salud. ENS, NIS2 (sector esencial), RGPD reforzado por categoría especial de datos, ISO 27001/27799 y normativa de productos sanitarios.
Comunidades autónomas, ayuntamientos, diputaciones, organismos autónomos, agencias estatales, fundaciones públicas, defensa, justicia y proveedores TIC del sector público. ENS obligatorio, NIS2 sector esencial, CCN-STIC como referencia operativa.
OEMs, fabricantes Tier-1/2/3, manufactura discreta y de procesos, química, alimentación, metal, distribución industrial y proveedores TIC del sector. NIS2 sector esencial, ISO 27001, IEC 62443 sobre OT/ICS y TISAX para automoción.
Universidades públicas y privadas, escuelas de negocios, centros de investigación, plataformas docentes y proveedores TIC del sector universitario. Foco real en seguridad de infraestructuras (track record con clientes universitarios), ENS para vínculo público, RGPD especial investigación (art. 89) y exposición externa.
Generación, transporte y distribución eléctrica, comercializadoras, gas, hidrocarburos, agua, renovables y proveedores TIC/OT del sector. Sector ALTAMENTE crítico bajo NIS2, designación PIC habitual, frontera IT/OT con criterio de IEC 62443 y ENS para vínculo público.
Gran distribución alimentaria, retail especialista, e-commerce, marketplaces, foodservice, distribución mayorista, logística retail y proveedores TIC del sector. PCI DSS v4.0, RGPD reforzado por escala, anti-Magecart en checkout y operación lista para Black Friday.
SaaS B2B horizontal y vertical, plataformas PaaS/IaaS, software embebido, AI/ML SaaS, marketplaces B2B, MSPs y proveedores de ciberseguridad. ISO 27001 como base certificable, ENS si vende a sector público, DORA/NIS2 si proveedor crítico, AI Act y CRA donde aplican.
Hablamos
Los ocho sectores con página pública son los que más demanda concentran, pero trabajamos también en otros ámbitos (logística, transporte, telecomunicaciones, medios, ONG y más). Si tu organización no encaja en una página existente, podemos preparar propuesta y conversación directa adaptada a tu marco regulatorio y operativo.
Antes de irte…
Te damos un diagnóstico rápido de 15 min y te decimos qué priorizar primero: M365, pentesting, vulnerabilidades, SOC y/o DORA, NIS2, ENS o ISO 27001.
Sin spam. Respuesta en 24h.