Marco regulatorio distinto por sector
Un banco vive bajo DORA y EBA; un hospital bajo ENS y NIS2; una pyme SaaS bajo ISO 27001 y RGPD. Las páginas sectoriales explican la regulación que aplica a cada cliente — no la lista entera del catálogo.
Las páginas de servicio explican qué hacemos. Las páginas de sector explican para quién lo hacemos y por qué cambia el enfoque cuando cambia el cliente.
Por qué un enfoque por sector
Un mismo servicio (SOC/MDR, gestión de vulnerabilidades, auditoría) se ejecuta distinto si el cliente es un banco bajo DORA o un hospital bajo ENS. Las páginas sectoriales recogen esa diferencia.
Un banco vive bajo DORA y EBA; un hospital bajo ENS y NIS2; una pyme SaaS bajo ISO 27001 y RGPD. Las páginas sectoriales explican la regulación que aplica a cada cliente — no la lista entera del catálogo.
El sector financiero teme fraude, BEC y resiliencia operativa. El sector salud teme ransomware con impacto clínico y filtración de datos categoría especial. Los servicios se aplican distinto.
Lo que un Risk Committee bancario espera no es lo mismo que lo que un Comité de Seguridad Clínica espera. Cada sector tiene su lengua y su forma de medir el éxito.
Una entidad que cruza varios sectores (ej. mutua sanitaria con DORA por escala) reutiliza evidencias entre marcos. Las páginas sectoriales muestran esos cruces explícitamente.
Sectores disponibles
Banca, seguros, servicing, pagos, gestión de activos y proveedores TIC críticos del sector financiero. DORA, EBA, BCBS 239, NIS2, Solvency II, PCI-DSS y supervisión BCE/EBA/CNMV/Banco de España/DGSFP.
Hospitales públicos y privados, clínicas, atención primaria, mutuas, healthtech, telemedicina, farmacéuticas y proveedores TIC del sector salud. ENS, NIS2 (sector esencial), RGPD reforzado por categoría especial de datos, ISO 27001/27799 y normativa de productos sanitarios.
Comunidades autónomas, ayuntamientos, diputaciones, organismos autónomos, agencias estatales, fundaciones públicas, defensa, justicia y proveedores TIC del sector público. ENS obligatorio, NIS2 sector esencial, CCN-STIC como referencia operativa.
OEMs, fabricantes Tier-1/2/3, manufactura discreta y de procesos, química, alimentación, metal, distribución industrial y proveedores TIC del sector. NIS2 sector esencial, ISO 27001, IEC 62443 sobre OT/ICS y TISAX para automoción.
Universidades públicas y privadas, escuelas de negocios, centros de investigación, plataformas docentes y proveedores TIC del sector universitario. Foco real en seguridad de infraestructuras (track record con clientes universitarios), ENS para vínculo público, RGPD especial investigación (art. 89) y exposición externa.
Roadmap
Los siguientes sectores están en hoja de ruta. Si tu sector no está aún publicado pero ya trabajamos en él contigo, podemos preparar una propuesta directamente sin esperar a la página pública.
Generación, transporte y distribución eléctrica, gas, agua. NIS2 sector esencial y resiliencia operativa.
Cadenas de retail, e-commerce, marketplace. PCI-DSS, RGPD, gestión de identidades y exposición externa.
Proveedores SaaS B2B, plataformas tecnológicas con clientes regulados. ISO 27001, ENS si vende a sector público, NIS2 si proveedor crítico.
Hablamos
No todos nuestros sectores tienen página pública aún. Si trabajas en industrias reguladas, AAPP, energía, educación, retail, SaaS B2B o tecnología, podemos preparar propuesta y conversación directa sin esperar a publicar la landing.
Antes de irte…
Te damos un diagnóstico rápido de 15 min y te decimos qué priorizar primero: M365, pentesting, vulnerabilidades, SOC y/o DORA, NIS2, ENS o ISO 27001.
Sin spam. Respuesta en 24h.