HodeiShield: La plataforma TPRM europea con NIS2, ENS y DORA nativos
Implantación de SGSIs, planes directores de seguridad y hoja de ruta de cumplimiento para NIS2, ENS, DORA e ISO 27001, sostenidos después por HodeiShield para que el cumplimiento no dependa de una auditoría puntual.
Preparación estimada por marco
Niveles de preparación ilustrativos (estimación orientativa por sector), no un dato real de cliente. Las fechas de entrada en vigor sí son reales.
Sin plan director de seguridad — la seguridad reactiva cuesta 3x más que la preventiva y cada auditoría te pilla sin preparación
NIS2, ENS y DORA encima a la vez — tres regulaciones con overlaps y divergencias que sin expertos acaban en trabajo triple
ISO 27001 como un proyecto interminable — la certificación se puede estructurar en 9-12 meses con un gap analysis y documentación bien hechos desde el principio
Consultores que no conocen tu sector — un plan director genérico no sirve para infraestructuras críticas o sector financiero
Cuatro pilares que se aplican en cada servicio y cada solución, no un eslogan por página.
El mismo equipo que ataca en el pentest opera el SOC y construye los modelos de IA. La visión ofensiva informa la defensa, y la IA se aplica donde ya opera, no como capa añadida.
HodeiShield, nuestra propia plataforma, automatiza la evaluación continua, el mapeo de controles y la generación de evidencias — así el trabajo manual deja de marcar el ritmo del cumplimiento normativo.
Infraestructura en OVHcloud (Francia/UE). Hablas con quien firma el trabajo, no con un gestor de cuenta que traslada tu petición a otro departamento.
HodeiShield no es un producto de un tercero que revendemos: lo construimos y lo operamos nosotros mismos, y eso es lo que nos permite ofrecer cumplimiento más rápido y evidencias siempre vivas.
Entregables y resultados que recibirás con este servicio.
Evaluación del estado actual contra el marco normativo objetivo (NIS2, ENS, DORA, ISO 27001) con identificación de gaps críticos y priorización por riesgo.
Hoja de ruta priorizada por impacto y esfuerzo con hitos, responsables, presupuesto estimado y métricas de seguimiento.
Política de seguridad, procedimientos, registros y documentación completa lista para auditoría de certificación ISO 27001 o ENS.
Soporte durante el proceso de certificación ISO 27001 o ENS Media/Alta, incluyendo auditoría interna previa y remediación de gaps.
Capacitación del equipo interno en los controles implementados para garantizar la sostenibilidad del sistema de gestión.
Descubrimiento, ejecución, entrega y seguimiento — el marco que seguimos en cada proyecto.
Gap analysis exhaustivo contra el marco normativo objetivo (NIS2, ENS, DORA, ISO 27001) para identificar tu posición actual y los gaps críticos.
Diseñamos el plan director y lo implantamos: documentación de políticas y procedimientos, configuración técnica de controles y acompañamiento a tu equipo.
Auditoría interna que verifica la implementación efectiva de los controles y remedia los gaps identificados antes de la certificación externa.
Acompañamos el proceso de certificación externa y la respuesta a hallazgos del auditor, y dejamos al equipo interno capacitado para sostener el sistema.
Metodología estructurada para garantizar resultados medibles y repetibles.
Gap analysis exhaustivo contra marcos normativos aplicables. Identificamos tu posición actual y los gaps respecto a NIS2, ENS, DORA o ISO 27001.
Diseñamos el plan director de seguridad con priorización de controles basada en reducción de riesgo vs esfuerzo de implementación.
Documentación de políticas, procedimientos y registros. Configuración técnica de controles. Acompañamiento a tu equipo en cada paso.
Auditoría interna para verificar la implementación efectiva de controles. Remediación de gaps identificados antes de la certificación externa.
Acompañamiento durante el proceso de certificación externa (ISO 27001 Stage 1 y 2, o ENS). Soporte en respuesta a hallazgos del auditor.
Un escenario real de cómo trabajamos, no una cifra de marketing.
El gap analysis contra ENS revela que faltan procedimientos documentados de gestión de incidentes. En lugar de entregar un informe con la carencia señalada, redactamos el procedimiento junto a tu equipo, lo probamos en un simulacro y lo dejamos operativo antes de que el auditor externo lo pida.
Este servicio está diseñado para organizaciones que se identifican con estos perfiles.
Sin nombrar a nadie — así es como trabajamos distinto, con hechos verificables.
| Criterio | Integrador generalista | Hodeitek |
|---|---|---|
| Foco | Decenas de líneas de negocio; ciberseguridad es una más | 100% ciberseguridad e IA |
| Interlocutor | Gestor de cuenta que traslada tu petición a otro departamento | Trato directo con los fundadores |
| Cumplimiento normativo | Informes puntuales por normativa, gestión manual de evidencias | HodeiShield automatiza evidencias y mapeo cruzado NIS2/ENS/DORA |
| Producto | Revende licencias de terceros | Construye y opera HodeiShield, su propia plataforma |
Cómo lo que ya incluye este servicio se relaciona con NIS2, DORA y el Reglamento de IA — artículo a artículo, sin inventar cobertura.
| Normativa | Artículo | Qué exige | Cómo ayuda este servicio |
|---|---|---|---|
| NIS2 | Art. 21 | Adoptar medidas técnicas, operativas y organizativas apropiadas y proporcionadas de gestión de riesgos de ciberseguridad. | El Gap Analysis Normativo y el Plan Director de Seguridad cubren ese ciclo: identifican los gaps frente a NIS2 y priorizan las medidas por riesgo, con la Documentación del SGSI como evidencia. |
| NIS2 | Art. 23 | Notificar los incidentes significativos: alerta temprana en 24 h, notificación de incidente en 72 h e informe final en 1 mes. | La Documentación del SGSI incluye los procedimientos de gestión de incidentes — como muestra el ejemplo operacional de este servicio, los redactamos y probamos con tu equipo antes de que un auditor los pida, la base para poder cumplir estos plazos de notificación. |
| DORA | Art. 5–16 | Mantener un marco de gestión de riesgos TIC documentado y proporcionado. | Para entidades financieras, el Plan Director de Seguridad y la Documentación del SGSI se construyen ya contra DORA, como indica la descripción del servicio, estructurando el marco de riesgo TIC que exige este bloque. |
Mapeo informativo, no asesoría legal: describe cómo lo que ya hacemos en este servicio ayuda a cumplir o aporta evidencias para cada artículo — no sustituye una evaluación de cumplimiento a medida de tu organización.
Habla con nuestro equipo de expertos para diseñar un plan adaptado a las necesidades de tu organización.
Respuesta en menos de 24 h
Cómo aplicamos este servicio en proyectos reales.
Evalúa, monitoriza y gobierna el riesgo de ciberseguridad que introducen tus proveedores, el software de terceros y las dependencias Nth-party de tu organización.
Guía integral para alcanzar y mantener el cumplimiento con la directiva europea NIS2 de ciberseguridad.
Protección especializada para sistemas de control industrial (ICS), SCADA, PLCs y entornos de tecnología operativa.