HodeiShield: La plataforma TPRM europea con NIS2, ENS y DORA nativos
El Digital Operational Resilience Act exige a 22.000+ entidades financieras gestionar activamente el riesgo ICT de terceros desde enero 2025. HodeiShield automatiza el Registro de Información, clasifica incidentes automáticamente y mantiene la evidencia lista para inspección de los ESAs.
Los 5 pilares
Ilustración conceptual: el grafo central representa la concentración de proveedores ICT críticos (p. ej. depender del mismo proveedor cloud para varias funciones).
El Registro de Información ICT es obligatorio y debe entregarse a los ESAs en formato estandarizado. Cada contrato con proveedor ICT debe documentarse con campos específicos del RTS DORA, incluyendo SLAs, planes de salida y análisis de concentración.
Los incidentes deben clasificarse en menos de 24 horas como major, significant o minor según los umbrales del Reglamento Delegado EU 2024/1774. Sin herramienta, este triaje requiere un equipo dedicado y conocimiento profundo de la normativa.
La concentración en proveedores cloud (AWS, Azure, GCP) es un riesgo sistémico que las ESAs vigilan activamente. Muchas entidades dependen del mismo proveedor para infraestructura crítica sin visibilidad sobre esta concentración.
Sin un sistema automatizado, el cumplimiento DORA requiere un equipo dedicado solo para mantener la documentación actualizada y las clasificaciones al día.
Cuatro pilares que se aplican en cada servicio y cada solución, no un eslogan por página.
El mismo equipo que ataca en el pentest opera el SOC y construye los modelos de IA. La visión ofensiva informa la defensa, y la IA se aplica donde ya opera, no como capa añadida.
HodeiShield, nuestra propia plataforma, automatiza la evaluación continua, el mapeo de controles y la generación de evidencias — así el trabajo manual deja de marcar el ritmo del cumplimiento normativo.
Infraestructura en OVHcloud (Francia/UE). Hablas con quien firma el trabajo, no con un gestor de cuenta que traslada tu petición a otro departamento.
HodeiShield no es un producto de un tercero que revendemos: lo construimos y lo operamos nosotros mismos, y eso es lo que nos permite ofrecer cumplimiento más rápido y evidencias siempre vivas.
Nuestro enfoque DORA comienza con la construcción del Registro ICT completo, incluyendo todos los campos requeridos por el RTS: contratos, SLAs, planes de salida, clasificación de criticidad y mapeo de funciones de negocio a proveedores ICT. HodeiShield automatiza la recopilación y mantenimiento de esta información. Para bancos, seguros y fintechs, el enfoque varía en alcance: banca minorista y gestoras de inversiones requieren cobertura 100% del ecosistema de proveedores; aseguradoras ponen énfasis en la tercerización de datos de siniestros; fintechs de pagos necesitan mapeo exhaustivo de proveedores de telecomunicaciones y bases de datos. Adaptamos el Registro a tu subsector.
Implementamos un clasificador automático de incidentes basado en los umbrales del EU 2024/1774 que detecta incidentes reportables en minutos, no horas. El sistema genera la notificación preliminar para la autoridad competente y mantiene el expediente completo del incidente.
El análisis de concentración identifica qué porcentaje de tus proveedores críticos dependen del mismo cloud provider, señalando riesgo sistémico antes de que sea un problema regulatorio. Además, monitorizamos el estado de los planes de salida y alertamos cuando un proveedor crítico no tiene plan documentado.
Metodología estructurada para resultados medibles.
Construimos el Registro de Información ICT con todos los campos del RTS DORA: contratos, SLAs, planes de salida, clasificación de criticidad y mapeo de funciones de negocio.
Clasificación automática de incidentes según umbrales EU 2024/1774. Detecta incidentes reportables en minutos y genera notificaciones preliminares para la autoridad competente.
Identifica concentración en cloud providers, monitoriza planes de salida y alerta cuando un proveedor crítico carece de exit plan documentado. Exportación compatible con ESAs.
Resultados tangibles para tu organización.
HodeiShield automatiza el Registro ICT con todos los campos RTS, clasifica incidentes en minutos según EU 2024/1774 y detecta concentración cloud antes de que sea un problema regulatorio.
Descubrir HodeiShieldDescubrimiento, ejecución, entrega y seguimiento — un camino claro hasta la operación continua.
Gap analysis DORA y mapeo con NIS2/ISO existentes.
Construcción automatizada de contratos, SLAs y exit plans.
Clasificador automático y notificaciones preliminares.
Concentración cloud, TLPT y pruebas de resiliencia.
Un escenario real de cómo trabajamos, no una cifra de marketing.
El proveedor cloud que aloja el core bancario sufre una interrupción de varias horas. El equipo de riesgo TIC consulta el Registro ICT para ver qué funciones de negocio dependen de ese proveedor y su plan de salida, clasifica el incidente según los umbrales del Reglamento Delegado UE 2024/1774 y prepara la notificación a la autoridad competente dentro de los plazos escalonados de DORA — con el expediente ya montado en lugar de reconstruido durante la crisis.
Sin nombrar a nadie — así es como trabajamos distinto, con hechos verificables.
| Criterio | Integrador generalista | Hodeitek |
|---|---|---|
| Foco | Decenas de líneas de negocio; ciberseguridad es una más | 100% ciberseguridad e IA |
| Interlocutor | Gestor de cuenta que traslada tu petición a otro departamento | Trato directo con los fundadores |
| Cumplimiento normativo | Informes puntuales por normativa, gestión manual de evidencias | HodeiShield automatiza evidencias y mapeo cruzado NIS2/ENS/DORA |
| Producto | Revende licencias de terceros | Construye y opera HodeiShield, su propia plataforma |
Habla con nuestro equipo para evaluar cómo esta solución puede proteger tu organización.
Respuesta en menos de 24 h
Guía integral para alcanzar y mantener el cumplimiento con la directiva europea NIS2 de ciberseguridad.
El ENS es obligatorio para todas las administraciones públicas españolas y sus proveedores tecnológicos. HodeiShield es la única plataforma con ENS nativo — controles mapeados, evidencias vinculadas y perfil del sistema automatizado.