Respuesta a incidentes 24×7 · +34912820005 Licitaciones y contratación ESEN
Sec5ZeroGrupo Datarecover Solicitar reunión

Ciberseguridad gestionada · Sector público y gran empresa

Ciberseguridad para servicios que no se pueden interrumpir.

Acompañamos a administraciones públicas, operadores de infraestructuras críticas y grandes corporaciones en la adecuación al Esquema Nacional de Seguridad, la vigilancia continua y la respuesta a incidentes. Con la solvencia técnica, la capacidad de contratación y los centros de datos del grupo Datarecover.

  • Adecuación y auditoría ENS
  • SOC gestionado 24×7
  • Respuesta a incidentes
  • Pliegos y licitación

Marcos de referencia

  • ENS · RD 311/2022
  • ISO/IEC 27001
  • NIS2
  • RGPD y LOPDGDD
  • CCN-STIC
  • NIST CSF 2.0
  • CIS Controls
Sectores

Dónde trabajamos

Organizaciones cuya interrupción tiene consecuencias que van más allá de la cuenta de resultados: un servicio que deja de prestarse a la ciudadanía, una planta que se para o una cadena de suministro que se rompe.

Administración General del Estado

Organismos autónomos, agencias y entidades del sector público institucional sujetas al ENS y a la supervisión del CCN.

Administración local

Diputaciones provinciales, ayuntamientos, mancomunidades y consorcios, con especial atención a entidades sin equipo TIC propio dimensionado.

Sanidad y servicios sociales

Servicios de salud, hospitales y centros concertados, donde la disponibilidad del sistema y la categoría ALTA del dato clínico marcan el diseño.

Infraestructuras críticas

Agua, energía, transporte y gestión de residuos. Convergencia IT/OT y obligaciones derivadas de la Ley 8/2011 y de NIS2.

Gran corporación

Grupos empresariales y multinacionales con filiales, entornos heterogéneos y exigencias de cumplimiento de sus propios clientes.

Universidades e investigación

Campus distribuidos, población de usuarios muy amplia y propiedad intelectual como activo principal a proteger.

Servicios

Cuatro áreas que cubren el ciclo completo

Se contratan por lotes independientes o como servicio gestionado integral. En ambos casos responde el mismo equipo, con un único interlocutor y un único cuadro de mando.

Estrategia y gobierno

Definir el marco antes de comprar tecnología: dónde está el riesgo, qué exige la norma y en qué orden se invierte el presupuesto.

  • Adecuación al ENS: categorización, análisis de riesgos y declaración de aplicabilidad
  • Plan director de seguridad y hoja de ruta plurianual
  • Preparación de la certificación ISO/IEC 27001 y de la auditoría de conformidad del ENS
  • CISO externo (vCISO) con dedicación acordada
  • Riesgo de proveedores y cadena de suministro
  • Plan de continuidad y de recuperación ante desastres

Evaluación técnica y bastionado

Verificar si lo que se da por protegido lo está. Se demuestra con explotación controlada y evidencia, no con el listado que emite una herramienta.

  • Pentesting de infraestructura, aplicación web y móvil
  • Ejercicios de Red Team y simulación de adversario
  • Gestión continua de vulnerabilidades con priorización por explotabilidad
  • Revisión de configuraciones y bastionado según CIS y guías CCN-STIC
  • Assessment de resistencia frente a ransomware
  • Auditoría de Directorio Activo y análisis de rutas de ataque

Protección y prevención

Desplegar, configurar y mantener las defensas. Sin dependencia de un único fabricante y sin licencias que nunca llegan a configurarse.

  • Seguridad de endpoint y servidor (EDR/XDR)
  • Seguridad perimetral, segmentación y acceso remoto (ZTNA)
  • Identidad, MFA y gestión de accesos privilegiados (PAM)
  • Seguridad del correo y protección frente a fraude y suplantación
  • Seguridad de entornos cloud y Microsoft 365
  • Copia inmutable y recuperación verificada periódicamente

Detección y respuesta 24×7

Vigilancia continua con analistas de guardia. Una alerta que nadie interpreta no es detección: es ruido acumulado en una consola.

  • SOC gestionado 24×7 con niveles de servicio comprometidos
  • Threat hunting proactivo sobre la telemetría del cliente
  • Ciberinteligencia y vigilancia de marca, dominios y credenciales
  • Respuesta a incidentes y análisis forense (DFIR)
  • Contención remota de equipos e identidades
  • Soporte en la notificación al CCN-CERT, INCIBE-CERT y AEPD
Sector público

Cómo trabajamos con la Administración

La compra pública de ciberseguridad tiene reglas propias. Conocemos el procedimiento y preparamos la documentación técnica en el formato que exige el expediente.

Esquema Nacional de Seguridad

Acompañamos el ciclo completo del Real Decreto 311/2022: categorización del sistema en BÁSICA, MEDIA o ALTA, análisis de riesgos, declaración de aplicabilidad, plan de adecuación y preparación de la auditoría de conformidad —bienal en categorías MEDIA y ALTA— o de la autoevaluación en categoría BÁSICA. Cuando la categoría lo exige, desplegamos productos y servicios incluidos en el CPSTIC del CCN (guía CCN-STIC 105).

Herramientas y coordinación con el CCN-CERT

Trabajamos sobre el ecosistema del Centro Criptológico Nacional: análisis de riesgos con PILAR, reporte del estado de seguridad en INES, gestión federada de incidentes en LUCÍA y monitorización con las soluciones del CCN cuando el organismo ya las tiene desplegadas. La notificación de incidentes se prepara con el formato y los plazos que exige el organismo receptor.

NIS2 y normativa en curso

La Directiva (UE) 2022/2555 está transpuesta parcialmente en España mediante el Real Decreto-ley 7/2025, y la Ley de Coordinación y Gobernanza de la Ciberseguridad continúa en tramitación parlamentaria. Las obligaciones de fondo del artículo 21 —gestión de riesgos, notificación, continuidad, cadena de suministro— son estables desde la directiva, así que trabajamos sobre ellas sin esperar a la publicación en el BOE.

Contratación y licitación

Participamos como contratista principal, en unión temporal de empresas o como subcontratista de un adjudicatario. Elaboramos memoria técnica, plan de trabajo, equipo adscrito y acreditación de solvencia con el nivel de detalle que pide el pliego, y damos soporte al órgano de contratación en la redacción de prescripciones técnicas cuando se solicita asistencia previa.

Método

De cinco a cero

En un incidente el indicador que decide el impacto es el tiempo transcurrido entre la intrusión y su contención. Nuestro método es una cuenta atrás sobre ese número.

Fase 5

Exposición

Analizamos la organización como lo haría un atacante: superficie publicada, credenciales corporativas filtradas en brechas, exposición de proveedores y accesos remotos heredados. Reducir el número de puertas es más barato que vigilarlas todas.

Modelo de servicio

Gobernanza del servicio

La diferencia entre un servicio gestionado y una licencia con logotipo no está en la tecnología, sino en cómo se gobierna la relación.

01

Responsable de servicio asignado

Un interlocutor técnico con nombre y un sustituto designado, que conocen la arquitectura del cliente y participan en el comité de seguimiento.

02

Niveles de servicio en contrato

Tiempos comprometidos de detección, primera respuesta y contención por nivel de severidad, medidos y publicados en el informe mensual.

03

Comité mensual y cuadro de mando

Informe ejecutivo para dirección y detalle técnico para el área TIC, con el riesgo priorizado por impacto sobre el servicio prestado.

04

Sin dependencia de fabricante

La tecnología se elige por encaje con el entorno. Las licencias quedan a nombre del cliente y la documentación operativa se entrega con el servicio.

Respaldo

Solvencia acreditada, no una empresa recién constituida

Sec5Zero es la división de ciberseguridad de Datarecover, proveedor de servicios gestionados de cloud, sistemas y seguridad desde 2006. Detrás de cada contrato hay centros de datos propios, un equipo que ya opera infraestructura en producción y la capacidad financiera y administrativa que exige la contratación pública.

Desde 2006

Casi veinte años operando sistemas de clientes en producción, con histórico contractual acreditable en los expedientes de licitación.

3 CPD

Centros de datos propios en Norias, Pozuelo y Arévalo, con capacidad de recuperación entre sedes y datos en territorio español.

Cloud propio

Infraestructura, copia y contingencia gestionadas por el grupo, sin depender de terceros en el momento de restaurar un servicio.

Un interlocutor

Seguridad, sistemas y nube dentro del mismo grupo. Ninguna transferencia de responsabilidad entre proveedores durante un incidente.

Incidente en curso

Si hay un incidente activo, no rellene el formulario

Línea directa de respuesta a incidentes atendida por analistas. Se atiende también a organizaciones que todavía no son clientes, con acuerdo de servicio inmediato.

Contacto

Empiece por saber qué se ve de su organización desde fuera

Remitimos la evaluación de exposición externa y la revisamos en una sesión de treinta minutos, sin compromiso, sin instalación y sin acceso a ningún sistema de la organización.

Comercial y proyectos
hola@sec5zero.com
Licitaciones y contratación pública
licitaciones@sec5zero.com
Respuesta a incidentes 24×7
+3492820005
Sede
Calle Norias 92, 28221 Majadahonda (Madrid)

Respuesta en menos de 24 horas laborables.