VE MATPROOF EN TU STACK — RESERVA UNA DEMO DE 30 MINUTOS

Empresas de pentesting en España: cómo elegir, y cuándo elegir a otro

Esta página no vende una respuesta única. Empieza por lo que su normativa exige de verdad, porque en España casi todo el gasto mal dirigido viene de ahí. El ENS obliga a auditar al menos cada dos años, pero solo impone pruebas de penetración en categoría ALTA y en servicios cloud de terceros. El catálogo de INCIBE es un directorio, no una acreditación. El Kit Digital no financia pentesting en ninguna de sus categorías. Debajo encontrará qué exige cada régimen, con el artículo citado, y los precios que publican los proveedores españoles, desde 1.490 € por una web sencilla y 800 € por jornada. Matproof Sentinel es una plataforma de IA: sin pentester humano, sin acreditación ENAC y sin cualificación para TIBER-ES. Lo decimos antes de que compre, no después.

MW
Escrito por Malte Wagenbach
Fundador de Matproof Security. Especializado en pruebas de penetración impulsadas por IA y cumplimiento UE (DORA, NIS2, ENS, ISO 27001).
Última revisión: 19 de agosto de 2026

Cómo elegir proveedor de pentesting en España: cinco preguntas que lo deciden

Empiece por el pliego, no por el proveedor. Lea su contrato de cliente, su pliego de licitación y su categorización ENS antes de pedir presupuestos, porque ahí suele estar ya la respuesta. Si su sistema es de categoría ALTA, el refuerzo R6 del control op.mon.3 nombra las pruebas de penetración y no tiene elección. Si es de categoría MEDIA, ese refuerzo no aplica y quizá esté a punto de pagar por algo que su norma no le pide, aunque su auditor sí pueda pedirlo. Si necesita certificar la conformidad, la entidad que firma tiene que estar acreditada por ENAC bajo UNE-EN ISO/IEC 17065:2012, y ese es un trabajo distinto del pentesting técnico. Si es una entidad financiera dentro del alcance de TLPT, TIBER-ES pide independencia y experiencia acreditada del proveedor, y el Banco de España remite a las guías de contratación del BCE. Aclarado eso, quedan cinco preguntas de mérito. Primera: ¿el proveedor demuestra cada hallazgo con una prueba de explotación, o le reenvía la salida de un escáner? Segunda: ¿el informe está mapeado a los controles que revisa su auditor, o tendrá que traducirlo usted? Tercera: ¿cuánto de actual será la evidencia? Un informe describe un día concreto. Cuarta: ¿el re-test tras corregir entra en el precio? Quinta: ¿puede conocer el precio sin una llamada comercial? En España la mayoría no lo publica, y esa opacidad le cuesta semanas. Elija la herramienta según el trabajo. Una plataforma cubre bien web, API y perímetro externo durante todo el año. Un equipo humano es la elección correcta para ingeniería social, intrusión física, Red Team y todo lo que exige improvisar.

  • Lea primero su categorización ENS. Las pruebas de penetración solo son obligatorias en categoría ALTA, vía el refuerzo R6 del control op.mon.3, y en servicios cloud de terceros vía op.nub.1.2.
  • No confunda auditoría con pentesting. El artículo 31 exige auditoría al menos cada dos años. Eso no es lo mismo que una prueba de intrusión técnica.
  • Para certificar el ENS necesita una entidad acreditada por ENAC bajo UNE-EN ISO/IEC 17065:2012. Ese sello no lo da un equipo de pentesting.
  • El catálogo de INCIBE no acredita a nadie. INCIBE lo define como «un servicio gratuito que recoge empresas proveedoras». Los criterios de entrada son tener presencia en el mercado y una web actualizada y sin malware.
  • No existe ninguna acreditación estatal española de pentesters. OSCP, OSEP y CRTO son certificados privados de proveedor. No encontramos ningún esquema CREST en España.
  • El Kit Digital no paga un pentesting. Su categoría de Ciberseguridad financia 125 € por dispositivo y la de Ciberseguridad Gestionada 200 € por dispositivo para EDR y MDR. Ninguna categoría nombra pruebas de penetración.
  • Pida el precio del re-test por escrito. Ninguno de los proveedores españoles que revisamos publica una tarifa de re-test.
  • El Red Team se cotiza siempre a medida. Incluso los proveedores que publican tarifa de pentesting lo declaran «sin precio público cerrado».
  • Pregunte por el IVA. Todos los precios publicados que encontramos son sin IVA, y varios lo dicen expresamente.

Qué cubre Matproof Sentinel

  • Reconocimiento: nmap, amass y httpx mapean la superficie antes de sondear nada.
  • Web: cobertura del OWASP Top 10 con nuclei, sqlmap y OWASP ZAP.
  • API: REST y GraphQL contra el OWASP API Security Top 10.
  • Infraestructura: servicios expuestos, dispositivos de borde, TLS y DNS con testssl.sh.
  • Cloud: configuración e IAM con Prowler, en el plan Growth.
  • Móvil: paquetes iOS y Android con MobSF, en el plan Growth.
  • Código fuente y cadena de suministro: Semgrep, Gitleaks y Trivy leen los repositorios que conecte.
  • Validación: un ValidatorAgent reejecuta cada hallazgo y lo marca VALIDATED, UNVERIFIED o FALSE_POSITIVE.
  • Informes: PDF, JSON y SARIF 2.1.0, mapeados a controles de ISO 27001, SOC 2, NIS2, DORA, ENS y PCI DSS.
  • La propiedad del dominio se confirma por registro TXT de DNS o por un fichero HTTP antes de enviar tráfico.

Ejemplo de hallazgo

Info

La comparación honesta, en los dos sentidos

Una empresa española tradicional le da un auditor con nombre, la posibilidad de firmar como entidad acreditada si la tiene, y capacidad de improvisar contra su lógica de negocio. También le da una llamada de dimensionamiento, semanas de espera, un informe que describe un día y, muy a menudo, una segunda factura por el re-test. Una plataforma le da un precio por adelantado, un informe en media hora, pruebas durante todo el año y salida legible por máquina. No le da un humano, ni una acreditación ENAC, ni ingeniería social, ni Red Team. Ninguna de las dos es mejor en abstracto. Responden a preguntas distintas. «¿Puedo enseñar a mi cliente un informe firmado por una entidad acreditada?» es una pregunta. «¿Está limpia la versión que desplegué esta mañana?» es otra.

Corrección: Averigüe qué pregunta le están haciendo y quién se la hace. Si viene de un pliego, de un auditor de certificación ENS o del Banco de España, compre la acreditación. Si viene de sus propios ingenieros o de un auditor que pide evidencia a lo largo de un periodo, compre pruebas continuas. Si le hacen las dos, compre las dos: una auditoría acreditada al año para la firma, y pruebas automatizadas continuas para la evidencia intermedia. Es lo que acaban haciendo la mayoría de los equipos maduros, y suele costar menos que dos proyectos anuales.

Referencia: Real Decreto 311/2022, artículos 31 y 38, controles op.mon.3 R6 y op.nub.1.2 · Guía de implementación TIBER-ES del Banco de España · Precios de Matproof Sentinel: matproof.com/pricing

Escaneo gratuito, Matproof Sentinel y una empresa española tradicional

Escaneo gratuitoMatproof SentinelConsultoría tradicional
Precio público antes de hablar con comercial✓ 149 € / 299 € / 1.490 € / A medidaPoco frecuente. Los grandes proveedores españoles no publican
Pentester humano✗ solo agentes IA
Acreditación ENAC para certificar el ENS✗ Matproof no la tieneDisponible en entidades acreditadas
Qualificación para TIBER-ES✗ fuera de alcance✓ en proveedores con independencia y experiencia acreditada
Prueba de explotación por hallazgo✓ el ValidatorAgent la reejecuta
Hallazgos marcados VALIDATED / UNVERIFIED / FALSE_POSITIVE✓ en cada hallazgo✗ normalmente solo severidad
Ingeniería social, phishing, intrusión física✗ fuera de alcance✓ desde 500 € por campaña de phishing
Red Team✗ no ofrecidoSin precio público ni siquiera en proveedores con tarifa
Pruebas entre auditorías anuales✓ continuasUn proveedor publica un abono desde 199 €
Salida legible por máquina✓ SARIF 2.1.0 y JSONNormalmente solo PDF
Metodología publicadan/d✓ docs.matproof.com, incluido lo que no haceVariable

Qué exige realmente cada régimen en España

Mercado: España · Cifras verificadas el 19 de agosto de 2026. Cada fila enlaza a la página de la que procede la cifra.

Régimen y a quién aplicaQué obliga a hacerLo que dice la fuenteFuente
ENS, sector público y sus proveedoresAuditoría al menos cada dos añosArtículo 31: los sistemas «serán objeto de una auditoría regular ordinaria, al menos cada dos años».BOE, Real Decreto 311/2022, Esquema Nacional de Seguridad
ENS, categoría ALTAPruebas de penetración obligatoriasControl op.mon.3 refuerzo R6: verificación de configuración, análisis de vulnerabilidades y pruebas de penetración. R6 solo aplica a categoría ALTA.BOE, Real Decreto 311/2022, Esquema Nacional de Seguridad
ENS, categoría MEDIASin pentesting obligatorioLa categoría MEDIA aplica op.mon.3 más R1 y R2. El refuerzo R6, que es el que nombra las pruebas de penetración, no entra.BOE, Real Decreto 311/2022, Esquema Nacional de Seguridad
ENS, categoría BÁSICAAutoevaluación, sin certificaciónArtículo 38: los sistemas de categoría BÁSICA «solo requerirán de una autoevaluación para su declaración de la conformidad».BOE, Real Decreto 311/2022, Esquema Nacional de Seguridad
ENS, servicios cloud de tercerosAuditoría de pruebas de penetraciónControl op.nub.1.2: los sistemas que soportan el servicio deben cumplir requisitos que incluyen «Auditoría de pruebas de penetración (pentesting)».BOE, Real Decreto 311/2022, Esquema Nacional de Seguridad
Certificación ENS, categoría MEDIA o ALTAEntidad acreditada por ENAC«una entidad debe estar acreditada por ENAC en el ámbito de aplicación del Esquema Nacional de Seguridad conforme a la norma UNE-EN ISO/IEC 17065:2012».CCN, entidades de certificación del ENS
DORA, entidades financieras en ámbito TLPTPruebas dirigidas por amenazas bajo TIBER-ES«El Banco de España se constituye como autoridad propietaria de TIBER-ES», a través del TCT, con la CNMV y la DGSFP.Banco de España, Guía de implementación TIBER-ES (PDF)
TIBER-ES, requisitos del proveedorIndependencia y experiencia acreditadaLa guía exige «una adecuada independencia respecto de la entidad que se somete al test» y «suficiente experiencia y habilidades acreditadas». Remite a las TIBER-EU Services Procurement Guidelines del BCE. No publica un registro de proveedores acreditados.Banco de España, Guía de implementación TIBER-ES (PDF)
NIS2, entidades esenciales e importantesPendiente de transposiciónEl 14 de enero de 2025 el Consejo de Ministros aprobó el anteproyecto, que crea un Centro Nacional de Ciberseguridad. No hemos podido verificar en fuente primaria en qué fase parlamentaria está hoy.DSN, anteproyecto de ley de transposición de NIS2
Catálogo de INCIBENo es una acreditación«El Catálogo es un servicio gratuito que recoge empresas proveedoras». INCIBE no lo llama certificación ni respaldo. Los criterios de entrada son presencia en el mercado, web actualizada, información razonable y web sin malware.INCIBE, Catálogo de empresas y soluciones de ciberseguridad
CPSTIC del CCNCualifica productos, no pentestersEl catálogo cualifica productos y servicios STIC por Common Criteria, LINCE o evaluación STIC. No encontramos en él ninguna categoría de servicio de pentesting o auditoría.CCN, Catálogo de Productos y Servicios STIC (CPSTIC)
Kit Digital, categoría CiberseguridadNo financia pentestingLa orden fija 125 €/dispositivo en Ciberseguridad y 200 €/dispositivo en Ciberseguridad Gestionada, cuyo objetivo es «un servicio que combine técnicas de EDR y MDR». Ninguna categoría nombra pruebas de penetración ni auditoría de seguridad.BOE, Orden TDF/435/2024, categorías e importes del Kit Digital (PDF)

Lea esto antes de comprar. El error más caro del mercado español es pagar un pentesting porque «lo pide el ENS», cuando el ENS solo lo impone en categoría ALTA y en servicios cloud de terceros. El segundo error es el contrario: dar por hecho que una auditoría documental basta cuando su sistema sí es de categoría ALTA. Lea primero su pliego, su contrato y su categorización.

Precios publicados por proveedores españoles

Mercado: España · Cifras verificadas el 19 de agosto de 2026. Cada fila enlaza a la página de la que procede la cifra.

AlcancePrecio publicadoQué incluyeFuente
Pentest Web Essentialdesde 1.490 €Una aplicación sencilla o URL acotada. Caja negra o gris.Hard2bit, precios de pentesting
Pentest Web/API Advanceddesde 3.900 €Aplicación autenticada, API y lógica compleja.Hard2bit, precios de pentesting
Pentest Externo Perimetraldesde 2.500 €Hasta 25 IPs públicas o 50 servicios. Caja negra.Hard2bit, precios de pentesting
Pentest Interno Essentialdesde 2.900 €Hasta 50 activos y 1 o 2 VLANs.Hard2bit, precios de pentesting
Pentest Interno Advanceddesde 5.900 €Active Directory, varias VLANs, hasta 100 a 150 activos y 3 a 5 VLANs.Hard2bit, precios de pentesting
Pentest Externo + Interno Topdesde 4.900 €Alcance combinado acotado.Hard2bit, precios de pentesting
Pentest Audit-Ready ENS/ISOdesde 5.500 €Orientado a certificación ENS o ISO 27001. El único precio español que hemos encontrado etiquetado explícitamente para ENS.Hard2bit, precios de pentesting
Red Team / Adversary Simulationsin precio público«Sin precio público cerrado. A medida». El mismo proveedor publica todo lo anterior.Hard2bit, precios de pentesting
Pentesting para ISO 27001 y ENS, por activodesde 750 € + IVA por activoPrecio orientativo por activo. El presupuesto final va según alcance del proyecto.Secra, pentesting para ISO 27001 y ENS
Pentesting, tarifa por jornadadesde 800 € por jornadaAuditoría manual de aplicaciones web, APIs, infraestructura y cloud. «El alcance marca las jornadas».CISEC, precios
Phishing e ingeniería socialdesde 500 € por campañaMatproof Sentinel no hace esto. Contrate a un equipo humano.CISEC, precios
Pentesting continuodesde 199 €El único abono de pentesting continuo con cifra pública que encontramos en España.CISEC, precios
Auditoría de configuracióndesde 450 €Firewalls, Directorio Activo o Microsoft 365.PentestingTeam, precios de partida
Auditoría de aplicación web, móvil o APIdesde 960 €El mismo proveedor separa este precio del de configuración.PentestingTeam, precios de partida

Todas las cifras están sin IVA y aparecen literalmente en la página enlazada. Todos los proveedores las etiquetan como precio de partida u orientativo, y el presupuesto final depende del alcance. Patrón claro del mercado español: los proveedores grandes y consolidados no publican precio. Tarlogic, Hispasec, Internet Security Auditors, S2 Grupo, Zerolynx, A2Secure, Ackcent, Layakk, Sidertia, Telefónica Tech, GMV, Nunsys y Hacknoid no publican ninguna cifra. Los que sí publican son firmas pequeñas orientadas a pyme. Ni siquiera ellos publican precio de Red Team: dos lo declaran expresamente «a medida».

Rangos de mercado publicados en España

Mercado: España · Cifras verificadas el 19 de agosto de 2026. Cada fila enlaza a la página de la que procede la cifra.

AlcancePrecio publicadoQué incluyeFuente
Pentest externo de red2.500 € a 8.000 €Infraestructura expuesta.Vulnerabbit, precio del pentesting en España
Pentest de aplicación web3.000 € a 12.000 €Rango publicado en un artículo fechado en marzo de 2026.Vulnerabbit, precio del pentesting en España
Pentest de APIs2.000 € a 8.000 €Rango del mismo artículo.Vulnerabbit, precio del pentesting en España
Pentest interno5.000 € a 15.000 €Simula un atacante ya dentro de la red.Vulnerabbit, precio del pentesting en España
Auditoría completa15.000 € a más de 40.000 €Externo, interno, web y API juntos.Vulnerabbit, precio del pentesting en España
Test de intrusión web, todo el rango1.500 € a más de 10.000 €Aplicaciones web pequeñas 1.500 € a 3.000 €. Plataformas de empresa 3.000 € a 7.000 €. Plataformas críticas o SaaS por encima de 10.000 €.JI Global Solutions, precio de un test de intrusión web en España

Estos rangos salen de artículos de proveedores, no de tarifas de venta. Léalos como orden de magnitud y la tabla anterior como precios reales de venta. Quedan por encima de los precios de partida, porque asumen más jornadas.

Fuentes

  1. BOE, Real Decreto 311/2022, Esquema Nacional de SeguridadTexto consolidado. Consultado el 19 de agosto de 2026
  2. CCN, entidades de certificación del ENSListado publicado. Consultado el 19 de agosto de 2026
  3. ENAC, acreditación para el Esquema Nacional de SeguridadConsultado el 19 de agosto de 2026
  4. INCIBE, Catálogo de empresas y soluciones de ciberseguridadConsultado el 19 de agosto de 2026
  5. Banco de España, Guía de implementación TIBER-ES (PDF)Consultada el 19 de agosto de 2026
  6. DSN, anteproyecto de ley de transposición de NIS2Página fechada el 16 de enero de 2025
  7. BOE, Orden TDF/435/2024, categorías e importes del Kit Digital (PDF)BOE de 11 de mayo de 2024
  8. Hard2bit, precios de pentestingTabla de precios en la página. Consultada el 19 de agosto de 2026
  9. Secra, pentesting para ISO 27001 y ENSPrecio en la página. Consultado el 19 de agosto de 2026
  10. CISEC, preciosTarifa por jornada en la página. Consultada el 19 de agosto de 2026
  11. PentestingTeam, precios de partidaConsultado el 19 de agosto de 2026
  12. Vulnerabbit, precio del pentesting en EspañaArtículo fechado el 11 de marzo de 2026
  13. JI Global Solutions, precio de un test de intrusión web en EspañaArtículo fechado el 4 de marzo de 2026
  14. CCN, Catálogo de Productos y Servicios STIC (CPSTIC)Consultado el 19 de agosto de 2026
  15. Fluid Attacks, planes (sin precio publicado)Sin cifra en ninguna divisa. Verificado el 19 de agosto de 2026

Precios de Matproof Sentinel (públicos, sin presupuesto)

Preguntas frecuentes sobre empresas de pentesting en España

¿El ENS obliga a hacer un pentesting?

Solo en dos casos. El primero es la categoría ALTA: el refuerzo R6 del control op.mon.3 exige inspecciones periódicas que incluyen verificación de configuración, análisis de vulnerabilidades y pruebas de penetración, y el propio texto indica que R6 solo aplica a categoría ALTA. El segundo son los servicios cloud de terceros: el control op.nub.1.2 exige requisitos que incluyen «Auditoría de pruebas de penetración (pentesting)». Fuera de esos dos casos, lo que el ENS obliga es a una auditoría regular ordinaria al menos cada dos años, según el artículo 31, y los sistemas de categoría BÁSICA solo requieren autoevaluación. Compruebe su categorización antes de presupuestar nada.

¿Quién puede certificar la conformidad con el ENS?

Una entidad acreditada por ENAC en el ámbito del Esquema Nacional de Seguridad conforme a la norma UNE-EN ISO/IEC 17065:2012. El CCN publica el listado de entidades acreditadas, entre ellas AENOR CONFIA, BSI Group Iberia, Bureau Veritas Certificación, DNV, LGAI Technological Center (APPLUS), OCA Global y SGS, además de varias en proceso. Esa acreditación es para certificar, no para hacer el trabajo técnico de intrusión. Son dos compras distintas y conviene no confundirlas.

¿Estar en el catálogo de INCIBE significa que una empresa está acreditada?

No. INCIBE lo define como «un servicio gratuito que recoge empresas proveedoras de soluciones, productos y servicios de ciberseguridad». Sus criterios de entrada son tener presencia en el mercado español, una web actualizada con datos claros de la empresa, información razonable sobre las soluciones y una web libre de malware. INCIBE no lo llama certificación, acreditación ni respaldo. Úselo como directorio para encontrar candidatos, no como filtro de calidad.

¿Existe una acreditación española para pentesters?

No encontramos ninguna. ENAC acredita entidades de certificación del ENS, no equipos de pentesting. El CPSTIC del CCN cualifica productos y servicios STIC por Common Criteria, LINCE o evaluación STIC, y no hallamos en él ninguna categoría de servicio de pentesting o auditoría. OSCP, OSEP y CRTO son certificados privados que los proveedores usan como argumento comercial. No encontramos ningún esquema tipo CREST específico para España.

¿El Kit Digital paga un pentesting?

No. La orden que fija las categorías establece 125 € por dispositivo en la categoría de Ciberseguridad y 200 € por dispositivo en Ciberseguridad Gestionada, cuyo objetivo declarado es «un servicio que combine técnicas de EDR y MDR». Los importes máximos del bono van de 3.000 € en el segmento de menos de 3 empleados a 29.000 € en el de 100 a 250 empleados. Ninguna categoría del programa nombra pruebas de penetración, test de intrusión ni auditoría de seguridad. Si alguien le ofrece un pentesting «subvencionado por el Kit Digital», pídale la categoría exacta por escrito.

¿Cuánto cuesta un pentesting en España?

Según los precios que publican proveedores españoles, verificados el 19 de agosto de 2026: una web sencilla desde 1.490 €, una aplicación autenticada con API desde 3.900 €, un perímetro externo de hasta 25 IPs desde 2.500 €, un interno desde 2.900 € y un pentest orientado a certificación ENS o ISO 27001 desde 5.500 €. Otro proveedor cobra desde 750 € más IVA por activo. Otro trabaja con una tarifa de 800 € por jornada. Todos los precios son sin IVA y todos se etiquetan como orientativos. Los rangos publicados en artículos del sector son más altos, entre 3.000 € y 12.000 € para una aplicación web. Matproof Sentinel entrega un informe listo para auditoría desde 149 € por ejecución o 299 € al mes.

¿Por qué los proveedores españoles grandes no publican precios?

Porque cotizan por jornada contra un alcance a medida, y publicar un precio compromete al vendedor antes de conocer el alcance. Es una razón honesta, pero le cuesta semanas. Comprobamos las webs de Tarlogic, Hispasec, Internet Security Auditors, S2 Grupo, Zerolynx, A2Secure, Ackcent, Layakk, Sidertia, Telefónica Tech, GMV, Nunsys y Hacknoid, y ninguna publica una cifra de pentesting. Las que sí publican son firmas pequeñas orientadas a pyme. Matproof publica sus precios porque el servicio está productizado: 149 € por ejecución, 299 € al mes y 1.490 € al mes.

¿Matproof tiene acreditación ENAC o cualificación para TIBER-ES?

No. Matproof no está acreditada por ENAC, no puede certificar la conformidad con el ENS y no está cualificada para ejercicios TIBER-ES ni TLPT bajo el artículo 26 de DORA. Tampoco empleamos pentesters humanos. Sentinel es una plataforma de IA: diez agentes más un ValidatorAgent que marca cada hallazgo como VALIDATED, UNVERIFIED o FALSE_POSITIVE. Si su pliego o su auditor exigen una firma acreditada, contrate a una empresa acreditada. Preferimos decírselo a venderle lo que no le sirve.

¿Qué exige TIBER-ES a los proveedores?

La guía de implementación del Banco de España exige que «los proveedores y su personal cuenten con una adecuada independencia respecto de la entidad que se somete al test» y con «suficiente experiencia y habilidades acreditadas». Remite a las TIBER-EU Services Procurement Guidelines del BCE para los requisitos de contratación. Conviene aclarar un malentendido frecuente: la guía no dice que el Banco de España acredite o licencie a los proveedores de Red Team. La entidad los contrata, y el TCT, formado por el Banco de España, la CNMV y la DGSFP, supervisa el test.

Temas relacionados

Profundiza — artículos relacionados del blog

Cuándo no comprar Matproof Sentinel

Sentinel es una plataforma de pentesting con IA y nada más. Diez agentes prueban, y un ValidatorAgent reejecuta cada hallazgo antes de publicarlo. No hay ningún pentester humano detrás, y Matproof no tiene acreditación propia. Hay trabajos que quedan fuera de nuestro alcance, y preferimos decírselo antes que aceptar el encargo.

  • Sin pentester humano. Los agentes de IA encuentran los problemas y otro agente de IA los verifica.
  • Sin acreditación ENAC. Matproof no puede certificar la conformidad con el ENS ni firmar como entidad de certificación.
  • Sin cualificación para TIBER-ES ni para ejercicios TLPT bajo DORA artículo 26.
  • Sin CREST y sin testers certificados OSCP que anunciemos.
  • Sin ingeniería social, sin campañas de phishing y sin intrusión física.
  • Sin investigación de zero-days y sin Red Team a medida contra su lógica de negocio.
  • Contrate a una empresa acreditada si su sistema es de categoría ALTA del ENS y su auditor exige un informe firmado, o si un pliego público nombra un requisito concreto.
  • Contrate a un equipo humano para entornos OT y SCADA, mainframes y cualquier sitio donde alguien tenga que improvisar.

Empiece con un escaneo gratuito y decida después a quién necesita

Lance un escaneo gratuito para ver su superficie expuesta y el formato del informe. Un informe completo cuesta 149 €. Las pruebas continuas cuestan 299 € al mes. Si resulta que necesita una firma acreditada por ENAC, se lo diremos y le recomendaremos contratar a una entidad acreditada.

Iniciar escaneo gratuito