Derten Ciberseguridad es una consultora especializada en ciberseguridad y gobernanza, riesgo y cumplimiento (GRC), con más de 30 años de experiencia. Damos servicio a todo tipo de organizaciones y sectores de actividad, y específicamente en sectores muy regulados como es el sector financiero. Trabajamos con directores, gerentes y responsables de tecnología y de compliance que necesitan tomar decisiones informadas sobre el nivel de exposición y madurez de sus organizaciones.
¿A qué nos dedicamos?
Nuestra actividad se estructura en dos grandes áreas: Consultoría GRC (diagnóstico, cumplimiento normativo, gobernanza y estrategia de seguridad) y Ciberseguridad IT (implementación técnica, protección de infraestructuras y servicios gestionados). Cubrimos los principales marcos regulatorios y todos los sectores de actividad —NIS2, ENS, TISAX, ISO 27001 y DORA— siendo esta última normativa, especialmente relevante para entidades financieras y sus proveedores tecnológicos y acompañamos a las organizaciones en el nuevo terreno de la gobernanza de la inteligencia artificial (Reglamento de IA e ISO 42001), donde participamos en proyectos pioneros de innovación.
Nuestra propuesta de valor
Lo que nos diferencia es nuestra forma de trabajar: partimos siempre de un diagnóstico real de la situación de cada cliente, no de una plantilla genérica. A partir de ahí construimos un itinerario personalizado y ejecutable —con hoja de ruta concreta y plazos— y acompañamos a la organización durante toda la implementación, no nos limitamos a entregar un informe. Es un modelo de acompañamiento continuo, pensado para organizaciones que necesitan resultados tangibles, no solo cumplimiento sobre el papel. Porque entendemos la ciberseguridad no como un coste, sino como un activo alineado con el negocio.
Servicio anual de soporte en normativa DORA
Ofrecemos un servicio dirigido a entidades financieras que necesitan asegurar el mantenimiento continuo de su sistema de gestión y cumplimiento, sin sobrecargar a su equipo interno.
El servicio incluye:
- Actualización documental: revisión y actualización del cuerpo documental del SGSI conforme a DORA.
- Registro de terceros TIC: soporte anual para mantener actualizado el registro de proveedores y terceros TIC críticos.
- Formación al equipo: sesiones sobre el funcionamiento del SGSI y las principales obligaciones derivadas de DORA.
- Reporting periódico: elaboración de informes alineados con las directrices y requerimientos de la CNMV.
- Auditoría interna anual: revisión del sistema de gestión para detectar posibles desviaciones, riesgos y oportunidades de mejora.
