Inicio/Cumplimiento
Cumplimiento

El SOC que también te vale para la auditoría

NIS2, el ENS e ISO 27001 no piden solo tener herramientas: piden vigilar, detectar y responder a incidentes, y demostrarlo. Sondriva hace las tres cosas y te deja las pruebas listas.

Qué te piden y qué aportamos

De la norma a la evidencia

NormaQué exige (en lo que toca al SOC)Qué aporta Sondriva
NIS2Detección y respuesta a incidentes; notificación en plazos; también en entornos industriales.Monitorización 24/7, contención e informes de incidente con tiempos, listos para notificar.
ENSMonitorización, registro de actividad, gestión de incidentes y trazabilidad.Recogida y conservación de registros, correlación y evidencias de respuesta.
ISO 27001Controles de detección, registro y respuesta ante incidentes de seguridad.Cobertura operativa de esos controles y material para la auditoría de certificación.
IEC 62443Seguridad del entorno industrial: detección de anomalías en OT.Monitorización pasiva de la red OT. Ver SOC industrial

Un SOC cubre la parte de vigilancia, detección y respuesta. La adecuación completa (gobernanza, riesgos, políticas) la lleva Meta-Data.

La consultora detrás

Del SOC a la adecuación completa

Sondriva es el SOC; Meta-Data es la consultora que implanta la norma entera. Juntos cerramos el círculo: te adecuamos, te vigilamos y te dejamos preparado para la auditoría, sin saltar de un proveedor a otro.

Consultoría NIS2 Adecuación al ENS ISO 27001 Plan Director
expediente · auditoría
Registros conservados> 12 meses
Informes de incidentecon tiempos
Métricas MTTD / MTTRal día
Evidencias para auditorlistas
Dudas de cumplimiento

Lo que preguntan los responsables

¿El SOC me hace cumplir NIS2 por sí solo?

No del todo. NIS2 es amplia (gobernanza, gestión de riesgos, notificación), pero la monitorización, detección y respuesta son una parte central que el SOC cubre. Meta-Data completa el resto de la adecuación.

¿Qué evidencias entregáis para la auditoría?

Registros conservados, informes de incidentes con tiempos, métricas MTTD/MTTR e informes ejecutivos. El material que suelen pedir en ISO 27001, ENS o NIS2 sobre vigilancia y respuesta.

¿Sirve para el sector público (ENS)?

Sí. Cubrimos la operación de monitorización, registro y respuesta que exige el ENS, y aportamos la trazabilidad para tu conformidad.

Vigilancia + cumplimiento

¿Te toca NIS2 o el ENS?

Te decimos qué parte cubre el SOC y qué necesitas para estar en regla, sin humo.