NIS2, el ENS e ISO 27001 no piden solo tener herramientas: piden vigilar, detectar y responder a incidentes, y demostrarlo. Sondriva hace las tres cosas y te deja las pruebas listas.
| Norma | Qué exige (en lo que toca al SOC) | Qué aporta Sondriva |
|---|---|---|
| NIS2 | Detección y respuesta a incidentes; notificación en plazos; también en entornos industriales. | Monitorización 24/7, contención e informes de incidente con tiempos, listos para notificar. |
| ENS | Monitorización, registro de actividad, gestión de incidentes y trazabilidad. | Recogida y conservación de registros, correlación y evidencias de respuesta. |
| ISO 27001 | Controles de detección, registro y respuesta ante incidentes de seguridad. | Cobertura operativa de esos controles y material para la auditoría de certificación. |
| IEC 62443 | Seguridad del entorno industrial: detección de anomalías en OT. | Monitorización pasiva de la red OT. Ver SOC industrial |
Un SOC cubre la parte de vigilancia, detección y respuesta. La adecuación completa (gobernanza, riesgos, políticas) la lleva Meta-Data.
Sondriva es el SOC; Meta-Data es la consultora que implanta la norma entera. Juntos cerramos el círculo: te adecuamos, te vigilamos y te dejamos preparado para la auditoría, sin saltar de un proveedor a otro.
No del todo. NIS2 es amplia (gobernanza, gestión de riesgos, notificación), pero la monitorización, detección y respuesta son una parte central que el SOC cubre. Meta-Data completa el resto de la adecuación.
Registros conservados, informes de incidentes con tiempos, métricas MTTD/MTTR e informes ejecutivos. El material que suelen pedir en ISO 27001, ENS o NIS2 sobre vigilancia y respuesta.
Sí. Cubrimos la operación de monitorización, registro y respuesta que exige el ENS, y aportamos la trazabilidad para tu conformidad.
Te decimos qué parte cubre el SOC y qué necesitas para estar en regla, sin humo.