Saltar al contenido principal
Ciberseguridad gestionada para pymes

Toda la ciberseguridad de tu empresa, resuelta.

Con Olza Master dejas de perseguir hojas de Excel, correos y consultores: sabes en todo momento cómo estás frente a tu normativa, qué te falta y cuándo lo cierras. ISO 27001, ENS, NIS2 o DORA en tiempo récord, con el rigor de una Big Four y el precio de una pyme.

Normativas cubiertas

  • ISO 27001
  • ENS
  • NIS2
  • DORA
  • RGPD
¿Te suena?

Si alguna de estas frases se ha dicho en tu empresa, estás en el sitio correcto.

«Un cliente nos pide un certificado de seguridad y no sabemos ni por dónde empezar.»

Diagnóstico contra la norma, control a control, y plan para cerrarla.

«Nos exigen el ENS para poder seguir licitando.»

Te decimos qué te falta y te acompañamos hasta cumplirlo.

«Nuestro informático lleva los sistemas, pero nadie lleva la seguridad.»

Nosotros ocupamos ese sitio, y trabajamos junto a él.

«Si mañana nos entra un ransomware, no sé a quién llamamos.»

Respuesta ante incidentes contratada, con cobertura hasta 24×7.

«Gastamos en seguridad, pero no sé si sirve de algo.»

Una puntuación objetiva de madurez y un plan priorizado por riesgo.

«Nadie nos explica esto en un idioma que entienda la dirección.»

Informes y comités pensados para decidir, no para impresionar.

Si te has visto en alguna, la primera conversación es gratis y sin compromiso.

Solicita tu diagnóstico
Cómo funciona

De la norma al plan, en cuatro pasos dentro de Olza Master.

No hace falta montar nada ni aprender ninguna norma. Cargamos la tuya en la plataforma y, a partir de ahí, Master y tu consultor hacen el resto.

  1. 01Día 1

    Cargamos tu normativa

    Elegimos la norma que te aplica (ISO 27001, ENS, NIS2, DORA o RGPD) y Olza Master la convierte en controles con su evidencia, su responsable y su estado. Sin plantillas ni hojas de cálculo.

  2. 02Desde el día 1

    Respondes en tu idioma

    Entre diez y veinte preguntas sobre cómo trabaja tu empresa, sin jerga. Master las traduce a controles y calcula tu cumplimiento, tu nivel de madurez y tus riesgos con Magerit v3.

  3. 03Desde el día 1

    Master te da el plan

    Las brechas se agrupan en hitos con prioridad, responsable y fecha. Tu consultor lo revisa, lo firma y se lo presenta a tu dirección en menos de una hora.

  4. 04Cada mes

    Todo sigue vivo

    Evidencias con caducidad, comités con el mismo orden del día, MasterAI para las dudas, y Sentra y Recon alimentando el plan con lo que pasa de verdad. Cumplir deja de ser un proyecto.

Todo esto ocurre dentro de Olza Master, con tu consultor al lado y el precio publicado.

Ver packs y precios
Olza Master

Tu cumplimiento, en una sola pantalla. Pasa el cursor y míralo por dentro.

Olza MasterOlza Advisory S.L.
Sentra Recon

Datos de demostración

Olza Advisory S.L.

Consultoría de cumplimiento normativo y ciberseguridad · 1 normativa en curso

Tus normativas

3 de 8 planes

ISO/IEC 27001:2022

1.210 / 1.551 requisitos78%

Tu madurez en ciberseguridad

Nivel general de madurezCyberPulse · 260 controles en 6 dominios · escala de 1 a 53,1 Definido
Gobierno y riesgo
3,4
Personas e información
2,8
Accesos y perímetro
3,3
Tecnología y operación
2,5

Nivel de cumplimiento

Sumando los requisitos de todas tus normativas

78%
Cumple
1.210
Parcial
168
No cumple
95
Pendiente
78

Siguientes pasos:

Tu plan de acción y los requisitos que faltan

Planes de acción hechos3 / 8

16 de 37 tareas completadas

341 requisitos por cerrar

  • No cumple95 requisitos
  • Parcial168 requisitos
  • Pendiente78 requisitos
1.210Requisitos cumplidosde 1.551 en alcance
21Tareas por hacerde 37 del plan
58Documentos aportadosevidencias en el expediente
6Documentos redactadosescritos con MasterAI

Sistema Gestor

Cuerpo Normativo de Seguridad · convención de nombres OLZ_…_vN

CódigoDocumentoVersiónEstadoResponsableRevisión
POL-01Política de Seguridad de la Informaciónv2.1VigenteDirección12/03/2026
NRM-02Norma de uso de dispositivosv1.4VigenteIT08/05/2026
PRC-04Procedimiento de gestión de incidentesv3.0En revisiónCISO30/09/2026
PRC-09Gestión de accesosv1.2VigenteIT20/06/2026
REG-03Registro de formaciónv1.0Pendiente de actualizarRRHH15/01/2026

32 documentos · 28 vigentes · 3 en revisión · 1 pendiente

ISO/IEC 27001:2022

Control a control, con el criterio del auditor · 123 controles · 1.551 requisitos

ControlEstadoEvidencia asociadaResponsable
4.1 Comprensión de la organización y de su contextoCumpleAnálisis de contexto 2026Dirección
6.1.2 Apreciación de riesgos de seguridad de la informaciónCumpleAARR · Análisis de riesgos v2CISO
A.5.1 Políticas de seguridad de la informaciónCumpleOLZ_Política de Seguridad_v2Dirección
A.5.19 Seguridad de la información en las relaciones con proveedoresParcialContrato proveedor cloud (caducado)Legal
A.8.34 Protección de los sistemas de información durante las auditoríasPendienteIT

1.210 cumplen · 168 parciales · 95 no cumplen · 78 pendientes · 78 % de cumplimiento. Los estados salen del análisis de tu documentación con el criterio del auditor.

Análisis de Riesgos

Metodología Magerit v3 · 27 riesgos identificados · 4 altos · 9 medios · 14 bajos

Mapa de riesgos

Probabilidad por impacto, sobre 5

Probabilidad →↑ Impacto
RiesgoNivelTratamiento
R-01 Ransomware sobre endpointsAltoMitigar · Sentra y copias probadas
R-04 Fuga de información por proveedorMedio-AltoMitigar · cláusulas y evaluación
R-07 Indisponibilidad del proveedor cloudMedioTransferir · SLA y plan B
R-11 Acceso indebido a datos de clienteMedioMitigar · MFA y revisión de accesos

CyberPulse

Tu madurez en ciberseguridad · 260 controles en 6 dominios · escala de 1 a 5

Nivel general de madurez

3,1 Definido

31 controles por debajo del objetivo · 12 en nivel 1 o 2 · 248 de 260 medidos

Evaluación anterior: 2,6 · Objetivo del año: 3, Definido

Por dominio

La marca vertical es el objetivo: 3, Definido

Plan de acción

ISO/IEC 27001:2022 · 8 planes · 37 hitos · priorizado por riesgo

Plan al 43 %
16 de 37 hitos completados
  • Formalizar cláusulas de seguridad en contratos de proveedorOrganización, proveedores e incidentes · Prioridad alta · 30/09 · LegalEn curso
  • Activar MFA en el acceso al ERPAccesos y control de identidades · Prioridad alta · 15/10 · ITPendiente
  • Simulacro de restauración de copias de seguridadOperar el sistema con método · Prioridad media · 30/11 · ITEn revisión
  • Formación anual de concienciaciónPersonas preparadas y documentación en orden · Prioridad media · 15/12 · RRHHCompletado

Evidencias

ISO/IEC 27001:2022 · 58 evidencias en el expediente · cada una enlazada a su control

EvidenciaControlSubidaCaducaEstado
Acta de comité de seguridad Q25.1 · 9.302/07/202602/07/2027Vigente
Informe de escaneo Recon 08/2026A.8.821/08/202621/11/2026Vigente
Registro de formación 2026A.6.315/01/202615/10/2026Caduca en 30 días
Contrato con cláusulas de seguridad · proveedor cloudA.5.1903/09/202503/09/2026Caducada

51 vigentes · 5 caducan en 30 días · 2 caducadas · El expediente completo se descarga en un clic

MasterAI

Con tu proyecto delante: tus controles, tus evidencias y tu plan

  • ¿Qué me falta para cerrar el A.5.19?
  • El control A.5.19 (seguridad en las relaciones con proveedores) está en Parcial. Te faltan tres cosas:
    • Cláusulas de seguridad firmadas con 2 de tus 5 proveedores críticos.
    • Renovar el contrato del proveedor cloud: la evidencia caducó el 03/09/2026.
    • Un registro de proveedores con acceso a datos de cliente.
    Propuesta: crear el hito «Cláusulas de seguridad en contratos de proveedor», responsable Legal, fecha 30/09.Añadir al plan de acción

Ver qué más hace MasterAI

Resumen

Sabes cómo está tu seguridad antes de que te lo pregunten.

Un único panel donde ves tu nivel de cumplimiento, tus riesgos abiertos y lo que toca esta semana. Cuando un cliente, un auditor o tu propio consejo pregunte, la respuesta ya está en pantalla.

  • Seis indicadores que se actualizan solos
  • La evolución mes a mes, para enseñar avance
  • Lo que toca esta semana, con su responsable
Sistema Gestor

Ten el control de tu cuerpo normativo en todo momento.

Con el sistema gestor de Olza Master no pierdes en ningún momento el control sobre tu documentación: qué políticas están vigentes, cuáles toca revisar y quién es responsable de cada una. Se acabó el «¿cuál era la última versión?».

  • Versiones, estados y responsables en una tabla
  • Avisos de revisión antes de que caduque nada
  • Cada documento enlazado a los controles que cubre
Cumplimiento

Control a control, sin hojas de cálculo perdidas.

Cada requisito de la norma con su estado, su evidencia y su responsable. El nivel de cumplimiento se calcula solo y se actualiza en cuanto cierras un control.

  • Los 93 controles de ISO 27001, con su numeración oficial
  • La misma escala para ENS, NIS2, DORA o el anexo de un cliente
  • Filtra por apartado y ve solo lo que está abierto
Análisis de Riesgos

Tus riesgos reales, no los de un catálogo genérico.

Metodología Magerit sin que tengas que aprendértela: identificamos, valoramos y priorizamos lo que de verdad puede pararte el negocio.

  • Matriz de probabilidad e impacto con tus activos
  • Tratamiento decidido para cada riesgo: mitigar, transferir, aceptar
  • Los riesgos altos alimentan el plan de acción
Nivel de Madurez

Una nota objetiva para poder decidir.

Deja de invertir a ciegas. Una puntuación defendible por dominio, con su evolución en el tiempo, para justificar cada euro de presupuesto ante dirección.

  • Seis dominios, una nota sobre 5 y un objetivo anual
  • Independiente de la norma: se entiende sin conocer ninguna
  • Es la cifra con la que abre cada comité
Plan de Acción

Qué hacer primero, quién y para cuándo.

Un plan priorizado por riesgo, con responsables y fechas, que se mueve solo conforme avanzáis. Nadie vuelve a preguntar «¿y ahora qué?».

  • Cada acción con prioridad, fecha y responsable
  • Progreso global visible para la dirección
  • Los hallazgos de Recon y Sentra entran solos como acciones
Evidencias

Llega a la auditoría con los deberes hechos.

Cada evidencia enlazada a su control, con su caducidad controlada. Cuando llegue el auditor, se descarga el expediente completo en un clic.

  • Avisos 30 días antes de que caduque una evidencia
  • Nada vive en una carpeta compartida sin dueño
  • Expediente de auditoría descargable al momento
MasterAI

Un experto dentro de la herramienta, a cualquier hora.

Pregunta en lenguaje natural y te responde con tu propio proyecto delante: qué te falta, qué dice la norma y qué hacer a continuación.

  • Cita el control y el documento concretos
  • Propone la acción y la mete en el plan
  • Tus datos, en infraestructura europea

Olza Master es una plataforma de cumplimiento normativo que convierte ISO 27001, ENS, NIS2 o DORA en un plan de acción con controles, evidencias, riesgos y comités, gestionado por un consultor de Olza.

Desde 292,50 €/mes con el pack solo-herramienta, pagando 12 meses por adelantado. Precios sin IVA.

Olza Sentra · Olza Recon

Master decide con lo que Sentra y Recon ven en tu empresa.

Uno vigila los equipos de tu gente desde dentro. El otro mira tu web como la miraría un atacante. Lo que encuentran no se queda en un informe: entra en Olza Master y se convierte en decisiones.

Olza Sentra dentro de Olza Master: equipos con agente, eventos de la semana, incidentes abiertos y el estado de cada equipo
EDR/SOC sobre todos tus dispositivos

Olza Sentra

Vigilancia continua de todos los endpoints Windows de la empresa, con triaje por IA que separa el ruido de lo que importa, panel propio por cliente y alertas por correo. Sin montar un SOC ni contratar un turno de noche.

Desde 6 €/dispositivo al messin IVA

Olza Recon dentro de Olza Master: cada host con sus vulnerabilidades abiertas, pendientes y mitigadas, y los informes de cada escaneo
Escaneo de vulnerabilidades web con verificación por IA

Olza Recon

Un motor de reglas más un agente de IA que verifica cada hallazgo y lo etiqueta como confirmado, probable o no confirmado, para que no pierdas semanas persiguiendo falsos positivos. Informe accionable, no un PDF de 400 páginas.

Desde 50 € por escaneosin IVA

Todo acaba en el mismo sitio. Cada alerta confirmada por Sentra y cada hallazgo verificado por Recon entra automáticamente en Olza Master como acción del plan y como evidencia del control que le corresponde, con su responsable y su fecha.

MasterAI

La IA que entiende tu normativa y tu empresa.

La inteligencia artificial que conoce tu proyecto, tus documentos y la norma que te aplica, y que responde, analiza y ejecuta desde dentro de Olza Master. No es un chat genérico: trabaja con tus controles, tus evidencias y tu plan.

01

Analiza

Detecta desviaciones, controles en riesgo y documentación caducada antes de que se conviertan en un hallazgo de auditoría.

02

Responde

Resuelve dudas normativas con tu proyecto delante, citando el control y el documento concretos.

03

Ejecuta

Redacta borradores de políticas, propone acciones y actualiza el plan sin que tengas que navegar por la herramienta.

MasterAI

Escribe tu documentación y te dice cómo cumplir

    Para quién trabaja MasterAI

    • Dirección General

      Pregunta cómo va el cumplimiento y recibe una respuesta en una frase, no un informe de 40 páginas.

    • Responsable de IT

      Sabe qué evidencia técnica falta para cada control y qué tiene que entregar esta semana.

    • Legal y Compliance

      Obtiene borradores de políticas y cláusulas alineados con la norma, listos para revisar.

    • Consultor de Olza

      Dedica su tiempo a interpretar y decidir, no a rebuscar documentos ni a rellenar tablas.

    Por qué Olza

    Tus tres opciones reales, una al lado de la otra.

    No hacer nada también es una decisión. Así se compara con encargárselo a una consultora tradicional o con hacerlo con Olza.

    No hacer nadaConsultora tradicionalOlza
    Tiempo hasta cumplirIndefinido. El día que un cliente o un pliego lo exija, se empieza de cero y con prisa.De seis a doce meses de proyecto, con entrevistas, entregables y esperas entre fases.Diagnóstico en semanas y plan de acción al mes. La plataforma ya trae la norma cargada.
    CosteCero hasta que pasa algo. Un incidente o un contrato perdido cuesta más que cualquier plan.Presupuesto por proyecto y bolsas de horas. Cada cambio de alcance se factura aparte.Cuota mensual conocida de antemano y publicada. Desde 292,50 €/mes.
    Quién lleva el seguimientoNadie. Tu informático lleva los sistemas; la seguridad queda sin dueño.El consultor mientras dura el proyecto. Después, el Excel se queda contigo.Un consultor asignado, un comité periódico y Olza Master recordando qué toca y a quién.
    Después de la certificaciónNo aplica.Toca renovar el proyecto o mantenerlo por tu cuenta hasta la siguiente auditoría.El plan sigue vivo: evidencias con caducidad, controles que se actualizan y comités que continúan.
    Herramienta incluidaNinguna.Normalmente no: documentos, hojas de cálculo y correos. Si hay software, es de un tercero y se paga aparte.Olza Master y MasterAI incluidos en todos los packs, con Sentra y Recon a partir del nivel Estándar.

    Si una consultora tradicional encaja mejor con tu caso, te lo diremos en la primera conversación.

    Solicita tu diagnóstico
    Packs de Olza Master

    Cinco packs, un precio publicado y un 10 % de descuento si pagas el año.

    Todos incluyen Olza Master y MasterAI. A partir de ahí eliges cuánto consultor, cuánta vigilancia y cuánta cobertura quieres. Precios sin IVA, pagando 12 meses por adelantado.

    N0Solo herramienta

    Para quien ya tiene quien lleve la seguridad y solo necesita la plataforma.

    • Olza Master y MasterAI
    • Consultor y comités
    desde

    292,50 €/mes

    N1Esencial

    Para poner orden y dejar de improvisar con un consultor al lado.

    • Consultor, riesgos y madurez
    • 1 comité al mes · concienciación semestral
    desde

    495 €/mes

    Recomendado

    N2Estándar

    Para cumplir y además vigilar tus equipos y tu web continuamente.

    • Todo lo del N1
    • 6 escaneos Recon · Sentra · 2 comités
    desde

    630 €/mes

    N3Avanzado

    Para quien rinde cuentas ante clientes exigentes y no puede permitirse fallar.

    • Todo lo del N2
    • Escaneo mensual · incidentes 24×7 · comités semanales
    desde

    765 €/mes

    N4Premium

    Para tener una función de seguridad completa y apoyar en otros tu preocupación.

    • Todo lo del N3
    • Experto dedicado al 100 % · precio según tu alcance
    precio

    A medida

    Por escaneoOlza Recon

    Escaneo de vulnerabilidades web verificado por IA.

    desde

    50 € por escaneo

    Por dispositivoOlza Sentra

    EDR/SOC gestionado sobre tus equipos Windows.

    desde

    6 €/dispositivo al mes

    Ver packs y precios

    Todos los precios sin IVA. Cualquier normativa extra: +100 €/mes · Módulo RGPD: +20 €/mes. La tabla completa y las preguntas de precios están en la página de packs.

    Preguntas frecuentes

    Lo que nos preguntan antes de empezar.

    Si te falta la tuya, te la respondemos en la primera llamada. Sin guion comercial.

    Olza Master es una plataforma de cumplimiento normativo que convierte la norma que te aplica (ISO 27001, ENS, NIS2, DORA o RGPD) en controles, evidencias, riesgos y un plan de acción, y que lleva un consultor de Olza detrás. Incluye el sistema gestor documental, el análisis de riesgos, el nivel de madurez y MasterAI, la inteligencia artificial que responde con tu proyecto delante. Se contrata por suscripción mensual en cinco packs.

    Se empieza por un diagnóstico acotado contra la norma que te aplica, que en semanas te da una foto clara y un plan de acción priorizado. Según lo que te preocupe será un diagnóstico contra ISO 27001, ENS, NIS2 o DORA, un análisis de riesgos o un escaneo de tu web con Recon. A partir de ahí decides tú si sigues con un pack de Olza Master.

    No: nuestro trabajo consiste en traducir la ciberseguridad a decisiones de negocio que puedas tomar sin ser técnico. Te acompaña siempre la misma persona, del diagnóstico al día a día, y Olza Master te enseña tu situación en un lenguaje que se entiende en un comité de dirección.

    Un diagnóstico completo contra una normativa tarda alrededor de un mes; un escaneo de vulnerabilidades, una semana; un análisis de riesgos, tres semanas. El plazo concreto va por escrito antes de empezar. Con Olza Master la norma ya está cargada, así que el tiempo se va en conocer tu empresa, no en montar hojas de cálculo.

    Sí: Olza cubre ISO 27001, ENS, NIS2, DORA y RGPD, y el análisis de riesgos sigue la metodología Magerit v3. Cada normativa se carga en Olza Master con la misma estructura de controles y la misma escala, así que puedes llevar dos o tres a la vez sin duplicar trabajo. Cualquier normativa extra: +100 €/mes; el módulo RGPD: +20 €/mes. Si tu norma es el anexo de seguridad de un cliente, también se carga.

    Sí: para licitar con la Administración suele exigirse conformidad con el ENS, y Olza te lleva desde el diagnóstico hasta la declaración o la certificación, con las evidencias preparadas. Olza no realiza la auditoría de certificación, que exige una entidad acreditada, pero te deja listo para pasarla y te acompaña durante ella.

    No: tu proveedor lleva los sistemas y nosotros llevamos la seguridad, es decir, el gobierno, el riesgo, el cumplimiento y la conversación con dirección. Trabajamos junto a él, no en su lugar. De hecho, el plan de acción de Olza Master le dice exactamente qué tiene que hacer y para cuándo.

    Si tienes un incidente, Olza lo contiene, lo investiga y te ayuda a recuperarte, con soporte en la respuesta 8×5 desde el pack Estándar, 24×7 a partir del Avanzado y orientación del consultor en los demás. Con Sentra, además, la mayoría de los incidentes se detectan en el equipo afectado antes de que se extiendan. Al cerrarlo recibes un informe ejecutivo y otro técnico.

    La inteligencia artificial hace el trabajo técnico repetitivo (escanear, triar alertas, redactar borradores, cruzar controles) y un consultor interpreta, decide y firma. MasterAI responde con tu proyecto delante, Recon verifica cada hallazgo y Sentra revisa todas las alertas antes de que llegue una persona. Ninguna decisión sale sin criterio humano.

    Tus datos se tratan en infraestructura europea, y antes de que ningún modelo de IA vea nada, los dominios, direcciones y credenciales se seudonimizan. Cada decisión de la IA queda registrada con su modelo y su versión. Si necesitas que ningún proveedor no europeo intervenga, existe un carril alternativo.

    Recon es un escaneo continuo de tu superficie web expuesta con verificación por IA; un pentest es un ejercicio puntual y manual, más profundo, sobre un alcance concreto. Recon cuesta desde 50 € por escaneo y te dice de cada hallazgo si está confirmado, probable o no confirmado. Cuando hace falta más profundidad, te lo decimos y lo integramos en tu plan.

    No hay permanencia en el pago mensual, y el precio de cada pack está publicado: contratando 12 meses por adelantado tienes un 10 % de descuento. Los packs de Olza Master empiezan en 292,50 €/mes con pago anual (325 €/mes en pago mensual). Recon se paga por escaneo y Sentra por dispositivo. Todos los precios son sin IVA y están en la página de packs.

    Da el primer paso

    Empieza por saber dónde estás.

    Cuéntanos qué te preocupa o qué te están pidiendo. Te respondemos con una propuesta concreta: por dónde empezaríamos, qué recibirías y en cuánto tiempo.

    • Primera conversación sin coste ni compromiso
    • Alcance, entregables y plazo por escrito
    • Sin permanencia en el pago mensual

    Madrid · Lunes a viernes, 9:00–18:00 · LinkedIn de Olza Advisory

    Pack elegido:

    No incluyas credenciales, direcciones IP ni detalles de un incidente en curso. Si estás sufriendo uno, dínoslo en una línea y te damos un canal seguro.

    Respondemos en menos de 24 h laborables.