Solicitar documento

Para descargar este documento debe ser miembro con acceso a entregables. Si ya es miembro, puede descargarlo desde nuestra plataforma NGLibrary.

Document request

If you are interested in this document, you can ask for it at info@cci-es.org or register freely in our platform as a member able to access to deliveries.

Guía de bolsillo: 10 preguntas que deberíamos hacernos al contratar empresas de ciberseguridad industrial

La guía de bolsillo: 10 preguntas que deberíamos hacernos al contratar empresas de ciberseguridad industrial, elaborada por el Centro de Ciberseguridad Industrial (CCI), está dirigida principalmente a organizaciones industriales, especialmente PYMES, que buscan contratar servicios o soluciones de ciberseguridad, pero que a menudo no cuentan con criterios claros para evaluar a los proveedores más allá de una simple cotización.

Aunque muchas veces se tiene claro qué servicio o solución se necesita, no siempre se sabe cómo valorar adecuadamente a la empresa que lo ofrece. Esta guía propone un conjunto de 10 preguntas esenciales, divididas en bloques según se trate de proveedores de servicios profesionales o de soluciones tecnológicas, que permiten conocer la experiencia específica del proveedor en entornos OT, su grado de especialización en normativas clave como IEC 62443 o NIST, sus certificaciones, metodologías, garantías de confidencialidad, capacidades de respuesta ante incidentes, y el nivel de personalización que pueden ofrecer según la madurez del cliente.

El objetivo es ayudar a las organizaciones a establecer relaciones con proveedores que comprendan realmente el entorno industrial y trabajen alineados con sus necesidades y prioridades. Promoviendo la transparencia, la confianza y la colaboración a largo plazo, esta guía se convierte en una herramienta práctica para tomar decisiones más informadas y seguras en un entorno cada vez más expuesto a riesgos cibernéticos.

Accede al documento desde la Plataforma de Conocimiento o NGLibrary.

Disponible para Miembros Suscripción.

¿Aún no eres miembro del Centro de Ciberseguridad Industrial?

Regístrate aquí.

Puede adquirir este documento en NGLibrary
09/06/2025

Título

Position Paper CRA Industrial (Multisectorial)

24/11/2025

El nuevo Position Paper CRA Industrial del Centro de Ciberseguridad Industrial pone sobre la mesa una necesidad crítica: adaptar el Reglamento de Ciberresiliencia europeo a la realidad de los entornos OT. Infraestructuras críticas, sistemas legacy, ciclos de vida de décadas y la prioridad absoluta por la disponibilidad hacen imposible aplicar el CRA tal cual está […]

Procedimiento para el Cumplimiento de NIS 2 y CER en la Gestión de Vulnerabilidades y Amenazas en Entornos Industriales

29/10/2025

El 31º documento del «Rincón del Compliance y Buen Gobierno» aborda la transposición de las Directivas europeas NIS 2 (UE 2022/2555) y CER (UE 2022/2557) las cuales establece nuevas obligaciones para la gestión de vulnerabilidades y amenazas en entornos industriales, reforzando la resiliencia y la continuidad operativa de los operadores de servicios esenciales y entidades críticas.  

Guía de Bolsillo – Preguntas a formular a tus proveedores industriales tecnológicos y de servicios sobre sus capacidades de ciberseguridad

22/10/2025

Este documento, titulado “Guía de bolsillo: Preguntas a formular a tus proveedores industriales tecnológicos y de servicios sobre sus capacidades de ciberseguridad”, elaborado por el Centro de Ciberseguridad Industrial (CCI), ofrece un conjunto estructurado de preguntas que ayudan a las organizaciones a evaluar el nivel de madurez y compromiso en ciberseguridad de sus proveedores del […]

Llevando la regulación a la realidad OT: Medidas compensatorias en OT (Parte II)

08/10/2025

El 30º documento del «Rincón del Compliance y Buen Gobierno» se explica cómo aplicar en la práctica los requisitos normativos del ENS y la norma IEC 62443 en entornos de tecnología operacional. El documento describe una metodología clara para identificar controles no aplicables, analizar riesgos y diseñar medidas compensatorias que garanticen niveles equivalentes de seguridad. […]