El Esquema Nacional de Seguridad, hecho por una plataforma y revisado por expertos · con tu experto siempre detrás +34 637 165 328 marcosmata@fulkro.es
La plataformaCómo funcionaPor qué FulkroPentest y nubeEl ENSComparativaPreguntas Reserva una demo
+34 637 165 328 marcosmata@fulkro.es
Verificación técnica de verdad

No documentamos tu seguridad. La ponemos a prueba.

Aquí está la diferencia con la consultoría de siempre: el cumplimiento no se queda en papel. La plataforma vigila tu nube sin descanso —cada noche revisa su configuración— y escanea tus sistemas en busca de fallos de forma periódica; un experto valida lo que importa. En el nivel más exigente, un pentester externo hace además el test de intrusión que pide la norma. Tú no tienes que entender nada.

Pruébalo

Así comprueba Fulkro que estás seguro.

Una muestra de lo que la plataforma comprueba por ti. Dale al botón.

Comprobación de seguridad
Escaneo de vulnerabilidades · validado por un experto
Listo para empezar

Demostración ilustrativa. En tu caso real, la comprobación se ejecuta sobre tus sistemas de forma periódica, y la configuración de tu nube se revisa cada noche.

Lo que ve tu cliente

Y a ti te llega así de claro: una mejora, una decisión, un clic.

El escaneo encuentra y un experto valida; lo que tú ves en tu portal son mejoras concretas, explicadas en lenguaje normal y listas para autorizar cuando quieras.

app.fulkro.es · portal del cliente
Portal del cliente de Fulkro: pantalla de mejoras de seguridad propuestas, cada una con su importancia y explicada en lenguaje claro, lista para autorizar con un clic

Tú decides. Nosotros lo aplicamos.

  • Cada mejora, con su nivel de importancia y el qué y el porqué, sin tecnicismos.
  • Autorizas con un clic, o preguntas por el chat si tienes dudas.
  • Las correcciones seguras se aplican solas; el resto, con tu visto bueno.
  • Y todo queda registrado como evidencia para el auditor.

Captura real del producto · datos de demostración. Pulsa la imagen para ampliarla.

Qué comprobamos

Seguridad de verdad, no una foto de un día.

No nos quedamos en el papel. La plataforma vigila tu nube sin descanso y repasa tus sistemas de forma periódica —los puntos que de verdad se rompen—, y un experto valida cada hallazgo antes de que te llegue, en cristiano y sin ruido.

Escaneo de vulnerabilidades

Buscamos fallos conocidos (las vulnerabilidades con CVE), puertos y servicios expuestos y versiones sin actualizar. Se repasa de forma periódica y un experto descarta las falsas alarmas. Es lo que exige el nivel Medio.

Tu nube, vigilada en continuo

Conectamos tu Microsoft 365, AWS, Azure o Google en modo solo lectura y vigilamos su configuración sin descanso: permisos, doble factor, cifrado y datos expuestos. Si algo se desvía de lo que pide el ENS, lo vemos al momento.

Lo arreglamos y lo re-comprobamos

Cuando aparece algo real, te decimos qué es y cómo se corrige. Muchas correcciones la plataforma puede aplicarlas sola y de forma segura —siempre con tu permiso— y vuelve a comprobar que ha quedado resuelto. Sin Excel ni cabos sueltos.

Punto por punto

Lo que miramos en cada repaso.

Las cosas que de verdad ponen en riesgo tu certificación —y que un atacante mira primero— en lenguaje normal.

Puertos y servicios expuestos

Qué tienes abierto a internet y si debería estarlo. Lo que sobra, se cierra.

Configuración de tu nube

Microsoft 365, AWS, Azure y Google: permisos de más, carpetas compartidas de más y ajustes inseguros.

Cifrado y certificados

Que tus conexiones viajen cifradas (TLS) y que ningún certificado esté caducado o mal configurado.

Control de accesos y MFA

Quién entra a qué, y si el doble factor (MFA) está activo donde el ENS lo exige.

Parches y vulnerabilidades

Software desactualizado y fallos conocidos (CVE) pendientes de corregir, priorizados por riesgo real.

Copias y recuperación

Que existan copias de seguridad y que de verdad se puedan restaurar si algo va mal.

Cómo funciona

De «algo falla» a «resuelto y con prueba», sin que toques nada técnico.

01

Conectamos y comprobamos

Enlazamos tu nube en solo lectura y lanzamos el escaneo sobre tus sistemas. De forma recurrente, no una foto una vez al año.

02

Un experto valida

La plataforma encuentra; una persona revisa, descarta las falsas alarmas y ordena por riesgo real. A ti no te llega ruido.

03

Te lo explicamos claro

Qué es, qué riesgo tiene y cómo se arregla, en lenguaje normal. Sin códigos ni tecnicismos que no te tocan a ti.

04

Lo corregimos

Te lo dejamos guiado paso a paso, y muchas correcciones la plataforma las aplica sola y de forma segura —con tu permiso y con vuelta atrás si hiciera falta.

05

Re-comprobamos

Vuelve a pasar la verificación para confirmar que el fallo está realmente cerrado. No nos fiamos de un «ya está».

06

Queda como evidencia

Todo el rastro se sella y se guarda como prueba para el auditor. Lo que comprobamos, queda demostrado.

Evidencias verificables

Pruebas en las que el auditor confía

  • Cada evidencia se analiza con antivirus antes de quedar disponible, y se sella criptográficamente.
  • Queda encadenada: si algo se intentara alterar, se nota.
  • El auditor las revisa en su propio acceso de solo lectura.
Nivel Alta

Test de intrusión externo, como exige la norma

  • En el nivel más exigente, un pentester externo independiente realiza el test de intrusión.
  • Lo coordinamos nosotros y el resultado se integra en tu expediente.
  • Cumples el requisito sin que tengas que buscar ni gestionar a nadie.
Preguntas frecuentes

Lo que más nos preguntan sobre la verificación y la nube.

¿El escaneo de vulnerabilidades es lo mismo que un pentest?

No. El escaneo de vulnerabilidades es un análisis automático y periódico que busca fallos conocidos, puertos expuestos y software sin actualizar. El test de intrusión (pentest) es una prueba más profunda en la que un experto intenta explotar las debilidades, como lo haría un atacante real. En el Esquema Nacional de Seguridad, el nivel Medio exige escaneo de vulnerabilidades; el nivel Alto exige además un pentest realizado por un pentester externo independiente.

¿En qué nivel del ENS hace falta un test de intrusión (pentest) externo?

Solo en el nivel Alto. En el nivel Medio basta con el análisis (escaneo) de vulnerabilidades de forma periódica. En el nivel Alto, además, un pentester externo independiente realiza el test de intrusión; Fulkro lo coordina e integra el resultado en tu expediente para la auditoría.

¿Tengo que entender de seguridad para usar Fulkro?

No. La plataforma escanea tus sistemas y vigila tu nube, y un experto valida los hallazgos. Tú recibes en tu portal mejoras concretas explicadas en lenguaje claro y decides con un clic. Lo técnico lo operamos nosotros.

¿Con qué frecuencia se revisa la seguridad?

De forma continua. La plataforma vigila la configuración de tu nube sin descanso y repasa tus sistemas de forma periódica, no una sola vez al año. Cuando aparece algo, te llega ya validado por un experto.

¿Qué pasa cuando se detecta un fallo de seguridad?

Te explicamos qué es, qué riesgo tiene y cómo se corrige. Muchas correcciones se aplican de forma segura y automática, siempre con tu autorización, y la plataforma vuelve a comprobar que el problema queda resuelto. Todo queda registrado como evidencia para el auditor.

¿Vigila Fulkro la configuración de mi nube (Microsoft 365, AWS, Azure, Google)?

Sí. Conectamos tu nube en modo solo lectura y vigilamos su configuración de forma continua: permisos, doble factor (MFA), cifrado y datos expuestos. Si algo se desvía de lo que pide el ENS, lo detectamos y te proponemos la corrección.

¿Más dudas? Mira la página de preguntas frecuentes o la guía del ENS.

¿Vemos cómo de seguro estás hoy?

Te lo enseñamos en una demo, sobre tu caso, sin compromiso.