Tu empresa de ciberseguridad de confianza
Somos la empresa de ciberseguridad de Legitec. Una auditoría de ciberseguridad con nosotros encuentra las vulnerabilidades antes de que sean un incidente, te dice cuáles reparar primero y verifica seis meses después que quedaron cerradas.
Confían en nosotros







































Qué entra en una auditoría de ciberseguridad
Trece auditorías, una por cada tipo de activo. Lo que tienes publicado, la identidad y el correo, las aplicaciones, la red interna y el cumplimiento. Empieza por donde más te expone. Elige el activo y verás su alcance, su precio de partida y qué se entrega.
Metodologías y normas con las que trabajamos







































Por qué contratar con nosotros tu auditoría de ciberseguridad
Seis compromisos que puedes comprobar antes de firmar y exigirnos después. No son un eslogan. Van por escrito en el plan de auditoría que recibes antes de que empiece nada, junto con las fechas, el equipo auditor y la matriz de comunicación.
Ofensiva real, no escáneres
Explotamos las vulnerabilidades a mano, encadenando fallos como un atacante de verdad.
Sin interrumpir tu operación
Trabajamos en entornos controlados y coordinamos ventanas de prueba contigo.
Confidencialidad total
Todo bajo acuerdo (NDA). Tus sistemas y tus datos se tratan con el máximo cuidado.
Priorizado por riesgo real
No una lista interminable: te decimos qué reparar primero por impacto y esfuerzo.
Doble informe
Técnico con evidencias y remediación, y ejecutivo para dirección.
Re-auditoría incluida
Cuando corriges, volvemos a probar para verificar que la puerta queda cerrada.

“Estos tíos saben lo que se hacen, se les ve apasionados por el servicio que tanto valor aporta a sus clientes”
“Equipo de profesionales totalmente recomendados, encantados de haber contratado sus servicios.”
“Nuestra experiencia con LEGITEC ha sido excepcional. Su equipo nos ha acompañado durante todo el proceso con un nivel de profesionalidad,…”Leer la reseña completa en Google
“Unos auténticos profesionales. Dudo encontrar una empresa con mejor atención al cliente, seguimiento y equipo de talento.”Leer la reseña completa en Google
“Excelente trabajo!!!”
“Son unos grandes profesionales, tanto su equipo legal como de ciberseguridad nos estuvieron asesorando de forma muy cercana desde el minuto uno,…”Leer la reseña completa en Google
Cómo contratar una auditoría de ciberseguridad
Contratar una auditoría de ciberseguridad empieza por decidir qué se mira primero, porque casi nunca es todo a la vez. En un kick-off de treinta minutos fijamos el alcance y te devolvemos un presupuesto cerrado en menos de 24 horas. Si lo apruebas, recibes el plan de auditoría por escrito, con calendario y equipo. Desde 450 €.
Por dónde empezar si nunca has auditado
Por lo que está expuesto, que es lo más barato de mirar y lo que antes da un diagnóstico. Este es el orden que recomendamos, y el precio de partida de cada paso.
- › Lo que tienes publicado en Internet, que es lo que ve cualquiera desde fuera: superficie externa, desde 450 €.
- › La identidad y el correo, por donde entra la mayoría: Active Directory, Microsoft 365 o Google Workspace, desde 450 €.
- › Las aplicaciones con las que facturas: web corporativa desde 760 €, aplicación web desde 1.140 €.
- › La red por dentro, cuando lo anterior ya está cubierto: infraestructura interna, desde 1.520 €.
- › El cumplimiento, si te lo exigen tus clientes o tu sector: SGSI para ISO 27001 o el ENS, desde 980 €.
Empresa de ciberseguridad cerca de ti
Trabajamos en remoto y nos desplazamos cuando la auditoría lo pide, sin límite geográfico. Cada ciudad tiene su página, con los sectores que pesan allí y la norma que le aplica. Elige la tuya:
Equipo acreditado por














Seis pasos. Sin desviaciones.
El mismo para todas las auditorías: seis fases, cada una con su plazo y su entregable.
Kick-Off
Definimos alcance, objetivos y reglas de juego contigo. Alineamos expectativas y accesos.
Plan de auditoría
Documento formal con metodología (OWASP, PTES, MITRE), fases de la auditoría, programación y matriz de comunicación.
Auditoría
Atacamos como lo haría un adversario real, de forma controlada y sin afectar tu operación.
Informe técnico
Documentamos cada vulnerabilidad con su evidencia, su riesgo y su remediación paso a paso.
Presentación
Explicamos el riesgo a dirección sin tecnicismos, con las prioridades en términos de negocio. Te quedas con la presentación usada.
Retest
Tienes hasta seis meses para pedirlo. Volvemos a probar lo que has corregido y lo certificamos con un informe de auditoría nuevo.
Preguntas frecuentes sobre auditorías de ciberseguridad
Audita lo que tu empresa tiene expuesto, te dice qué riesgo corre cada cosa y en qué orden repararlo, y verifica después que se ha corregido. En nuestro caso son trece tipos de auditoría, desde lo que tienes publicado en Internet hasta el cumplimiento de ISO 27001, el ENS o NIS2. No vendemos licencias ni software.
Por lo que está expuesto, que es lo más barato de mirar y lo que antes da un diagnóstico. Una auditoría de superficie externa parte de 450 € y te dice qué ve cualquiera desde fuera. Después suelen ir la identidad y el correo, y por último la red interna. El orden lo cerramos en el kick-off, según tu sector.
Con las dos. El alcance y el presupuesto se ajustan al tamaño: una auditoría de Microsoft 365, de Google Workspace o de cortafuegos parte de 450 € y se resuelve en pocos días. La mayoría de incidentes afectan precisamente a pymes, porque quien ataca busca lo que sea rentable de entrar, no lo que sea grande.
Sí. Auditamos y preparamos a tu empresa para ISO 27001, el Esquema Nacional de Seguridad y NIS2, con un plan de acción priorizado y las evidencias que pide el auditor de certificación. La auditoría de SGSI parte de 980 €. Legitec está certificada en ISO 27001, en ISO 9001 y en el ENS de categoría ALTA.
Desde 450 € la de superficie externa, la de Active Directory y las de Microsoft 365 y Google Workspace. Una auditoría de web corporativa parte de 760 €, la de SGSI para ISO 27001 o el ENS de 980 €, y la de infraestructura interna de 1.520 €. El precio final depende de cuántos activos entren en el alcance.
Un informe técnico con cada vulnerabilidad, su criticidad, su evidencia y cómo repararla, y un informe ejecutivo para dirección. La presentación de resultados dura treinta minutos y te quedas con el material que usamos. Después tienes seis meses para pedir el retest, que verifica lo corregido con un informe nuevo.
¿Listo para saber por dónde te atacarían?
Cuéntanos qué quieres proteger y te devolvemos un alcance y un presupuesto cerrado en menos de 24 horas.
- Respuesta en menos de 24 horas laborables
- Presupuesto cerrado, sin sorpresas
- Confidencialidad bajo acuerdo (NDA)