Reservar cita
Subvención · Land NRW · NRW.BANK

50 % de subvención para su seguridad informática

En su línea «Seguridad digital», el programa del Land de Renania del Norte-Westfalia «Mittelstand Innovativ & Digital (MID)» financia medidas que refuerzan su ciberresiliencia: desde pentests, planes de emergencia y formación de concienciación hasta la protección informática básica, incluidos hardware y software. El Land asume el 50 % de los gastos subvencionables, hasta 15.000 €. Le acompañamos desde la manifestación de interés hasta el justificante de uso.

15.000 €subvención máxima
50 %de los gastos subvencionables
3ejes combinables
Sorteo — abierto todo el año16 plazas sorteadas al mesManifieste su interés en cualquier momento en el portal de clientes de NRW.BANK; el sorteo se celebra cada mes, normalmente el primer día laborable. Si sale su número, dispone de 28 días para presentar la solicitud — prepare ya la oferta y la documentación.

¿Qué es MID-Digitale Sicherheit?

«Mittelstand Innovativ & Digital (MID)» es un programa del Ministerio de Economía de NRW (MWIKE); desde el 01.01.2026 la autoridad concedente es NRW.BANK (antes Projektträger Jülich). La línea Seguridad digital subvenciona medidas que aumentan de forma medible la seguridad digital de su empresa — en tres ejes libremente combinables: análisis del estado actual (A), concienciación y formación del personal (B) y protección informática básica mediante software y hardware (C).

A diferencia de los programas puramente de consultoría, esta línea también financia pentests, la corrección de vulnerabilidades detectadas, planes de emergencia, formaciones e incluso software de protección con su instalación — licencias y mantenimiento cubiertos hasta doce meses. La ayuda es una financiación proporcional: el 50 % de los gastos subvencionables, con un mínimo de 4.000 € y un máximo de 15.000 €, como subvención no reembolsable.

¿Prefiere digitalizar procesos? Vea el programa hermano MID-Digitale Prozesse

Los tres ejes en detalle

Cada eje es subvencionable por separado y libremente combinable — cada bloque es enlazable directamente (ancla).

A · Análisis del estado actual

Pentest, vulnerabilidades y plan de emergencia

El eje A financia la mirada honesta desde fuera: ¿dónde está realmente su seguridad informática? Los servicios que cita la directriz son exactamente nuestro día a día — del pentest al plan de emergencia probado.

  • Pentests de infraestructura, aplicaciones web y nube — con informe de remediación priorizado en lugar de una lista bruta de hallazgos
  • Análisis de la infraestructura TI: superficie de ataque, configuraciones, permisos, estado de copias y parches
  • Acompañamiento en la corrección de las vulnerabilidades detectadas — subvencionable dentro del mismo proyecto
  • Simulaciones de incidentes de seguridad (ejercicios de mesa) con dirección y TI — lecciones aprendidas incluidas
  • Elaboración y prueba de planes de emergencia y recuperación, alineados con sus procesos críticos
B · Factor humano

Concienciación y formación

La mayoría de los ataques con éxito empiezan por las personas. El eje B financia la concienciación y cualificación de su plantilla — de la campaña de sensibilización a la formación de quien asumirá internamente la seguridad informática.

  • Formaciones de security awareness para toda la plantilla — prácticas y adaptadas a su superficie de ataque
  • Simulaciones de phishing y campañas de sensibilización como componente medible de la formación
  • Sesiones específicas para grupos expuestos: dirección, asistencia, finanzas, TI
  • Anclaje organizativo de la seguridad informática: roles, vías de notificación, reglas de conducta diarias
  • Cualificación como responsable de seguridad informática — curso con examen final reconocido (p. ej. IHK, TÜV, DEKRA), opcionalmente a través de un segundo contratista admitido para formaciones
C · Protección básica

Software y hardware de protección

La particularidad de esta línea: la propia tecnología es subvencionable. El eje C financia la primera adquisición e instalación de soluciones de protección básica — asesoramos con neutralidad de fabricante sobre qué encaja en su entorno y acompañamos una implantación segura.

  • Selección neutral de fabricante: requisitos, panorama de mercado y decisión documentada para su entorno
  • Soluciones antivirus, anti-ransomware y de gestión de parches — primera instalación y configuración incluidas
  • Cortafuegos y copias de seguridad: adquisición, bastionado y prueba de restauración
  • Licencias y mantenimiento subvencionables hasta doce meses — actualizaciones de software incluidas
  • Importante: el software sobre el que advierte el BSI según el art. 13 BSIG queda excluido de la subvención — lo comprobamos ya en la selección

Los tres ejes son libremente combinables — la ayuda cubre el 50 % de los gastos, con un mínimo de 4.000 € y un máximo de 15.000 €. En el chequeo gratuito ajustamos el paquete a su punto de partida.

Reservar un chequeo de subvención gratuito

Estos servicios de seguridad cubrimos con la subvención

Cada servicio como proyecto subvencionado — con su propia página de servicio. Enlazable directamente (ancla).

Pentest

Infraestructura, aplicaciones web y nube bajo ataque controlado — con plan de acción priorizado y acompañamiento de remediación subvencionable.

Más sobre el tema

Auditoría de seguridad TI

Análisis sistemático de superficie de ataque, configuraciones y procesos — el estado actual documentado del eje A.

Más sobre el tema

Plan de emergencia y BCM

Planes de emergencia y recuperación, ejercicios de mesa y simulaciones de incidentes — probados, no solo documentados.

Más sobre el tema

Security awareness

Formaciones de concienciación y simulaciones de phishing que reducen de forma medible la tasa de clics — como medida formativa subvencionada.

Más sobre el tema

Formación y cualificación

De la sensibilización de la plantilla a la cualificación de su futuro responsable de seguridad informática con examen reconocido.

Más sobre el tema

Protección básica y operación

EDR, cortafuegos, backup: selección neutral, primera adquisición subvencionada — y, si lo desea, Managed Detection & Response después.

Más sobre el tema

El modelo del 50 %: el Land paga la mitad

La ayuda es una financiación proporcional — previsible, pero con aportación propia y pago por adelantado. Así salen las cuentas.

Financiación proporcional del 50 %

Se subvenciona el 50 % de los gastos subvencionables. La base de cálculo son las ofertas en el momento de la solicitud — su aportación propia sigue siendo plenamente previsible.

Subvención de 4.000 a 15.000 €

La subvención mínima es de 4.000 € — equivalente a al menos 8.000 € de volumen de proyecto. El tope es de 15.000 € con 30.000 € de volumen subvencionable; se permite gastar más, la ayuda se detiene en el tope.

Reembolso tras la finalización

El programa funciona por reembolso de gastos: usted adelanta los fondos y el pago se efectúa en un único importe tras el cierre del proyecto, el pago de las facturas y el justificante de uso.

La tecnología también es subvencionable

A diferencia de los programas puramente de consultoría, el eje C cubre también software y hardware — instalación incluida, más licencias y mantenimiento hasta doce meses.

Ejemplo: un paquete de seguridad con pentest, formación de concienciación y renovación del cortafuegos, con 20.000 € de gastos subvencionables, aporta 10.000 € de subvención. El plazo de ejecución se elige: 3, 6, 9 o 12 meses — más unos dos meses para el justificante.

El IVA no es subvencionable y resulta neutro para las empresas con derecho a deducción. Sin derecho legal: NRW.BANK decide según su debido criterio dentro de los fondos disponibles; se aplica la directriz MID-Digitale Sicherheit (MBl. NRW. 2026 n.º 12) en su versión vigente.

¿Quién puede solicitarla?

Los requisitos y exclusiones clave de la directriz y las FAQ — comprobamos su elegibilidad gratuitamente en la primera conversación.

Pyme según la definición de la UE

Microempresas y pequeñas empresas (menos de 50 empleados, máx. 10 M€ de facturación o balance) y medianas empresas (menos de 250 empleados, máx. 50 M€ de facturación o 43 M€ de balance).

Sede en Renania del Norte-Westfalia

Es determinante la dirección comercial del registro mercantil o del alta de actividad. El contratista solo necesita sede en la UE — no se exige certificación.

Proyecto sin comenzar

Solo se subvencionan proyectos no iniciados en el momento de la concesión — un pedido jurídicamente vinculante ya cuenta como inicio.

Contratista competente

El contratista debe acreditar competencia (títulos profesionales o universitarios, formación continua). No se permiten subcontratas ni autónomos; máximo dos contratistas — el segundo solo para formaciones.

Carencia: una vez cada dos años

Cada empresa solo puede utilizar esta línea una vez cada dos años — cuentan las empresas vinculadas y asociadas.

Margen de minimis

La ayuda es una ayuda de minimis según el Reglamento (UE) 2023/2831: máx. 300.000 € de ayudas de minimis por empresa en tres años.

Sin doble financiación ni vinculación

La misma medida no puede recibir otras subvenciones públicas. Quedan excluidos los vínculos familiares, la dirección idéntica o las participaciones entre cliente y contratista.

Sectores y software excluidos

No pueden solicitar hospitales, clínicas y consultas médicas, ni la agricultura y silvicultura (salvo transformación/comercialización). El software sobre el que advierte el BSI (art. 13 BSIG) no es subvencionable.

En seis pasos hacia su proyecto subvencionado

Conocemos el proceso por proyectos subvencionados — y preparamos oferta, descripción del proyecto y justificantes listos para presentar.

01

Chequeo de subvención y primera conversación

Gratuito y sin compromiso: comprobamos el estatus de pyme, los criterios de exclusión y el margen de minimis, y ajustamos el paquete de seguridad a los ejes A, B y C.

02

Manifestación de interés en el portal

Se registra en el portal de clientes de NRW.BANK y manifiesta su interés en el sorteo — posible todo el año, sin plazo ni documentación.

03

Sorteo y solicitud en 28 días

El sorteo es mensual. Si sale su número, se desbloquea la solicitud — tiene 28 días. Con nuestra oferta preparada presenta de inmediato; si no sale, participa automáticamente el mes siguiente.

04

Esperar la concesión

Solo la resolución de concesión le permite contratar y pedir — cualquier pedido vinculante anterior pone en riesgo toda la subvención.

05

Ejecución del proyecto

3, 6, 9 o 12 meses según el plazo elegido: pentest, corrección de vulnerabilidades, formaciones e implantación de la protección básica, todo documentado. Las facturas las paga usted primero.

06

Justificante y pago

Cierre del proyecto en el portal, informe final, facturas y comprobantes de pago — después se reembolsa la subvención en un único importe. Entregamos todos los informes y justificantes a prueba de auditoría.

Preguntas frecuentes

Respuestas en breve — la directriz y las FAQ de NRW.BANK son vinculantes.

¿De verdad son subvencionables los pentests?

Sí — el eje A cita expresamente los análisis de infraestructura TI, los pentests, la corrección de vulnerabilidades detectadas, las simulaciones de incidentes y la elaboración de planes de emergencia. Es subvencionable exactamente lo que ofrece una imagen fiable de su postura de seguridad — incluida la remediación posterior.

¿Cómo funciona el sorteo?

En dos fases: manifiesta su interés en el portal de clientes de NRW.BANK; cada mes — normalmente el primer día laborable — se sortean 16 plazas. Si sale su número, la solicitud se desbloquea automáticamente y tiene 28 días para presentarla. Si no, participa el mes siguiente sin nuevo registro. Por eso conviene tener oferta y documentación listas antes del sorteo.

¿Cuánta ayuda recibimos realmente?

El 50 % de los gastos subvencionables, con un mínimo de 4.000 € y un máximo de 15.000 € de subvención. Su proyecto necesita, por tanto, al menos 8.000 € de volumen subvencionable; el tope se alcanza con 30.000 € — se permite gastar más, la ayuda se detiene en 15.000 €. El IVA no es subvencionable.

¿Cuándo se paga el dinero?

Después del proyecto: el programa funciona por reembolso de gastos. Contrata tras la concesión, paga primero las facturas y presenta al finalizar el justificante de uso, el informe final, las facturas y los comprobantes de pago — entonces se abona la subvención en un único importe. Prevea esta prefinanciación.

¿Quién puede prestar los servicios?

Un contratista con competencia acreditada (títulos o formación continua) y sede en la UE; no se prescribe ninguna certificación concreta. No se permiten subcontratas ni autónomos, ni vinculación personal o societaria. Se admiten como máximo dos contratistas — el segundo exclusivamente para formaciones, por ejemplo el curso de responsable de seguridad informática.

¿Podemos combinarlo con MID-Digitale Prozesse?

Las líneas son independientes: cada una puede utilizarse una vez por empresa cada dos años, y la misma medida nunca puede financiarse dos veces. Un proyecto de seguridad bien delimitado y un proyecto aparte de digitalización de procesos no se excluyen por principio — el encaje correcto y su margen de minimis los comprobamos en el chequeo.

¿Hay sectores o productos excluidos?

Sí: hospitales, clínicas y consultas médicas, así como las empresas agrícolas y forestales (salvo transformación/comercialización), no son elegibles. Además, el software sobre el que advierte el BSI según el art. 13 BSIG queda excluido — lo tenemos en cuenta desde el principio en la selección neutral del eje C.

Fuentes oficiales y vía de solicitud

Todos los datos según la página del producto, las FAQ y la directriz (decreto del MWIKE de 10.12.2025, MBl. NRW. 2026 n.º 12, vigente del 01.01.2026 al 31.12.2029) — a fecha de 24 de agosto de 2026.

Chequeo de subvención: ¿encaja MID-Digitale Sicherheit con usted?

30 minutos, gratis: comprobamos elegibilidad, margen de minimis y el encaje en los ejes A, B y C — y preparamos oferta y documentación para presentar justo después del sorteo.

Nota: esta página es información de VamiSec GmbH y no una publicación de NRW.BANK ni del Land NRW. La decisión de concesión corresponde a NRW.BANK como autoridad concedente; sin derecho legal.