Reservar cita

Conocimiento. Práctica. Orientación.

Portafolio de consultoría, whitepapers, estudios y guías prácticas sobre temas actuales de seguridad y cumplimiento — compacto, fundamentado, listo para usar.

Actualidad y artículos fijados

Alianzas, hitos y nuevas ofertas — los artículos más importantes del universo VamiSec.

Todas las novedades
📌 FijadoGRC y Compliance24 de septiembre de 2026Directrices de la EBA sobre riesgo de terceros 2026: lo que las entidades financieras deben saber ahora sobre los proveedores no TICEl 18 de septiembre de 2026, la EBA sustituyó sus Directrices sobre externalización de 2019 por EBA/GL/2026/09: todo servicio no TIC recurrente que sostenga una función queda ahora bajo un marco coherente con DORA, con registro, catálogo de cláusulas, reglas de subcontratación y un periodo transitorio de dos años. Hemos analizado el informe final y publicado una página de conocimiento interactiva junto con un whitepaper para CISOs.Seguir leyendo →📌 FijadoGRC y Compliance24 de agosto de 2026MID-Digitale Sicherheit: 50 % de subvención para pentests, formaciones y protección TI básicaNueva página: el programa del Land NRW subvenciona medidas de seguridad TI con un 50 % (4.000–15.000 €) — del análisis de situación con test de penetración a las formaciones de seguridad y la primera adquisición de hardware y software. Adjudicación por sorteo mensual a través del NRW.BANK — le acompañamos desde la manifestación de interés hasta la justificación.Seguir leyendo →📌 FijadoGRC y Compliance24 de agosto de 2026MID-Digitalisierung: 50 % de subvención para desarrollar productos digitalesEl programa del Land NRW subvenciona con un 50 % (4.000–15.000 €) los servicios externos para desarrollar productos digitales comercializables basados en tecnologías clave como la IA — adjudicación por sorteo mensual. VamiSec desarrolla como contratista con security by design y conformidad CRA/AI Act desde el primer sprint.Seguir leyendo →📌 FijadoGRC y Compliance12 de agosto de 2026Hasta 15.000 € de subvención: consultoría GRC vía MID-Digitale Prozesse (NRW)El programa del Land NRW «Mittelstand Innovativ & Digital» subvenciona la consultoría externa para digitalizar sus procesos GRC — de los gap análisis de NIS2, CRA, AI Act e ISO 27001 a la hoja de ruta, la selección de herramienta y la implantación de VamiGRC. La subvención puede cubrir hasta el 100 % de la consultoría. Convocatoria 2026: solicitudes del 07.09 al 01.12.2026 a través del NRW.BANK — le acompañamos en todo el proceso.Seguir leyendo →📌 FijadoCloud Security1 de mayo de 2026VamiSec es socio Wiz para Alemania y EMEA — con Technical Foundations y Demo AccreditationVamiSec GmbH es socio oficial de la Wiz Partner Alliance para la región EMEA — listada en el Wiz Partner Alliance Directory, con Wiz Partner Technical Foundations Badge y Wiz Partner Demo Accreditation.Seguir leyendo →📌 FijadoEmpresa19 de abril de 2026VamiSec y softScheck — la estrategia se encuentra con la profundidad técnicaValeri Milke asume adicionalmente la dirección de softScheck GmbH. VamiSec sigue siendo el hogar estratégico para GRC, conformidad y sistemas de gestión — softScheck complementa con más de 20 años de experticia en seguridad de producto (Threat Modeling, Pentest, SSDLC, Fuzzing).Seguir leyendo →
Empresa22 de septiembre de 2026VamiSec interviene en la International Cyber Expo 2026: Agentic AI Risk Assessment con MAESTRO y AI Red Teaming30 de septiembre, Global Cyber Summit, Olympia London: Valeri Milke muestra cómo modelar los riesgos de la IA agéntica con MAESTRO, probarlos mediante AI red teaming y traducirlos en controles corporativos sólidos. Dos jornadas de feria, registro gratuito — y nuestro talk a las 15:15.Seguir leyendo →GRC y Compliance13 de septiembre de 2026VamiSec presente en Tallin: Trust Services and eID Forum & CA-Day 202615–16 de septiembre, Kultuurikatel Tallin: ENISA, la Comisión Europea, D-Trust y TÜV NORD Cert reúnen a la comunidad europea de la confianza — eIDAS 2.0, EUDI Wallet, European Business Wallet, interfaces con el CRA y poscuántica. Estamos allí y traducimos lo que significa para su cumplimiento.Seguir leyendo →IT Security1 de agosto de 2026VamiSec se convierte en partner de CrowdStrike — Falcon de una sola fuenteVamiSec es partner autorizado de implementación y reventa de CrowdStrike: licenciamiento, despliegue y operación 24/7 de la plataforma Falcon nativa en IA — de EDR/XDR a seguridad cloud, protección de identidades y MDR. Todos los detalles en nuestra página de CrowdStrike.Seguir leyendo →IT Security11 de julio de 2026VamiSec es partner y reseller autorizado de KnowBe4 — security awareness training y human risk managementVamiSec GmbH es partner y reseller autorizado de KnowBe4 y lleva la mayor plataforma mundial de security awareness training y simulaciones de phishing a la región DACH — desde la licencia hasta un programa de concienciación totalmente gestionado...Seguir leyendo →GRC y Compliance30 de junio de 2026VamiSec es PECB Training Partner acreditado — más de 300 certificaciones oficiales (ISO 27001, NIS 2, EU AI Act y más)VamiSec GmbH es PECB Training Partner acreditado y ofrece más de 300 certificaciones reconocidas internacionalmente — desde ISO 27001 y NIS 2 hasta el EU AI Act — impartidas por Lead Auditors en activo que viven estos estándares cada día en proyectos de clientes.Seguir leyendo →IT Security26 de junio de 2026VamiSec es partner OffSec autorizado para la región DACH — formaciones y certificaciones oficiales (OSCP, OSEP, OSWE y más)VamiSec GmbH es partner OffSec autorizado y lleva formaciones de Offensive Security oficiales, live-labs y certificaciones — desde OSCP y OSEP hasta OSWE — con acompañamiento en alemán a empresas de Alemania, Austria y Suiza.Seguir leyendo →
VamiSec Beratungsportfolio 2026 — Cover
Portafolio de consultoría · 2026

Portafolio de consultoría VamiSec 2026

Trusted · Holistic · Engineered

Nuestro portafolio completo en un solo deck — desde ISO 27001, NIS2, DORA y CRA hasta IT y Cloud Security, gobernanza de IA, Managed Services y el Vami IMS Framework. 27 páginas en formato compacto. Actualmente disponible en alemán.

📄 27 páginas·2.7 MB · PDF·DE

Todos los whitepapers de un vistazo

Whitepapers prácticos de nuestra labor de consultoría — cada uno con su propia página y formulario de descarga directa, ordenados por nuestros cinco campos de conocimiento.

GRC – Gobernanza, riesgo y cumplimientoTLPT según DORA: cómo proteger realmente las joyas de la coronaVer página del whitepaper →GRC – Gobernanza, riesgo y cumplimientoMetodología BSI Grundschutz++ y ruta de upgrade a ISO 27001Ver página del whitepaper →GRC – Gobernanza, riesgo y cumplimientoCRA Reality Check — Zero-Days, cadena de suministro e IAVer página del whitepaper →GRC – Gobernanza, riesgo y cumplimientoDORA Reality Check — Riesgo de terceros e IA agénticaVer página del whitepaper →GRC – Gobernanza, riesgo y cumplimientoNIS2 Reality Check — Registro, cadena de suministro y responsabilidadVer página del whitepaper →GRC – Gobernanza, riesgo y cumplimientoAI Act Reality Check — Plazos de alto riesgo, GPAI e IA agénticaVer página del whitepaper →GRC – Gobernanza, riesgo y cumplimientoThird-Party Risk für CISOs: Directrices EBA no TIC 2026Ver página del whitepaper →PDFIT SecurityIoT Penetration Testing — Cómo proteger de verdad los dispositivos conectadosVer página del whitepaper →Agentic AI SecurityAI OWASP LLM PenTesting: cómo proteger realmente sus sistemas de IAVer página del whitepaper →Agentic AI SecurityLLM Pentesting y Prompt-Injection: cómo proteger realmente sistemas de IA frente a manipulaciónVer página del whitepaper →Agentic AI SecurityEU AI Act — Guía de compliance para empresas (EN)Ver página del whitepaper →Secure Software & Product DevelopmentEU Cyber Resilience Act — Guía práctica para productos digitalesVer página del whitepaper →Secure Software & Product DevelopmentCI/CD Pipeline Security: cómo los atacantes se apoderan de su pipeline — y cómo recuperarlaVer página del whitepaper →Secure Software & Product DevelopmentOWASP Top 10 CI/CD Security Risks — Guía práctica con crosswalk de cumplimientoVer página del whitepaper →Secure Software & Product DevelopmentSecure Coding en la era de la IA: el CWE Top 25 (2025) y Secure-by-DesignVer página del whitepaper →Secure Software & Product DevelopmentSeguridad impulsada por IA en el pipeline CI/CDVer página del whitepaper →Secure Software & Product DevelopmentAutomotive Threat Matrix — ATT&CK para vehículosVer página del whitepaper →

¿Desea asesoría individual?

Nuestros expertos le apoyan con gusto en la implementación de los contenidos de nuestros whitepapers en su empresa.

Consulta inicial gratuita →