180 preguntas, 30 días de plazo y el contrato encima de la mesa. Sube el cuestionario y en un minuto sabes exactamente dónde estás.
NIS2 · ISO 27001 · DORA · ENS · TISAX · o el formato propio de tu cliente
Tu fichero no sale de tu navegador. Para clasificar las preguntas se procesa únicamente el texto de cada pregunta, sin el documento, sin nombres de empresa y sin ninguna respuesta que ya hayas rellenado.
¿Dispone de una política de seguridad de la información aprobada por la dirección?
art. 21.2.a
¿Se exige autenticación multifactor en todos los accesos remotos?
art. 21.2.j
Indique el RTO y el RPO de sus sistemas críticos.
art. 21.2.c
¿Con qué frecuencia realiza escaneos de vulnerabilidades?
art. 21.2.e
Tu cliente está obligado a demostrar que sus proveedores son seguros. No puede auditaros a todos, así que os manda un cuestionario. Si no lo contestas, o lo contestas mal, dejas de ser proveedor.
Sirve para cualquier marco
NIS2, ISO 27001, DORA, ENS, TISAX o el formato propio de tu cliente. Trabajamos sobre controles, no sobre formatos: por debajo todos preguntan lo mismo.
No lo tiras a la basura
La base de evidencias que montamos se queda. El siguiente cuestionario que te llegue se contesta en minutos, no en semanas.
No respondemos lo que no se puede demostrar
Si no hay evidencia, se marca como hueco. Un «sí» sin respaldo dentro de un contrato es una declaración falsa, y sale mucho más caro que el problema original.
Precio cerrado y publicado
Sabes lo que cuesta antes de hablar con nadie. Sin presupuestos a medida ni horas facturables.
Es para ti si...
No es para ti si...
El correo de tu cliente siempre dice por qué te lo manda. Busca tu caso.
NIS2
Te lo manda
Un cliente de energía, transporte, sanidad, banca, administración pública, agua, residuos o infraestructura digital
Lo reconoces por
«obligaciones de cadena de suministro», «Directiva 2022/2555», «entidad esencial o importante»
Si tu cliente es alemán, lleva obligado desde diciembre de 2025
ISO 27001
Te lo manda
Cualquier empresa certificada que te tenga como proveedor
Lo reconoces por
referencias tipo A.5.1, A.8.8, «Anexo A», «SGSI»
DORA
Te lo manda
Un banco, aseguradora, gestora de fondos o fintech
Lo reconoces por
«proveedor tercero de servicios TIC», «Reglamento 2022/2554», «riesgo de terceros»
Aplica aunque tú no seas del sector financiero. Basta con prestarles un servicio TIC
ENS
Te lo manda
Una administración pública española o un adjudicatario de contrato público
Lo reconoces por
«Esquema Nacional de Seguridad», «RD 311/2022», códigos tipo op.acc.1, mp.info.3
Suele venir con un pliego de contratación detrás
TISAX
Te lo manda
Un fabricante de automoción o un proveedor Tier 1
Lo reconoces por
«VDA-ISA», «etiqueta TISAX», niveles AL1/AL2/AL3, «ENX Association»
Es el más exigente y suele traer plazo corto
Formato propio del cliente
Te lo manda
Cualquier empresa grande con su propio departamento de seguridad
Lo reconoces por
no cita ninguna norma, o mezcla varias
Por debajo preguntan lo mismo. Trabajamos sobre controles, no sobre formatos
Sus normativas —NIS2, DORA, ISO 27001, el Esquema Nacional de Seguridad— obligan a las empresas grandes a controlar la seguridad de su cadena de suministro. Como no pueden auditar a cientos de proveedores, mandan cuestionarios. La consecuencia de no contestar no suele ser una sanción: es que el contrato no se renueva. No hay expediente ni notificación — simplemente dejas de estar en la lista, y muchas veces ni sabes por qué.
Un correo con un Excel adjunto y una fecha límite. Nadie lo ha negociado contigo. Si no lo devuelves a tiempo, tu cliente tiene que buscar otro proveedor: se lo exige su propia normativa.
RTO, RPO, segmentación de red, gestión de parches, doble factor, retención de registros. Tú fabricas piezas. Tu informático lleva las impresoras y el correo.
No basta con marcar «sí». Piden el documento, el informe, la captura. Y firmar un sí que no puedes demostrar es una declaración falsa dentro de un contrato mercantil.
El 54% de las empresas declara haber perdido operaciones por no completar cuestionarios de seguridad a tiempo, y el 88% tarda más de dos semanas haciéndolo a mano, según datos del sector. No se pierden por suspender el cuestionario: se pierden por tardar.
Desglose partiendo de cero
(la mayor parte es redactar lo que no existe)
Esas 2-3 horas son tuyas, contestando nuestras preguntas sobre cómo trabajáis. Todo lo demás lo hacemos nosotros.
Nosotros dejamos una base reutilizable: el segundo cuestionario se contesta en minutos, no en semanas.
Hacerlo internamente
12-70 h de tu equipo
Entre 480 € y 2.800 € de coste interno a 40 €/h, según si ya tienes la documentación (12-18 h) o partes de cero (40-70 h) — y de que alguien en tu empresa sepa la respuesta correcta.
Consultoría tradicional
3.000-8.000 €
Entre 4 y 8 semanas.
Complision
1.200-2.400 €
48-72h desde tus evidencias, y queda una base montada para los siguientes cuestionarios.
No hacemos lo mismo que una consultoría de implantación NIS2 completa — ellas implantan el cumplimiento entero de una normativa. Nosotros resolvemos este problema concreto: responder el cuestionario que te ha llegado, con evidencias reales detrás.
| Consultoría de cumplimiento | Complision | |
|---|---|---|
| Qué resuelve | Implantar un sistema de gestión completo | Responder el cuestionario que te ha llegado |
| Cuándo se contrata | Cuando decides certificarte | Cuando tu cliente te pone un plazo |
| Alcance | Toda la organización | Lo que te preguntan |
| Duración | 4-8 semanas o más | 48-72h desde tus evidencias |
| Precio típico | 3.000-8.000 € | 1.200-2.400 € |
| Qué te queda | Un sistema de gestión implantado | Tu cuestionario contestado y una base reutilizable |
| Siguiente cuestionario | Vuelves a empezar | Minutos |
Una consultoría de cumplimiento y Complision no compiten: resuelven problemas distintos. Si tu objetivo es certificarte en ISO 27001 o implantar un sistema de gestión completo, necesitas una consultoría y nosotros no la sustituimos. Si lo que tienes es un cuestionario encima de la mesa con una fecha límite, eso es lo nuestro. De hecho, muchos clientes empiezan por aquí porque el plazo aprieta, y contratan una consultoría después con el mapa de huecos ya hecho.
Excel o PDF, tal como te lo envió tu cliente. Se analiza dentro de tu navegador: el fichero no viaja a ningún servidor nuestro ni de nadie.
Cada pregunta clasificada por control y por el marco normativo que corresponda, y la lista exacta de documentos que te faltan para poder responder con respaldo.
Redactamos lo que no existe, recopilamos lo que sí, y contestamos el cuestionario. A partir de ahí, el siguiente cliente que pregunte se contesta en minutos.
Tu cuestionario puede citar artículos, anexos o siglas muy distintas según quién te lo envíe — o no citar ninguna normativa en absoluto y venir en el formato propio de tu cliente. No importa: clasificamos cada pregunta por control, no por el nombre de la normativa.
Cuestionario de proveedor, NIS2, ISO 27001, DORA, ENS o TISAX.
El trabajo duro es montar tu base de evidencias una vez. A partir de ahí, mantenerla viva es barato. Precios fijos y publicados — sin presupuesto a medida ni negociación.
Empieza gratis
Sube tu cuestionario y ve el resultado completo en pantalla, sin tarjeta ni registro. El informe en PDF es gratis a cambio de tu email.
| Con mantenimiento | Sin mantenimiento | |
|---|---|---|
| Cuota anual | 490 € | 0 € |
| 1er cuestionario del año | Incluido | 600 € |
| Siguientes cuestionarios | 300 € | 600 € |
| Alertas de caducidad | Sí | No |
| Actualización normativa | Sí | No |
Tu caso
1 cuestionario al año
490 € vs 600 €
Te compensa
2 cuestionarios al año
790 € vs 1.200 €
Te compensa claramente
Ninguno ese año
490 € vs 0 €
No te compensa
La lista exacta de lo que te falta, con qué documento hace falta para cada cosa, en qué orden y cuántas horas te va a llevar. Tú lo ejecutas.
Ver qué incluyeNo, y desconfía de quien te diga que sí. Ni NIS2, ni ISO 27001, ni DORA, ni el ENS se «aprueban» con nosotros — ninguno tiene examen ni certificado que se saque a través de un tercero como Complision. Lo que sí existe, y es muy real, es el cuestionario que te manda tu cliente. Eso es lo que contestamos.
El fichero en sí, en ninguna parte: el análisis ocurre dentro de tu navegador y el documento nunca se sube a un servidor. Para clasificar cada pregunta se procesa solo su texto — nunca el fichero, el nombre de tu empresa ni ninguna respuesta ya rellenada. Si cierras la pestaña, no queda nada tuyo. Solo guardamos el resultado agregado si tú pides el informe.
Sí. ISO 27001, DORA, ENS, TISAX, el formato propio de tu cliente o una mezcla de todo: por debajo preguntan lo mismo, cambia la redacción. Nuestro sistema trabaja sobre los controles, no sobre el formato.
No. Si no hay evidencia que lo respalde, se marca como hueco. Un sí sin respaldo dentro de un cuestionario contractual es una declaración falsa, y el día que tu cliente verifique —la normativa le exige verificar, no confiar en tu firma— el problema es mucho más caro que el que venías a resolver.
Entre 48 y 72 horas desde que tenemos tus evidencias — el correo de bienvenida y las preguntas de descubrimiento. Lo que tarde eso depende de ti, no de nosotros: en cuanto lo tenemos, nuestra parte son dos o tres días.
Puede que directamente no. Pero eso da igual: si tu cliente sí está obligado, te traslada las obligaciones por contrato. Por eso te ha llegado el cuestionario. No lo estás recibiendo porque la ley te señale a ti, sino porque le señala a él.
Normalmente lo dice el correo de tu cliente. Si no lo tienes claro, sube el cuestionario: lo detectamos del propio contenido.
Sí, es el caso más frecuente. Detectamos varios a la vez y clasificamos por controles, no por formato.
No. Una consultoría implanta un sistema de gestión completo; nosotros respondemos el cuestionario que te ha llegado y construimos tu base de evidencias. Son cosas distintas y a menudo complementarias.
No. El servicio es un pago único. El mantenimiento es anual y opcional: si no lo contratas, tu base de evidencias sigue guardada y solo pagas cuando te llegue otro cuestionario.
Si recibes al menos un cuestionario al año, sí: 490 € frente a los 600 € que cuesta contestarlo sin mantenimiento. Si no esperas recibir ninguno, no lo contrates: tu base se queda guardada igualmente y solo pagas cuando te haga falta.
Porque hay más trabajo. Con mantenimiento tu documentación está vigente y contestar es casi inmediato. Sin él, pasado un año buena parte de la evidencia ha caducado y hay que rehacerla.
No. Se queda guardada. Cuando te llegue otro cuestionario, lo contestamos con ella.
Se contesta con la base que ya tenemos montada, así que cuesta mucho menos que el servicio. Con mantenimiento, el primero de cada año va incluido y los siguientes cuestan 300 €. Sin mantenimiento, 600 €.
Cuenta más de lo que crees. Un Microsoft 365 o Google Workspace bien configurado ya cubre MFA, cifrado de correo y registro de actividad. El trabajo no es implantar nada nuevo: es ordenarlo, documentarlo y poder enseñarlo. Buena parte de nuestro trabajo consiste exactamente en eso.
Sin registro, sin tarjeta y sin que el fichero salga de tu ordenador. Si después quieres que lo contestemos nosotros, hablamos.
Analizar mi cuestionario