Complision
Cuestionarios de seguridad de proveedor

Tu cliente te ha enviado un cuestionario de seguridad. Nosotros lo contestamos.

180 preguntas, 30 días de plazo y el contrato encima de la mesa. Sube el cuestionario y en un minuto sabes exactamente dónde estás.

NIS2 · ISO 27001 · DORA · ENS · TISAX · o el formato propio de tu cliente

Tu fichero no sale de tu navegador. Para clasificar las preguntas se procesa únicamente el texto de cada pregunta, sin el documento, sin nombres de empresa y sin ninguna respuesta que ya hayas rellenado.

Supplier_Security_Assessment_2026.xlsxVence en 12 días

¿Dispone de una política de seguridad de la información aprobada por la dirección?

art. 21.2.a

CUBIERTO

¿Se exige autenticación multifactor en todos los accesos remotos?

art. 21.2.j

CUBIERTO

Indique el RTO y el RPO de sus sistemas críticos.

art. 21.2.c

HUECO

¿Con qué frecuencia realiza escaneos de vulnerabilidades?

art. 21.2.e

HUECO
178 preguntas analizadas141 huecos en 16 controles
Qué resolvemos

Qué resolvemos

Tu cliente está obligado a demostrar que sus proveedores son seguros. No puede auditaros a todos, así que os manda un cuestionario. Si no lo contestas, o lo contestas mal, dejas de ser proveedor.

Qué hacemos

  1. 1.Analizamos el cuestionario que te ha llegado y te decimos qué te están preguntando en realidad, pregunta por pregunta.
  2. 2.Construimos tu base de evidencias: redactamos las políticas que no tienes y organizamos los documentos que sí.
  3. 3.Te devolvemos el cuestionario contestado, en su formato original, con el paquete de evidencias listo para enviar a tu cliente.

Por qué nosotros

Sirve para cualquier marco

NIS2, ISO 27001, DORA, ENS, TISAX o el formato propio de tu cliente. Trabajamos sobre controles, no sobre formatos: por debajo todos preguntan lo mismo.

No lo tiras a la basura

La base de evidencias que montamos se queda. El siguiente cuestionario que te llegue se contesta en minutos, no en semanas.

No respondemos lo que no se puede demostrar

Si no hay evidencia, se marca como hueco. Un «sí» sin respaldo dentro de un contrato es una declaración falsa, y sale mucho más caro que el problema original.

Precio cerrado y publicado

Sabes lo que cuesta antes de hablar con nadie. Sin presupuestos a medida ni horas facturables.

Es para ti si...

  • Te ha llegado un cuestionario de seguridad de un cliente
  • Tienes un plazo y no sabes por dónde empezar
  • No tienes departamento de seguridad ni responsable de cumplimiento
  • Te van a volver a preguntar el año que viene

No es para ti si...

  • Quieres certificarte en ISO 27001 (necesitas una consultoría)
  • Buscas que te implantemos medidas técnicas (no montamos el MFA, te decimos que falta)
  • Necesitas una auditoría oficial (hace falta entidad acreditada)
¿Cuál te ha llegado?

¿Cuál te ha llegado?

El correo de tu cliente siempre dice por qué te lo manda. Busca tu caso.

El problema

No es papeleo. Es tu cliente decidiendo si sigues siendo su proveedor.

Sus normativas —NIS2, DORA, ISO 27001, el Esquema Nacional de Seguridad— obligan a las empresas grandes a controlar la seguridad de su cadena de suministro. Como no pueden auditar a cientos de proveedores, mandan cuestionarios. La consecuencia de no contestar no suele ser una sanción: es que el contrato no se renueva. No hay expediente ni notificación — simplemente dejas de estar en la lista, y muchas veces ni sabes por qué.

Llega sin avisar, desde compras

Un correo con un Excel adjunto y una fecha límite. Nadie lo ha negociado contigo. Si no lo devuelves a tiempo, tu cliente tiene que buscar otro proveedor: se lo exige su propia normativa.

Pregunta cosas que nadie en tu plantilla sabe contestar

RTO, RPO, segmentación de red, gestión de parches, doble factor, retención de registros. Tú fabricas piezas. Tu informático lleva las impresoras y el correo.

Y hay que adjuntar pruebas

No basta con marcar «sí». Piden el documento, el informe, la captura. Y firmar un sí que no puedes demostrar es una declaración falsa dentro de un contrato mercantil.

Y no se pierde por rechazo, se pierde por demora

El 54% de las empresas declara haber perdido operaciones por no completar cuestionarios de seguridad a tiempo, y el 88% tarda más de dos semanas haciéndolo a mano, según datos del sector. No se pierden por suspender el cuestionario: se pierden por tardar.

Qué hacemos exactamente

El trabajo que hay detrás de un cuestionario

Lo que te cuesta hacerlo tú

Desglose partiendo de cero

Leer y entender las 180 preguntas4-6 h
Averiguar qué significa cada una8-12 h
Buscar quién en la empresa sabe la respuesta6-10 h
Redactar las políticas que no existen10-20 h
Recopilar y organizar las evidencias8-15 h
Rellenar y revisar el cuestionario4-6 h
Si ya tienes la documentación12-18 horas
Si partes de cero40-70 horas

(la mayor parte es redactar lo que no existe)

Con Complision2-3 horas

Esas 2-3 horas son tuyas, contestando nuestras preguntas sobre cómo trabajáis. Todo lo demás lo hacemos nosotros.

El coste que no se ve

  • La entrega se retrasa y el plazo de tu cliente corre.
  • Tu gente de producción o sistemas para lo que está haciendo para contestar preguntas que no son las suyas.
  • Sin criterio técnico se acaba respondiendo «sí» a cosas que no se pueden demostrar — y eso es una declaración falsa dentro de un contrato.
  • Al año siguiente vuelves a empezar de cero, porque nada quedó guardado.

Nosotros dejamos una base reutilizable: el segundo cuestionario se contesta en minutos, no en semanas.

Qué NO hacemos

  • No emitimos certificaciones ni acreditaciones de ningún marco normativo.
  • No auditamos: para eso hace falta una entidad de certificación acreditada.
  • No respondemos «sí» a lo que no se puede demostrar con evidencia real.
  • No implantamos medidas técnicas — no montamos el MFA por ti; te decimos que falta y qué implica no tenerlo.
  • No implantamos un sistema de gestión (SGSI). Eso es una consultoría.
  • No te preparamos para una auditoría de certificación.

Comparativa de coste

Hacerlo internamente

12-70 h de tu equipo

Entre 480 € y 2.800 € de coste interno a 40 €/h, según si ya tienes la documentación (12-18 h) o partes de cero (40-70 h) — y de que alguien en tu empresa sepa la respuesta correcta.

Consultoría tradicional

3.000-8.000 €

Entre 4 y 8 semanas.

Complision

1.200-2.400 €

48-72h desde tus evidencias, y queda una base montada para los siguientes cuestionarios.

No hacemos lo mismo que una consultoría de implantación NIS2 completa — ellas implantan el cumplimiento entero de una normativa. Nosotros resolvemos este problema concreto: responder el cuestionario que te ha llegado, con evidencias reales detrás.

La objeción número uno

¿Y una consultoría no me haría lo mismo?

Consultoría de cumplimientoComplision
Qué resuelveImplantar un sistema de gestión completoResponder el cuestionario que te ha llegado
Cuándo se contrataCuando decides certificarteCuando tu cliente te pone un plazo
AlcanceToda la organizaciónLo que te preguntan
Duración4-8 semanas o más48-72h desde tus evidencias
Precio típico3.000-8.000 €1.200-2.400 €
Qué te quedaUn sistema de gestión implantadoTu cuestionario contestado y una base reutilizable
Siguiente cuestionarioVuelves a empezarMinutos

Una consultoría de cumplimiento y Complision no compiten: resuelven problemas distintos. Si tu objetivo es certificarte en ISO 27001 o implantar un sistema de gestión completo, necesitas una consultoría y nosotros no la sustituimos. Si lo que tienes es un cuestionario encima de la mesa con una fecha límite, eso es lo nuestro. De hecho, muchos clientes empiezan por aquí porque el plazo aprieta, y contratan una consultoría después con el mapa de huecos ya hecho.

Cómo funciona

Tres pasos. El primero es gratis y tarda un minuto.

PASO 01

Subes el cuestionario

Excel o PDF, tal como te lo envió tu cliente. Se analiza dentro de tu navegador: el fichero no viaja a ningún servidor nuestro ni de nadie.

PASO 02

Te decimos dónde tienes huecos

Cada pregunta clasificada por control y por el marco normativo que corresponda, y la lista exacta de documentos que te faltan para poder responder con respaldo.

PASO 03

Construimos tu base de evidencias

Redactamos lo que no existe, recopilamos lo que sí, y contestamos el cuestionario. A partir de ahí, el siguiente cliente que pregunte se contesta en minutos.

Sea cual sea el marco que cite tu cliente

Tu cuestionario puede citar artículos, anexos o siglas muy distintas según quién te lo envíe — o no citar ninguna normativa en absoluto y venir en el formato propio de tu cliente. No importa: clasificamos cada pregunta por control, no por el nombre de la normativa.

Cuestionario de proveedor, NIS2, ISO 27001, DORA, ENS o TISAX.

Precios

Lo que cuesta, dicho claro.

El trabajo duro es montar tu base de evidencias una vez. A partir de ahí, mantenerla viva es barato. Precios fijos y publicados — sin presupuesto a medida ni negociación.

Empieza gratis

Sube tu cuestionario y ve el resultado completo en pantalla, sin tarjeta ni registro. El informe en PDF es gratis a cambio de tu email.

Analizar mi cuestionario
Servicio Estándar
1.200 €
Ya tienes documentación
  • Base de evidencias montada
  • Redactamos las políticas que falten
  • Tu cuestionario contestado
  • Entrega en 48-72h desde tus evidencias
Empezar por el triaje
Servicio Completo
2.400 €
Partes de cero
  • Todo lo de Servicio Estándar
  • Redacción completa de políticas
  • Más volumen documental que recopilar
  • Entrega en 48-72h desde tus evidencias
Empezar por el triaje
Opcional
Mantenimiento490 €al año
  • Alertas antes de que caduque una evidencia
  • Actualización cuando cambie la normativa
  • Un cuestionario al año incluido
  • Sin permanencia. Si no renuevas, tu base sigue ahí.
Con mantenimientoSin mantenimiento
Cuota anual490 €0 €
1er cuestionario del añoIncluido600 €
Siguientes cuestionarios300 €600 €
Alertas de caducidadNo
Actualización normativaNo

Tu caso

1 cuestionario al año

490 € vs 600 €

Te compensa

2 cuestionarios al año

790 € vs 1.200 €

Te compensa claramente

Ninguno ese año

490 € vs 0 €

No te compensa

¿Prefieres hacerlo tú?

Informe detallado

299 €

La lista exacta de lo que te falta, con qué documento hace falta para cada cosa, en qué orden y cuántas horas te va a llevar. Tú lo ejecutas.

Ver qué incluye
Preguntas frecuentes

Lo que nos preguntan antes de contratar.

¿Esto me certifica en algún marco?

No, y desconfía de quien te diga que sí. Ni NIS2, ni ISO 27001, ni DORA, ni el ENS se «aprueban» con nosotros — ninguno tiene examen ni certificado que se saque a través de un tercero como Complision. Lo que sí existe, y es muy real, es el cuestionario que te manda tu cliente. Eso es lo que contestamos.

El cuestionario es confidencial. ¿Dónde acaba el fichero?

El fichero en sí, en ninguna parte: el análisis ocurre dentro de tu navegador y el documento nunca se sube a un servidor. Para clasificar cada pregunta se procesa solo su texto — nunca el fichero, el nombre de tu empresa ni ninguna respuesta ya rellenada. Si cierras la pestaña, no queda nada tuyo. Solo guardamos el resultado agregado si tú pides el informe.

Mi cuestionario no menciona ninguna normativa concreta. ¿Me sirve igual?

Sí. ISO 27001, DORA, ENS, TISAX, el formato propio de tu cliente o una mezcla de todo: por debajo preguntan lo mismo, cambia la redacción. Nuestro sistema trabaja sobre los controles, no sobre el formato.

¿Podéis contestar que sí a cosas que no tenemos?

No. Si no hay evidencia que lo respalde, se marca como hueco. Un sí sin respaldo dentro de un cuestionario contractual es una declaración falsa, y el día que tu cliente verifique —la normativa le exige verificar, no confiar en tu firma— el problema es mucho más caro que el que venías a resolver.

¿Cuánto tarda el servicio?

Entre 48 y 72 horas desde que tenemos tus evidencias — el correo de bienvenida y las preguntas de descubrimiento. Lo que tarde eso depende de ti, no de nosotros: en cuanto lo tenemos, nuestra parte son dos o tres días.

Somos una empresa pequeña. ¿Las normativas grandes nos aplican de verdad?

Puede que directamente no. Pero eso da igual: si tu cliente sí está obligado, te traslada las obligaciones por contrato. Por eso te ha llegado el cuestionario. No lo estás recibiendo porque la ley te señale a ti, sino porque le señala a él.

¿Cómo sé qué marco me están aplicando?

Normalmente lo dice el correo de tu cliente. Si no lo tienes claro, sube el cuestionario: lo detectamos del propio contenido.

Mi cuestionario mezcla varios marcos. ¿Sirve igual?

Sí, es el caso más frecuente. Detectamos varios a la vez y clasificamos por controles, no por formato.

¿Esto sustituye a una consultoría de cumplimiento?

No. Una consultoría implanta un sistema de gestión completo; nosotros respondemos el cuestionario que te ha llegado y construimos tu base de evidencias. Son cosas distintas y a menudo complementarias.

¿Tengo que pagar una cuota mensual?

No. El servicio es un pago único. El mantenimiento es anual y opcional: si no lo contratas, tu base de evidencias sigue guardada y solo pagas cuando te llegue otro cuestionario.

¿Me compensa el mantenimiento?

Si recibes al menos un cuestionario al año, sí: 490 € frente a los 600 € que cuesta contestarlo sin mantenimiento. Si no esperas recibir ninguno, no lo contrates: tu base se queda guardada igualmente y solo pagas cuando te haga falta.

¿Por qué cuesta más un cuestionario si no tengo mantenimiento?

Porque hay más trabajo. Con mantenimiento tu documentación está vigente y contestar es casi inmediato. Sin él, pasado un año buena parte de la evidencia ha caducado y hay que rehacerla.

Si no renuevo, ¿pierdo mi base de evidencias?

No. Se queda guardada. Cuando te llegue otro cuestionario, lo contestamos con ella.

¿Qué pasa si me llega un segundo cuestionario?

Se contesta con la base que ya tenemos montada, así que cuesta mucho menos que el servicio. Con mantenimiento, el primero de cada año va incluido y los siguientes cuestan 300 €. Sin mantenimiento, 600 €.

Ya usamos Microsoft 365. ¿Eso cuenta?

Cuenta más de lo que crees. Un Microsoft 365 o Google Workspace bien configurado ya cubre MFA, cifrado de correo y registro de actividad. El trabajo no es implantar nada nuevo: es ordenarlo, documentarlo y poder enseñarlo. Buena parte de nuestro trabajo consiste exactamente en eso.

Empieza aquí

Sube el cuestionario. En un minuto sabes qué te falta.

Sin registro, sin tarjeta y sin que el fichero salga de tu ordenador. Si después quieres que lo contestemos nosotros, hablamos.

Analizar mi cuestionario
Complision — Cuestionarios de seguridad de proveedor