ACCEM
Auditoría de seguridad IT, protección de datos y ciberresiliencia continua
Tercer sector / sin fines de lucro
|En curso — consultoría continua95.000+
Registros protegidos
100%
Hallazgos críticos remediados
34%→7%
Tasa de clic phishing
El desafío
ACCEM es una de las principales organizaciones de inclusión social de España, con más de 3.800 empleados en 15 comunidades autónomas atendiendo a más de 95.000 personas al año — incluyendo refugiados, migrantes, víctimas de trata y menores no acompañados. Sus sistemas manejan datos personales altamente sensibles en oficinas y centros de acogida distribuidos por todo el territorio. Tras años de crecimiento orgánico, la infraestructura IT había acumulado deuda técnica y carecía de una postura de seguridad consolidada: sin monitorización centralizada, sin plan formal de respuesta ante incidentes y con prácticas desiguales entre sedes. Una brecha podría exponer a poblaciones vulnerables a daños reales y poner a la organización en riesgo regulatorio serio bajo el RGPD.
Nuestro enfoque
Comenzamos con una auditoría de seguridad IT de alcance completo sobre infraestructura de red, aplicaciones web, gestión de accesos y flujos de manejo de datos — cubriendo tanto la sede central como las oficinas regionales distribuidas. Ejecutamos escaneos de vulnerabilidades y tests de penetración contra activos externos e internos, auditamos niveles de privilegios de usuario y políticas de credenciales, y revisamos flujos de datos para mapear dónde se almacenaba, transmitía y exponía la información sensible. A partir de los hallazgos, construimos una hoja de ruta de remediación priorizada por severidad de riesgo. Pasamos entonces a la implementación: fortalecimiento de firewalls, despliegue de protección de endpoints, segmentación de red, aplicación de políticas de acceso e implantación de monitorización centralizada de logs. Redactamos playbooks de respuesta ante incidentes adaptados a su realidad operativa, ejecutamos una campaña de simulación de phishing como línea base e impartimos formación en concienciación de seguridad a todos los niveles del personal. El compromiso continúa con reevaluaciones trimestrales y asesoría permanente.
Entregables clave
Stack tecnológico
Impacto
La auditoría identificó los hallazgos críticos en la infraestructura distribuida de ACCEM, y todos ellos se remediaron siguiendo la hoja de ruta priorizada por riesgo. Se logró cumplimiento total con el RGPD para el manejo de datos de más de 95.000 beneficiarios, con residencia de datos verificada y soberanía total sobre toda la información sensible. La simulación de phishing inicial mostró una tasa de clic del 34% — tras la formación dirigida a los más de 3.800 empleados, las simulaciones de seguimiento redujeron esa cifra a menos del 7%. La monitorización centralizada ahora cubre todas las oficinas regionales con alertas en tiempo real. Todos los sistemas fortalecidos con herramientas open-source para garantizar independencia de proveedores y auditabilidad completa. Continuamos como sus consultores de seguridad permanentes, realizando reevaluaciones trimestrales y adaptando la postura de seguridad a medida que la organización y el panorama de amenazas evolucionan.
¿Te interesan resultados similares?
Hablemos de tu proyecto y cómo podemos ayudar.