Ir al contenido
Una variedad de modelo generada: un grafo de nodos y aristas en tres dimensiones, la capa cercana nítida y la lejana disolviéndose.

Nosotros

Un corte limpio. Todo en proporción.

Sectius viene de sectio aurea, la sección áurea. El nombre es un método, no un adorno.

La historia

01

La sección áurea

Sectius viene de sectio aurea, «la sección áurea», el nombre que geómetras del Renacimiento como Luca Pacioli y Kepler dieron a la proporción áurea. Euclides la definió hace 2.300 años como la división de una línea «en extrema y media razón»: hay exactamente una forma de cortar un segmento de modo que el todo sea a la parte mayor lo que la parte mayor es a la menor. Un solo corte, y todo queda en proporción.

Eso es lo que esta firma hace con la seguridad y el cumplimiento. Sectio, el corte: el trabajo empieza con un corte preciso —delimitar el perímetro, separar lo crítico de lo que no lo es, segmentar redes, clasificar datos, decidir qué obligaciones aplican de verdad—. Cortamos limpio.

Aurea, la proporción justa: ni la seguridad sobredimensionada que paraliza a una empresa mediana, ni la falta de inversión que la expone; ni el cumplimiento cosmético, ni la burocracia. La justa medida, calibrada a la organización.

Un corte que se sostiene: la sección áurea es el único corte en el que cada parte sigue en proporción con el todo. Buscamos lo mismo: un único programa coherente entre ciber, cumplimiento, nube e IA, donde la evidencia se produce una vez y cada control sirve al conjunto.

El nombre se pronuncia «sek-ti-us», tres sílabas ligeras, iguales en inglés, francés, español, alemán y árabe.

02

La presión

En 2026 la presión llega desde cuatro direcciones a la vez. NIS2 ha incorporado a miles de empresas medianas a su ámbito y ha hecho a sus administradores personalmente responsables. DORA pide a las entidades financieras y a sus proveedores TIC que acrediten su resiliencia, contrato a contrato. El Cyber Resilience Act convierte la seguridad en condición de acceso al mercado para cualquier cosa con elementos digitales. El AI Act impone obligaciones a organizaciones que simplemente usan un sistema de IA, no solo a las que lo construyen.

Al mismo tiempo, la superficie de ataque se ha desplazado. El cloud sacó sistemas críticos del perímetro. La IA generativa metió datos de empresa en herramientas que nadie aprobó. Las cadenas de suministro convirtieron a cada proveedor en una posible vía de entrada.

Las empresas atrapadas en medio —de cincuenta a dos mil personas— casi nunca tienen un equipo de cumplimiento. Tienen un responsable de TI desbordado, un director financiero vigilando el presupuesto y un consejo que acaba de descubrir que responde. Las grandes consultoras les presupuestarán un programa que no pueden pagar, ejecutado por consultores que aprendieron el marco el trimestre pasado.

03

El método

Creamos Sectius precisamente para ese hueco. Un interlocutor sénior que permanece en el proyecto desde la primera llamada hasta la presentación final. Siete prácticas —IA y ciberseguridad, seguridad gestionada, seguridad ofensiva, cloud y DevSecOps, gobierno y cumplimiento, estrategia, formación— en manos de las mismas personas, porque es entre prácticas donde viven los hallazgos y los incidentes.

Debajo, un marco de controles unificado. NIS2, DORA, ISO 27001, SOC 2, RGPD y el AI Act hacen preguntas solapadas con palabras distintas. Las mapeamos una vez, de modo que un control se implanta una vez, se evidencia una vez y se reutiliza en cada auditoría que lo pida. En la práctica, el solapamiento ronda el setenta por ciento.

Y seguridad integrada en la cadena de entrega en lugar de informada por encima. Un hallazgo en una pull request cuesta una hora. El mismo hallazgo en un informe de auditoría cuesta un trimestre.

04

La prueba

El ochenta por ciento de nuestro catálogo se vende a precio cerrado, con los entregables escritos antes de comprometerse. Nuestros paquetes tienen nombre, calendario y horquilla de precio, publicados en esta web en lugar de revelados tras una fase de descubrimiento.

Nuestro modelo de intervención tiene seis pasos y un punto semanal de treinta minutos. Siempre sabe qué se ha hecho, qué viene después y si vamos en plazo.

05

La relación

El cumplimiento no es un proyecto que termina. Un certificado hay que mantenerlo, un registro hay que actualizarlo, un sistema de IA hay que revisarlo cuando cambia. Por eso estamos construidos en torno a servicios recurrentes —vCISO, cumplimiento como servicio, DevSecOps gestionado— y no en torno a proyectos puntuales que dejan un informe y a nadie que lo mantenga.

Un paquete suele ser la puerta de entrada. Lo que sigue es una relación.

El fundador

Nombre del fundadorFundador y consultor principal

Sectius fue fundada por un especialista en ciberseguridad y cumplimiento con experiencia sénior en cumplimiento normativo, seguridad de datos, inteligencia artificial, plataformas de software e infraestructura cloud. Con base en Francia, trabaja en Europa, África francófona y América del Sur.

La decisión de seguir siendo pequeños es deliberada. Garantiza que quien define el alcance de su proyecto es quien lo ejecuta y quien lo presenta a su consejo. También implica rechazar trabajos que no podríamos hacer bien e incorporar a un socio cuando un proyecto exige una cualificación o una jurisdicción que no tenemos.

Fotografía pendiente de aportar antes del lanzamiento.

La red de socios

Cobertura multijurisdiccional a través de socios que ejercen localmente y se verifican antes de intervenir en ningún proyecto. Seguimos siendo su punto de contacto único y respondemos del resultado.

Una variedad de modelo generada: un grafo de nodos y aristas en tres dimensiones, la capa cercana nítida y la lejana disolviéndose.
Europa
Francia, Bélgica, Luxemburgo, Suiza, España, Alemania, Portugal, Italia
Equipos cualificados de pruebas y respuesta a incidentes, organismos de certificación y asesoría sobre las transposiciones nacionales de NIS2.
África francófona
Túnez, Marruecos, Senegal, Costa de Marfil, Camerún
Derecho local de protección de datos, agencias nacionales de ciberseguridad y apoyo a filiales de grupos europeos.
América del Sur
Brasil, Argentina, Colombia, Chile
LGPD y regímenes nacionales de privacidad, requisitos de alojamiento local y apoyo en auditorías en español y portugués.

Nuestros compromisos

Cinco puntos que llevamos al contrato, no a una diapositiva.

  1. Confidencialidad

    Se firma un acuerdo mutuo de confidencialidad antes de intercambiar cualquier detalle técnico, y sobrevive al fin del proyecto. Los hallazgos nunca se reutilizan como caso de éxito sin autorización escrita.

  2. Responsabilidad civil profesional

    Disponemos de un seguro de responsabilidad civil profesional que incluye expresamente la responsabilidad cíber. Los certificados se aportan con el contrato marco.

  3. Independencia de fabricantes

    No recibimos comisiones, descuentos ni honorarios por recomendación de ningún fabricante o socio. Cuando recomendamos una herramienta es porque encaja en su caso. Nuestros acuerdos con socios se comunican por escrito.

  4. Datos de proyecto alojados en la UE

    Los documentos, pruebas y hallazgos de su proyecto se almacenan en infraestructura situada en la Unión Europea, bajo nuestro control, y se devuelven o destruyen al final del proyecto siguiendo su instrucción.

  5. Reprueba incluida

    Toda auditoría técnica incluye una reprueba tras la corrección, sin coste adicional. Un hallazgo que usted ha corregido debe cerrarse con prueba, no quedar abierto hasta el siguiente ciclo presupuestario.

Empecemos por una conversación

Cuarenta y cinco minutos, gratuitos y centrados en su situación.