Dordio & Associates

© 2026 Dordio & Associates. Todos los derechos reservados.

Asesoría

Más que un proveedor, un socio permanente. Acompañamos a su organización con presencia continua, capacidad de respuesta y visión estratégica de largo plazo.

300+

Empresas asesoradas

1.000+

Proyectos completados

25+

Años de experiencia

Preguntas frecuentes

¿Qué es un CISO externo y cuándo necesita su empresa contratar uno?

El CISO externo es el responsable de la estrategia de ciberseguridad de la organización, en régimen de externalización. Es la solución adecuada cuando la empresa necesita una dirección experta en seguridad de la información pero no tiene volumen suficiente para justificar una contratación interna senior a tiempo completo. El CISO externo toma decisiones, gestiona proveedores, supervisa el cumplimiento NIS2/ISO 27001 y representa a la organización ante auditores y reguladores.

¿Están obligadas todas las empresas a designar un DPO?

No todas las empresas están obligadas a designar un Delegado de Protección de Datos (DPO). El RGPD exige su designación cuando la actividad principal implica tratamientos a gran escala de datos sensibles, o cuando se realizan operaciones de seguimiento sistemático de personas. No obstante, muchas organizaciones optan por designar un DPO externo voluntariamente para garantizar el cumplimiento y demostrar responsabilidad proactiva ante clientes y la AEPD.

¿Qué establecimientos necesitan un Director de Seguridad habilitado por ley?

La Ley 5/2014 de Seguridad Privada y su desarrollo reglamentario obligan a determinados establecimientos a contar con un Director de Seguridad habilitado: entidades de crédito, casinos, aeropuertos, museos y grandes superficies comerciales, entre otros. El Director de Seguridad externo permite cumplir esta obligación con plena garantía legal sin necesidad de incorporar una figura interna permanente.

¿A partir de cuántos empleados es obligatorio el canal de denuncias de la Ley 2/2023?

La Ley 2/2023 obliga a las empresas con 50 o más empleados a disponer de un canal de denuncias interno. Para empresas entre 50 y 249 empleados, la obligación entró en vigor el 1 de diciembre de 2023. Para empresas con 250 o más empleados, la obligación era aplicable desde antes. El incumplimiento puede acarrear sanciones de hasta 1 millón de euros para personas jurídicas.

¿Busca un socio permanente en seguridad para su organización?

La asesoría de seguridad es una relación, no un proyecto. Nos incorporamos a su organización como un recurso experto de largo plazo: disponibles para consultas, incidentes y revisiones periódicas, sin la estructura de una contratación permanente.