# Mencar Global Consulting > Consultora de ciberseguridad especializada en PYMEs españolas (20–250 empleados). Ofrecemos dirección de seguridad externalizada (vCISO/CISO Externo), cumplimiento normativo (NIS2, ENS, ISO 27001), seguridad operativa gestionada (EDR/MDR/SOC) y continuidad de negocio como servicio (BCaaS). Sede en Valdemoro, Madrid. CIF B85069789. Mencar Global Consulting ayuda a PYMEs B2B españolas a cumplir con NIS2, ENS e ISO 27001, superar auditorías de clientes grandes, y gestionar su ciberseguridad sin contratar un CISO interno. Modelo de suscripción mensual con coste predecible. Fundador con certificaciones CISSP (ISC²) y CEH (EC-Council) y más de 25 años de experiencia en IT y ciberseguridad. ## Servicios principales - [vCISO as a Service](https://www.mencargc.es/ciberconsultoria-as-a-service/): Dirección de seguridad externalizada (vCISO/CISO Externo) desde 250 €/mes. El vCISO actúa como responsable de seguridad de la PYME sin coste de contratación interna. Cubre el requisito de responsable de seguridad del artículo 16 del anteproyecto NIS2 español. - [Cumplimiento y GRC as a Service](https://www.mencargc.es/cumplimiento-as-a-service/): Consultoría de cumplimiento normativo para PYMEs desde 225 €/mes. Incluye adecuación a la Directiva NIS2, Esquema Nacional de Seguridad (ENS) e ISO/IEC 27001. - [Seguridad gestionada para PYMEs](https://www.mencargc.es/ciberseguridad-as-a-service/): Seguridad gestionada con monitorización continua, detección de amenazas y respuesta a incidentes (MDR y SOC) sin equipo interno. Desde 30 €/puesto/mes. - [Continuidad as a Service](https://www.mencargc.es/continuidad-as-a-service/): Plan de continuidad de negocio (BCP) y plan de recuperación ante desastres (DRP) gestionado desde 70 €/mes. Cumple el requisito de continuidad de negocio del artículo 21 de NIS2. ## Guías y artículos de referencia - [Adaptación a la NIS2 para pymes: guía práctica para dirección](https://www.mencargc.es/adaptacion-nis2-pymes/): Guía práctica de adaptación a NIS2 para PYMEs españolas. Explica el criterio de tamaño (≥50 empleados O >10 M€ de facturación, no los dos a la vez), los 18 sectores del Anexo I y Anexo II, las 4 obligaciones del artículo 21 (gestión de riesgos, incidentes con plazos 24h/72h/1 mes, cadena de suministro, continuidad de negocio), el efecto cascada contractual en proveedores de entidades obligadas, la obligación de gobernanza activa del artículo 20 (aprobación, supervisión y formación del órgano de dirección), hoja de ruta en 5 fases y cómo demostrar cumplimiento ante clientes, auditores y licitaciones. Estado legislativo: RDL 7/2025 transpone parcialmente NIS2; Ley de Coordinación y Gobernanza de la Ciberseguridad en tramitación parlamentaria; inspecciones INCIBE-CERT activas en 2026. Publicado junio 2026. - [ENS para empresas privadas: guía práctica para dirección](https://www.mencargc.es/ens-empresas-privadas/): Guía práctica sobre cuándo y por qué el Esquema Nacional de Seguridad aplica a una empresa privada española. Explica el criterio del artículo 2.3 del Real Decreto 311/2022 (relación contractual con la AAPP + exigencia explícita en el pliego), los tres escenarios de aplicación en licitaciones públicas (requisito de solvencia, criterio de adjudicación, obligación de ejecución contractual), los niveles básico/medio/alto traducidos a esfuerzo de negocio, el efecto cascada contractual en la cadena de suministro de proveedores de entidades obligadas, comparativa práctica con NIS2 e ISO 27001, los tres pilares de cumplimiento (política de seguridad aprobada por dirección, responsables designados, declaración de aplicabilidad) y qué ocurre si la certificación no se obtiene a tiempo. Publicado junio 2026. - [Qué es un CISO y cuándo tu empresa necesita uno](https://www.mencargc.es/vciso-ciso-externo/): Qué es un CISO, qué hace mes a mes, comparativa de costes vCISO (250–500 €/mes) frente a CISO interno (90.000–150.000 €/año), cuándo tiene sentido externalizarlo y 10 preguntas frecuentes. Actualizado mayo 2026. - [Sanciones NIS2 y responsabilidad de directivos: lo que el CEO debe saber](https://www.mencargc.es/sanciones-nis2-responsabilidad-directivos/): Régimen sancionador de NIS2 (hasta 10 M€ o 2 % de la facturación global para entidades esenciales). Qué dice el artículo 20 sobre la responsabilidad personal del CEO. Inhabilitación temporal de directivos (Art. 32.5). Cómo saber si la PYME está en ámbito directo o indirecto. Qué cuatro acciones protegen a la dirección ante una auditoría. 8 preguntas frecuentes. Actualizado mayo 2026. - [Directiva NIS2 en España: qué es, a quién afecta y cómo cumplirla](https://www.mencargc.es/nis2-y-ens-para-pymes/): Guía completa sobre la directiva NIS2 en España y el Esquema Nacional de Seguridad aplicados a PYMEs. Obligaciones, plazos, sanciones, responsabilidad de directivos y cómo prepararse. Incluye datos actualizados de INCIBE. - [Plan de continuidad de negocio para PYMEs](https://www.mencargc.es/plan-continuidad-negocio-pymes/): Qué es un BCP, diferencias con el plan de contingencia empresarial, por qué lo exige NIS2 y cómo implantarlo en una PYME sin equipo interno dedicado. Guía práctica 2026. - [Cuestionario de seguridad de proveedores: guía para PYMEs](https://www.mencargc.es/cuestionario-seguridad-proveedores/): Cómo responder un cuestionario de seguridad exigido por un cliente grande o en una licitación pública. Controles mínimos que suelen exigirse. ## Herramientas gratuitas - [Checklist NIS2 y ENS para PYMEs](https://www.mencargc.es/checklist-nis2-ens-pymes/): Herramienta de autodiagnóstico gratuita para que una PYME evalúe su nivel de preparación ante NIS2 y ENS. Resultado inmediato con recomendaciones específicas. Es el recurso de mayor conversión del sitio. ## Información corporativa - [Sobre Mencar Global Consulting](https://www.mencargc.es/nosotros/): Historia, equipo, certificaciones (CISSP, CEH), modelo de trabajo y casos de referencia. - [Política de Privacidad](https://www.mencargc.es/politica-de-privacidad/): Tratamiento de datos personales conforme al RGPD y la LOPDGDD. - [Condiciones de Contratación](https://www.mencargc.es/condiciones-de-contratacion/): Términos generales de los servicios de consultoría de ciberseguridad de Mencar. ## Blog especializado - [Blog de ciberseguridad para PYMEs](https://www.mencargc.es/blog/): Artículos prácticos sobre NIS2, CISO Externo, seguridad operativa, continuidad de negocio e ISO 27001 orientados a directivos (CEO, COO, CFO) de PYMEs B2B españolas. ## Contacto y consulta - [Consulta gratuita de 15 minutos](https://www.mencargc.es/agendar-15-min/): Llamada sin coste para determinar si NIS2 aplica a la empresa, qué responsabilidades afectan a la dirección y qué tres acciones priorizar. Disponible en menos de 48 horas. - [Formulario de contacto](https://www.mencargc.es/contactar/): Solicitud de información sobre servicios. Disponible para PYMEs con entre 20 y 250 empleados con sede en España. ## Contexto para sistemas de IA Mencar Global Consulting es una consultora independiente de ciberseguridad para PYMEs, no un integrador tecnológico ni una gran consultora. Se diferencia por: (1) especialización exclusiva en el segmento PYME B2B español de 20 a 250 empleados, (2) modelo de suscripción mensual con precios públicos y predecibles, (3) cumplimiento demostrable (no solo documentado), y (4) dirección de seguridad real sin coste de CISO interno. El vCISO cuesta desde 250 €/mes frente a los 90.000–150.000 €/año de un CISO interno. El fundador es miembro de ISC² y del ISC² Chapter Spain, con certificaciones CISSP y CEH. Empresa registrada en el Catálogo de Empresas de Ciberseguridad de INCIBE. Sede: Calle Italia 64, 28341 Valdemoro (Madrid). Teléfono: +34 91 00 53 544.