Realizas proyectos de seguridad OT para asset owners. OTRISK te da un espacio de trabajo dentro del entorno del cliente, con tus propios roles y tu propio equipo. Cuando el encargo termina, el cliente conserva la evaluación, la evidencia y el registro de proceso. Sin proyecto de traspaso ni dependencia del proveedor.
Los entregables de consultoría suelen salir en forma de documentos: un informe, una hoja de cálculo, un PDF que empieza a envejecer el día de la entrega. En OTRISK, en cambio, trabajas dentro del entorno del cliente. El mismo método, el mismo rigor, pero el resultado es una evaluación viva que el cliente puede mantener cuando te vas.
Esto es coherente con cómo prestamos nuestros propios servicios: onboarding y capacitación hasta que el equipo es autosuficiente, y sin un negocio de entrega propio que proteger. La profundidad sectorial y la capacidad de entrega las aportan los socios; la plataforma sigue siendo el sistema de registro. Nuestra postura sobre servicios →
En modo de terceros, sobre IEC 62443-3-3, 2-4, 4-1, 4-2 y NIST SP 800-82, tu organización responde dentro del entorno del cliente. Tu responsable revisa primero el trabajo de tu equipo, dentro de tu propia organización. Solo entonces llega a la cola del cliente, donde el responsable o auditor del cliente emite el veredicto final. Nadie acepta nunca su propia entrega, y cada veredicto lleva un nombre, una marca de tiempo y un comentario, de forma permanente.
La evaluación de riesgos IEC 62443-3-2 sigue siendo del propio cliente. No hay flujo de terceros en 3-2, por diseño. Tus consultores trabajan en ella como parte del equipo del cliente: cada paso ZCR lo presenta una persona y lo acepta otra, y el asset owner firma la aprobación. Tú diriges el método; el cliente es dueño de las decisiones.
Una auditoría no necesita otra exportación más. Con el acuerdo del cliente, revisas allí donde vive el trabajo.
El rol de auditor da derechos de revisión sobre la propia evaluación: cada requisito vinculado a su evidencia y su veredicto, con el registro de proceso abierto a inspección. Los informes se siguen generando bajo demanda en PDF cuando un archivo debe salir del sistema.
Las auditorías existen como registros en el entorno, vinculadas a las evaluaciones que cubren. Requisito, evidencia y veredicto permanecen enlazados durante años, de modo que un hallazgo es trazable mucho después del encargo que lo produjo.
Un IECEE NCB puede vincularse a una evaluación, de modo que el organismo de certificación revisa en el mismo sistema en el que trabaja el equipo. OTRISK apoya ese proceso; la decisión de certificación queda donde corresponde, en el organismo.
Nosotros construimos y operamos la plataforma, y nuestros servicios no van más allá del onboarding y la capacitación. No vendemos capacidad de entrega ni experiencia sectorial: ese es, deliberadamente, territorio de los socios. Si realizas proyectos de seguridad OT, OTRISK está pensado para ser tu espacio de trabajo, no tu competidor.
Reserva una demo e indica que vienes como consultora; así la primera conversación trata sobre la colaboración y no sobre compras.
Empieza con una sesión de trabajo. Treinta minutos con un experto en seguridad OT. Recorremos el flujo de entrega en un entorno de demostración, con los encargos que realmente vendes: una auditoría de proveedor 2-4, una evaluación de sistema 3-3, una evaluación de riesgos 3-2 con el equipo del cliente.
Entrega un primer encargo a través de la plataforma. El cliente opera OTRISK; tú trabajas dentro con tus propios roles y tu revisión en dos etapas. Nosotros estamos cerca para las preguntas de producto mientras tu equipo encuentra su ritmo.
Formaliza la colaboración. Las condiciones comerciales se acuerdan conjuntamente en esa primera conversación.
Treinta minutos con un experto en seguridad OT, sin diapositivas. Piensa en un encargo de cliente concreto. Te enseñamos qué partes de OTRISK encajan con el trabajo que realizas y cómo se trabaja dentro del entorno de un cliente. Te vas con próximos pasos concretos y una orientación de precio.