Componente 1
Sistema de gestión CADIS®
Organización estructural y de procesos como base de todos los módulos CADIS® – desarrollado por CONSUVATION, que gestiona los módulos implementados en su organización.
Base de todos los módulosCONSUVATION GmbH es socio consultor oficial de DEKRA para CADIS® y acompaña de forma estructurada a los proveedores de la industria de defensa y armamento a través de todas las fases de la preparación para la auditoría – desde el análisis de brechas hasta la superación de la auditoría de DEKRA. Con más de 25 años de experiencia en consultoría y 100 % de consultores senior. En la región DACH y a nivel internacional.
Comprobación rápida
Compruebe en 30 segundos en qué punto se encuentra su empresa en la preparación para la auditoría CADIS® – gratis y sin registro.
De un vistazo
CADIS® (Cybersecurity Assessment for Defence Industry Suppliers) es el primer procedimiento europeo de evaluación de ciberseguridad y seguridad de la información, desarrollado específicamente para proveedores de la industria de defensa y armamento. Fue desarrollado por DEKRA y también es auditado por DEKRA – CADIS® es una marca registrada de DEKRA.
El procedimiento comprende 15 módulos, seleccionados según el riesgo a través de la Supplier Criticality Evaluation (SCE) del cliente. La profundidad de la evaluación depende del Level of Examination (LoE 1-3) – desde una comprobación de plausibilidad hasta una auditoría in situ completa.
Con las crecientes exigencias de NIS2, la BSIG y la práctica de contratación pública de la UE, la demostración estructurada de la resiliencia cibernética en la cadena de suministro se está convirtiendo cada vez más en un requisito de acceso al mercado.
La información oficial vinculante sobre módulos, procedimiento y alcance la publica DEKRA como organismo certificador: DEKRA – CADIS® (página oficial del procedimiento) →
Como organismo certificador, DEKRA no puede ofrecer consultoría. CONSUVATION cubre esta necesidad: con un profundo conocimiento del procedimiento CADIS®, contacto directo con el organismo certificador y más de 25 años de experiencia en seguridad de la información, OT-Security, BCM, gestión de riesgos y cumplimiento normativo.
CADIS® – Estructura del procedimiento
CADIS® no es un procedimiento de certificación en el sentido clásico de ISO, sino un procedimiento de evaluación modular de DEKRA: sistema de gestión, selección de módulos basada en riesgo y un modelo de procesos documentado se combinan entre sí.
Componente 1
Organización estructural y de procesos como base de todos los módulos CADIS® – desarrollado por CONSUVATION, que gestiona los módulos implementados en su organización.
Base de todos los módulosComponente 2
CADIS® cubre 15 áreas temáticas, desde la seguridad de TI hasta la seguridad OT – recientemente incluyendo el nuevo módulo Protección de información clasificada. El cliente determina los módulos relevantes de forma basada en riesgo a través de la Supplier Criticality Evaluation (SCE).
15 módulos, basado en riesgoComponente 3
La profundidad de la evaluación por módulo va desde la comprobación de plausibilidad (LoE 1) hasta la auditoría in situ completa (LoE 3) – ajustada a la criticidad y el perfil de riesgo del proveedor.
Profundidad de evaluación escalonadaComponente 4
CADIS® evalúa tanto la TI clásica, centrada en la gestión de datos, como la tecnología operativa (OT) – instalaciones de producción, maquinaria y tecnología de edificios (IACS según IEC 62443).
TI + OT cubiertasComponente 5
Procesos documentados de extremo a extremo para la identificación, preparación, implementación y demostración de los requisitos CADIS® – visualizados como diagrama de flujo y aplicables directamente en el día a día.
Documentado y visualizadoResumen completo
Fuente: ficha técnica oficial de DEKRA sobre CADIS®; el módulo 15 (Protección de información clasificada) se añadió después de la publicación de la ficha técnica.
Nuestra herramienta
En lugar de una simple colección de políticas, ofrecemos un modelo de procesos documentado y visualizado que traduce los requisitos de los módulos CADIS® en un procedimiento repetible y auditable – desde el análisis de brechas hasta la documentación lista para la auditoría de DEKRA.
Nuestro procedimiento
Estructurado, planificable y sin sorpresas – nuestro procedimiento probado se orienta al proceso de evaluación CADIS® de 8 etapas y conduce a una documentación que realmente supera la revisión de DEKRA.
01
Consulta inicial gratuita, definición del alcance previsto de la evaluación y del Level of Examination (LoE), elaboración del plan de proyecto.
02
Levantamiento del estado actual de la seguridad de la información (SGSI, OT), comparación con los módulos CADIS® relevantes, identificación de brechas y áreas de actuación.
03
Implantación de un nuevo sistema de gestión CADIS® o ampliación del SGSI existente (p. ej. según ISO 27001/TISAX) con los requisitos CADIS®.
04
Aplicación del modelo de procesos y las plantillas de políticas CADIS®, realización de evaluaciones de riesgo, implementación de medidas técnicas y organizativas (TOM) para TI y OT.
05
Formación de los empleados a través del portal de e-learning, determinación y elaboración conjunta de la documentación necesaria para la auditoría de DEKRA.
06
Acompañamiento del kick-off y la auditoría principal de DEKRA, gestión de no conformidades, preparación de la auditoría de vigilancia en el segundo año.
CADIS® y otras normas
CADIS® tiene en cuenta todas las normas y estándares relevantes en el ámbito de la ciberseguridad y puede integrarse en los sistemas de gestión existentes. CONSUVATION conecta CADIS® con sus estándares ya implantados.
Si ya dispone de un SGSI según ISO 27001, los requisitos CADIS® pueden integrarse de forma pragmática en él – en lugar de construir un sistema paralelo. ISO 27001 proporciona la base del SGSI para varios módulos CADIS®.
Las empresas con una evaluación TISAX ya cuentan con evidencias sólidas sobre seguridad de la información y, en parte, disponibilidad OT. Estas evidencias pueden reutilizarse directamente para varios módulos CADIS®.
NIS2 afecta a la industria de defensa y armamento – en principio, todas las empresas del sector deben considerarse críticas en el sentido de NIS2, independientemente de los umbrales de facturación o de empleados. CADIS® proporciona la evidencia estructurada que cubre en la práctica los requisitos de NIS2.
CADIS® aborda los riesgos OT en la producción con un módulo propio. IEC 62443 proporciona para ello la norma técnica de referencia para los sistemas de automatización industrial (IACS) – CONSUVATION combina ambas perspectivas.
Varios módulos CADIS® exigen evidencias sobre la capacidad de emergencia y continuidad de los proveedores de la industria de armamento. Un SGCN establecido según ISO 22301 proporciona para ello la base estructurada y evidencias directamente reutilizables.
La Ley alemana de Seguridad de TI (BSIG) constituye otro marco regulatorio para la ciberseguridad en Alemania. Los módulos CADIS® recogen sus requisitos y los traducen a un formato de evaluación específico del sector para la cadena de suministro de armamento.
Elementos clave
CADIS® exige más que una autodeclaración – se trata de procesos vividos en el día a día, medidas técnicas sólidas y una documentación que supere la revisión de DEKRA.
Definir el rol en la cadena de suministro y los módulos CADIS® relevantes, situar el resultado de la Supplier Criticality Evaluation (SCE) del cliente, anticipar el Level of Examination.
La dirección asume la responsabilidad de la resiliencia cibernética en la cadena de suministro, proporciona recursos y designa un responsable interno o un delegado externo.
Identificar, analizar y priorizar sistemáticamente los riesgos de TI y OT – incluyendo los riesgos de la cadena de suministro y de terceros.
Revisar las TOM existentes, desarrollar e implementar el modelo objetivo, adaptar los procesos de incidentes y notificación a los requisitos CADIS®.
Formar a los empleados mediante e-learning sobre los módulos CADIS® relevantes, demostrar la eficacia mediante pruebas, documentar los certificados de participación.
Elaborar sistemáticamente la documentación necesaria para la auditoría de DEKRA, hacer seguimiento del estado de los módulos mediante paneles de control, preparar la auditoría de vigilancia en el segundo año.
Lista de comprobación
Servicios
Desde el análisis de brechas hasta la auditoría de DEKRA superada – todo desde un único proveedor, con consultores senior y una asociación oficial de consultoría con DEKRA.
01
Comparación sistemática entre la situación actual y la deseada según los módulos CADIS® relevantes: qué existe, qué falta, qué debe priorizarse – claramente documentado y con plan de medidas.
02
Implantación completa del sistema de gestión CADIS® o ampliación pragmática de su SGSI existente (p. ej. ISO 27001, TISAX) con los requisitos CADIS®.
03
Uso de nuestro modelo de procesos CADIS® con plantillas de políticas ya elaboradas y medios organizativos para los 15 módulos – adaptado individualmente a su empresa.
04
Revisión de las TOM existentes para TI y OT, desarrollo de un modelo objetivo y apoyo en la selección de soluciones técnicas de seguridad adecuadas.
05
Plataforma de e-learning con contenidos formativos adecuados para los módulos CADIS® en alemán e inglés, demostración de eficacia mediante pruebas y certificado de participación automático.
06
Paneles de control adaptados individualmente a su entorno de sistemas para gestionar la operación CADIS®: estado de los módulos, seguimiento de medidas e informes de gestión.
07
Persona de contacto fija como coordinador de proyecto, responsable de documentación e interlocutor con DEKRA – disponible en remoto, con citas presenciales opcionales.
08
Acompañamiento del kick-off, la auditoría principal y las entrevistas con DEKRA, gestión de no conformidades hasta la aprobación, preparación de la auditoría de vigilancia en el segundo año.
Preguntas frecuentes
Nuestras soluciones CADIS®
Plan de proyecto, modelos de procesos, nuestra aplicación CADIS®, portal de formación, panel de control y delegado externo CADIS® – todo desde un único proveedor. Escalable para pequeñas, medianas y grandes empresas.
Los 5 componentes de nuestra solución integral CADIS®
Sistema de gestión CADIS®
Base y gestión
Modelos de procesos y políticas
Hasta los 15 módulos
Portal de formación
DE e EN, módulos de IA y OT
Panel de control CADIS®
Estado de módulos y seguimiento
Delegado externo CADIS®
Remoto + opcional presencial
Nuestra herramienta
En lugar de archivos dispersos de Word y Excel, ponemos a su disposición una aplicación propia para la implementación de CADIS®. Reúne todas las políticas, instrucciones de trabajo, documentos y análisis de riesgo en un solo lugar – incluyendo un portal de empleados propio con las políticas, procesos, medios de trabajo y formaciones relevantes para cada rol.
Todas las políticas relevantes para CADIS® almacenadas centralmente, versionadas y asignadas a los módulos correspondientes.
Instrucciones de trabajo concretas para la implementación práctica en el día a día – no solo teoría.
Gestión centralizada de todos los documentos de evidencia – versionados, trazables y listos para auditoría en todo momento.
Análisis de riesgos estructurado por módulo como base para una planificación de medidas priorizada.
Acceso basado en roles para todos los empleados a las políticas, procesos, medios de trabajo y formaciones relevantes para ellos.
Solución de entrada para proveedores pequeños. Incluye todos los componentes esenciales para los primeros 6 módulos CADIS® – pragmática, rápida y rentable.
Solución CADIS® completa para proveedores medianos – incluye hasta 10 módulos, taller de análisis de brechas y delegado externo CADIS® con citas presenciales opcionales.
Solución máxima para organizaciones complejas – con planificación multisede, los 15 módulos, delegado CADIS® dedicado y elaboración individual de políticas.
Comparativa detallada de paquetes
El componente en detalle
La ciberseguridad en el entorno de defensa es una función transversal – afecta simultáneamente a TI, OT, personal, compras y dirección de la empresa. Muchas empresas no cuentan internamente ni con la capacidad ni con la experiencia específica en CADIS® para este rol. Nuestro delegado externo asume esta función como persona de contacto fija, coordinador y responsable – disponible en remoto, con citas presenciales opcionales a partir del paquete Professional.
Gestión del proceso de preparación, coordinación con las áreas especializadas, control de avance.
Mantener todas las evidencias, políticas y procesos completos y actualizados.
Revisión continua del estado de implementación, priorización de medidas pendientes.
Persona de contacto durante el procedimiento de evaluación, coordinación del kick-off, entrevistas y auditoría.
Elaborar el plan de medidas y acompañar su implementación hasta la aprobación.
Preparación y acompañamiento de la auditoría de vigilancia en el segundo año.
Todos los paquetes incluyen un plan de proyecto individual y se adaptan a su empresa. Acompañamiento remoto incluido – visitas presenciales bajo petición. Concertar consultoría ahora →
Nuestra experiencia
CONSUVATION emplea exclusivamente consultores senior. Con más de 25 años de experiencia en consultoría en seguridad de la información, seguridad de TI, OT, cumplimiento normativo, protección de datos y gestión de riesgos, somos una de las consultoras CADIS® más experimentadas de la región DACH.
Nuestros consultores aportan experiencia de numerosos proyectos de ISO 27001, TISAX y seguridad OT. Combinan este conocimiento probado en la práctica con los requisitos específicos de los 15 módulos CADIS® para desarrollar una preparación para la auditoría que realmente supere la revisión de DEKRA.
Como miembros activos de grupos de trabajo ISO (entre otros, ISO 27001), aportamos conocimiento privilegiado que se integra directamente en la implementación de su CADIS®.
Nuestra experiencia modular: las 15 áreas CADIS®
CONSUVATION ofrece modelos de solución para las 15 áreas de evaluación CADIS®, que adaptamos individualmente a su empresa. Nuestros módulos se orientan a los estándares relevantes (ISO 27001, IEC 62443, NIS2) y garantizan una implementación conforme a auditoría – sin trabajo duplicado y con máxima cobertura normativa.
Consultores experimentados en CADIS® – desde el análisis de brechas hasta la auditoría de DEKRA superada
Las certificaciones ISACA más reconocidas – desde auditoría de TI y gobierno de TI hasta gestión de riesgos
Marco de seguridad integrado para TI y OT – en un solo proyecto, sin trabajo duplicado
Experiencia en proyectos de seguridad de la información, seguridad OT, protección de datos, BCM y gestión de riesgos
Descarga gratuita
El primer procedimiento europeo de evaluación en el ámbito de la industria de defensa y armamento para demostrar la ciberseguridad y seguridad de la información implementadas.
Tras recibir su solicitud con sus datos de contacto, le enviaremos el enlace de descarga por correo electrónico.
Autor: Peter Rentschler, CONSUVATION GmbH · mayo de 2026
Autor y responsable técnico
Director General, CONSUVATION GmbH
Más de 25 años de experiencia en consultoría en seguridad de la información, seguridad OT, protección de datos y cumplimiento normativo. Miembro activo de grupos de trabajo ISO (entre otros, ISO 27001) y responsable técnico de la práctica de consultoría CADIS® de CONSUVATION como socio consultor oficial de DEKRA.
Empiece ahora
Analicemos juntos en qué punto se encuentra hoy su empresa – y qué necesita para cumplir los requisitos CADIS® de forma estructurada y pragmática. En una consulta inicial de 30 minutos aclararemos el alcance de la evaluación, el LoE probable y el paquete adecuado – gratis y sin compromiso.