Documentación
Preguntas Frecuentes
Todo lo que necesitas saber sobre BlackMDR Complete: tecnología, despliegue, compliance, precio y operativa.
11 categorías · 101 preguntas
General
10 preguntas
¿Qué es BlackMDR Complete?
Es un servicio de ciberseguridad gestionado (MDR) prestado por Blue Bee SLU sobre la plataforma Blackpoint Cyber. Incluye detección y respuesta 24/7 + módulo Compliance con SIEM 365 días. Una sola suscripción prepago anual.
¿Qué diferencia hay entre BlackMDR y un antivirus?
El antivirus bloquea malware conocido mediante firmas. BlackMDR detecta comportamientos maliciosos (incluidos ataques de día cero), los analiza, los contiene automáticamente y responde con analistas humanos 24/7.
¿Qué diferencia hay entre BlackMDR y un EDR standalone?
Un EDR detecta y alerta. BlackMDR añade: gestión humana 24/7, respuesta activa, threat hunting, análisis forense, SIEM con 365 días de logs, vulnerability management, dark web monitoring y reportes de compliance automáticos.
¿Qué diferencia hay entre BlackMDR y otros MDRs?
BlackMDR combina en una sola suscripción los paquetes Response (MDR/EDR) + Compliance (SIEM + reportes) de Blackpoint Cyber. Otros MDRs cobran aparte el SIEM o lo ofrecen como upgrade premium.
¿Qué incluye exactamente?
Todo lo de Blackpoint Response (MDR 24/7, agente Blackpoint o integración con tu EDR, threat hunting, análisis forense, asset inventory) + todo lo de Blackpoint Compliance (SIEM 365 días, vulnerability management, dark web monitoring, cloud posture, application control, reportes ejecutivos mensuales).
¿Qué NO incluye?
No incluye: integraciones de red específicas (Palo Alto, Fortigate, etc.) — disponibles como upgrade. No incluye PSA sync (ConnectWise/Autotask) — es para MSPs. No incluye consultoría personalizada de compliance — incluye reportes automáticos.
¿Es software o servicio?
Servicio gestionado. Tú contratas la suscripción; Blue Bee SLU + Blackpoint Cyber se encargan de operar, vigilar y responder 24/7.
¿Necesito instalar algo?
Sí. Un agente ligero (<1% CPU) en cada endpoint, o integración vía API con tu EDR existente (Defender, SentinelOne, CrowdStrike). Plantillas de despliegue disponibles para Intune, Jamf, Kandji, GPO, NinjaOne.
¿Cuánto tarda en estar activo?
Tras confirmar el pago, alta del tenant en 24-48h laborables. Despliegue del agente: 5 minutos (Intune/Jamf/Kandji) o 1 hora (manual). Monitorización 24/7 activa desde el primer endpoint conectado.
¿Quién está detrás de BlackMDR?
Blue Bee SLU, empresa andorrana con NRT y domicilio en Escaldes-Engordany, Andorra. Operamos la plataforma Blackpoint Cyber de Blackpoint Holdings LLC (US) con operaciones UE.
Powered by Blackpoint
8 preguntas
¿Qué es Blackpoint Cyber?
Proveedor líder de MDR con sede en EE.UU. y operaciones en Europa. Fundado por ex-operativos de la NSA. Más de 10 años protegiendo MSPs y empresas. Plataforma CompassOne.
¿Qué es CompassOne?
La plataforma unificada de Blackpoint Cyber que combina prevención, detección, respuesta y compliance en una sola consola. Es la base sobre la que opera BlackMDR.
¿Por qué powered by Blackpoint?
Porque la tecnología SOC que opera BlackMDR es la de Blackpoint Cyber, uno de los MDR más reconocidos a nivel mundial. Tu pyme accede a la misma tecnología enterprise que las grandes.
¿Blackpoint es fiable?
Sí. SOC 2 Type II, GDPR compliant. Protege a más de 1.800 MSPs en todo el mundo. Analiza 1B+ eventos al mes. Fundada por ex-NSA.
¿Qué métricas tiene el SOC de Blackpoint?
1B+ eventos totales/mes, 10M+ eventos cloud/mes, 4M+ eventos EDR/AV/mes, 2.000+ cuentas M365 deshabilitadas/mes por actividad sospechosa. Contención autónoma de identity threats en <2 min (tan rápido como 21s).
¿Dónde están los servidores?
Centros de datos en la UE (Frankfurt y respaldo). Tus datos nunca salen de la UE. Cumplimiento RGPD, DPA disponible.
¿Quiénes son los analistas del SOC?
Analistas de Blackpoint Cyber certificados (CISSP, CEH, GIAC, OSCP) con décadas de experiencia combinados. Operan desde UE para clientes UE.
¿Están certificados?
Sí. CISSP, CEH, GIAC, OSCP. El equipo se forma continuamente.
Modos de despliegue e integraciones
13 preguntas
¿Funciona con Microsoft Defender for Business?
Sí. BlackMDR se conecta vía API a Defender for Business y añade la capa de gestión y respuesta 24/7 humana. Sin desplegar nada nuevo.
¿Funciona con Microsoft Defender for Endpoint?
Sí. Integra con Defender for Endpoint e incluye Automated Alert Resolution — cuando el SOC resuelve una alerta, se cierra automáticamente en Defender.
¿Funciona con SentinelOne?
Sí. BlackMDR añade capa de orquestación y threat hunting humano sobre SentinelOne. Automated Alert Resolution incluido.
¿Funciona con CrowdStrike?
Sí. Integración vía API con Automated Alert Resolution. El SOC cierra automáticamente las alertas en CrowdStrike al resolverlas.
¿Funciona con Sophos, Palo Alto, Fortigate, WatchGuard, SonicWall?
Sí, vía logs. Integraciones de red que permiten al SOC monitorizar eventos VPN, login y firewall. Disponible como upgrade.
¿Funciona con Zscaler?
Sí, vía Zscaler Internet Access y Zscaler Private Access logs.
¿Funciona con Cloudflare?
Sí, vía logs de Cloudflare para compliance reporting y threat detection.
¿Funciona con Ubiquiti UniFi?
Sí, vía logs de UniFi.
¿Funciona con LastPass / 1Password?
Sí. BlackMDR monitoriza actividad de credenciales.
¿Funciona con Google Workspace?
Sí. Cloud Posture, ITDR y Global Notifications para Google Workspace.
¿Funciona con Microsoft 365?
Sí. Cloud M365 Detection & Response, ITDR, Global Notifications, protección contra phishing, bloqueo de cuentas comprometidas en 90 segundos.
¿Funciona con Linux / macOS / Windows Server?
Sí. Blackpoint tiene agente dedicado para Linux y soporte para macOS y Windows Server, vía agente Blackpoint o integración con Defender for Endpoint.
No tengo EDR, ¿qué instaláis?
El agente Blackpoint Cyber como EDR principal. Es ligero (<1% CPU), patentado, con telemetría rica. BlackMDR lo gestiona 24/7.
Capacidades técnicas
11 preguntas
¿Qué detecta exactamente?
Malware conocido y desconocido, ransomware, lateral movement, privilege abuse, living-off-the-land (LOTL), phishing, credential theft, account compromise, exfiltración de datos, anomalías de comportamiento, vulnerabilidades, credenciales expuestas en dark web.
¿Qué hace cuando detecta algo?
Detecta → analiza → contiene automáticamente (aisla endpoint, deshabilita cuenta M365, bloquea proceso) → notifica al cliente → escalada a analista humano si es crítico → resolución + reporte.
¿Cuánto tarda en responder?
Contención autónoma de identity threats: <2 min (tan rápido como 21s). Respuesta general ante incidentes: <15 min para críticos.
¿Aísla endpoints automáticamente?
Sí. Cuando detecta comportamiento malicioso crítico, el agente Blackpoint aísla el endpoint de la red automáticamente para contener la propagación.
¿Deshabilita cuentas M365 automáticamente?
Sí. Cuando detecta login no autorizado o cuenta comprometida en M365, BlackMDR la bloquea automáticamente (90 segundos en promedio).
¿Bloquea phishing en M365?
Sí. Detección y respuesta ante phishing en Microsoft 365: identifica emails maliciosos, bloquea cuentas afectadas, escala al SOC.
¿Hace threat hunting?
Sí. Analistas SOC buscan activamente amenazas ocultas que evaden la detección automatizada.
¿Hace análisis forense?
Sí. Análisis post-incidente para entender vectores de ataque y prevenir recurrencia. Datos forenses ricos disponibles en el dashboard.
¿Tiene Security Posture Rating?
Sí. Puntuación alineada con NIST que mide tu postura de seguridad y da recomendaciones accionables.
¿Tiene dashboard unificado?
Sí. Vista única de todas las operaciones de seguridad: endpoints, cloud, identidad, logs.
¿Tiene informes ejecutivos mensuales?
Sí. Informes mensuales automáticos con vista de alto nivel de postura, riesgos clave, rendimiento del MDR y progreso.
Compliance y SIEM
11 preguntas
¿Qué es el SIEM con 365 días?
LogIC: módulo de logging de Blackpoint que almacena 365 días de eventos cifrados y tamper-proof. Reemplaza SIEMs tradicionales sin la complejidad ni el coste. Cada dispositivo incluye 100 GB de almacenamiento; el exceso se factura a 0,15 €/GB.
¿Qué son los 365 días de log storage?
Tus eventos de seguridad se almacenan cifrados durante 365 días. Puedes buscarlos, exportarlos y usarlos para auditorías, investigaciones forenses y reportes de compliance. Cada dispositivo incluye 100 GB de almacenamiento mensual; si excedes ese volumen, el exceso se factura a 0,15 €/GB.
¿Por qué necesito un SIEM si tengo EDR?
El EDR detecta. El SIEM te da memoria: 365 días de eventos para investigar incidentes pasados, demostrar compliance ante auditores y detectar patrones a largo plazo. Sin SIEM, cuando un auditor te pida 'muéstrame los logs de los últimos 12 meses', no tendrás respuesta.
¿Qué frameworks de compliance cubre?
RGPD/LOPDGDD, NIS2, ENS, ISO 27001, HIPAA, CMMC, PCI-DSS, NIST 800-171, SOC 2. Reportes audit-ready automáticos.
¿Cumple RGPD?
Sí. Blue Bee SLU + Blackpoint Cyber cumplen RGPD. Servidores UE, datos nunca fuera de la UE, DPA disponible.
¿Cumple NIS2?
Sí. Cobertura del requisito de SOC 24/7 para empresas obligadas bajo NIS2. Reportes específicos para el CSIRT de referencia.
¿Cumple ENS?
Sí. Soporte para el Esquema Nacional de Seguridad español. Categorías media y alta.
¿Cumple ISO 27001?
Sí. Evidencias para auditores ISO 27001. Logs, controles y reportes listos para auditoría.
¿Cumple HIPAA / CMMC / PCI-DSS / NIST?
Sí. Reportes audit-ready para HIPAA, CMMC, PCI-DSS, NIST 800-171.
¿Cumple los requisitos de ciberseguros?
Sí. BlackMDR cumple los requisitos de ciberseguros más exigentes del mercado (logs 365 días, SOC 24/7, respuesta ante incidentes).
¿Qué pasa si un auditor me pide los logs?
Generas un reporte audit-ready en 10 minutos desde el dashboard. Logs exportables, formato estándar.
Datos y RGPD
6 preguntas
¿Dónde se almacenan mis datos?
100% en centros de datos de la UE (Frankfurt + respaldo). Nunca salen de la UE.
¿Quién tiene acceso a mis datos?
Solo el SOC de Blackpoint Cyber (analistas UE certificados) y personal autorizado de Blue Bee SLU. Acceso registrado y auditado.
¿Puedo exportar mis datos si dejo el servicio?
Sí. Si cancelas la suscripción, te entregamos todos los datos de telemetría, logs y alertas en formato estructurado (JSON/CSV) antes de desactivar la cuenta. Escríbenos a hello@blackmdr.com.
¿Puedo solicitar eliminación?
Sí. Escríbenos a hello@blackmdr.com y procederemos según RGPD art. 17.
¿Tenéis DPA?
Sí. Data Processing Agreement firmado digitalmente con cada cliente, integrado en el contrato DocuSeal.
¿Quién es el sub-procesador?
Blackpoint Cyber (operaciones UE) como sub-procesador tecnológico para prestación del servicio MDR/Compliance.
Precio y facturación
9 preguntas
¿Cuánto cuesta BlackMDR Complete?
16,45 €/endpoint/mes prepago anual. Mínimo 5 endpoints (987 €/año).
¿Hay descuento por volumen?
Para pedidos grandes (>100 endpoints), contáctanos en hello@blackmdr.com.
¿Hay permanencia mínima?
Sí, 12 meses (prepago anual).
¿Puedo ampliar endpoints a mitad de año?
Sí. Se factura aparte a la misma tarifa (16,45 €/endpoint/mes prorrateado hasta el final del periodo contratado).
¿Qué pasa si quiero reducir endpoints?
No se permite reducir endpoints durante el periodo de vigencia (12 meses).
¿Qué incluye exactamente el precio?
Blackpoint Response + Compliance + SIEM 365 días + soporte 24/7 en español + agente o integración con tu EDR + reportes audit-ready.
¿Hay costes ocultos?
No. El precio incluye todo lo descrito. Extras: endpoints adicionales a la misma tarifa; buzones M365 adicionales más allá del ratio (1,3/endpoint) a 5,45 €/buzón/mes.
¿El SIEM está incluido en el precio?
Sí. 365 días de log storage, compliance mapping y reportes audit-ready incluidos.
¿Hay coste extra por buzones M365 adicionales?
Sí, 5,45 €/buzón/mes para buzones que excedan el ratio incluido de 1,3 por endpoint.
Pago y transferencia
6 preguntas
¿Cómo pago?
Transferencia bancaria SEPA a la cuenta de Blue Bee SLU en Wise (Bélgica). IBAN y datos se envían en la proforma tras firmar el contrato.
¿Por qué transferencia y no tarjeta?
Porque Blue Bee SLU es una empresa andorrana con cuenta operativa en Wise (Bélgica), no integrada con pasarela de pago online. La transferencia SEPA estándar es gratuita para ti y simple.
¿Cuándo se activa el servicio?
Tras confirmar la recepción del pago, no antes.
¿Puedo domiciliar el pago?
No por ahora. Estamos trabajando en SEPA Direct Debit para renovaciones.
¿Cuánto tarda en confirmarse el pago?
Transferencias SEPA estándar tardan 0-1 día laborable. Confirmamos en 24-48h laborables tras recibir el ingreso.
¿Hay comisión para mí?
No. Tú pagas el importe exacto de la factura. Si tu banco cobra comisión por transferencia internacional, corre de tu cuenta (es raro, Andorra-España es SEPA).
Garantía y cancelación
9 preguntas
¿Hay garantía de devolución?
No. La suscripción prepago anual no tiene devolución. Sin embargo, puedes solicitar un trial gratuito de 10 días para probar el despliegue del agente en tu entorno antes de contratar.
¿Cómo funciona el trial?
Trial gratuito de 10 días con despliegue del agente, sin coste y sin compromiso. Importante: durante el trial no hay SOC 24/7 ni alertas activas — es solo para validar que el despliegue funciona en tu infraestructura.
¿Cómo solicito el trial?
Escríbenos a hello@blackmdr.com indicando número de endpoints y modo de despliegue preferido (Defender, Blackpoint, SentinelOne o Standalone).
¿Qué pasa si no estoy satisfecho tras contratar?
BlackMDR Complete es prepago anual sin devolución. Antes de contratar puedes usar el trial de 10 días para validar el despliegue. Una vez activado el servicio, no hay reembolso, pero puedes cancelar anticipadamente con penalización por saldo pendiente del periodo contratado.
¿Puedo cancelar antes de los 12 meses?
Sí, pero con penalización por saldo pendiente del periodo contratado.
¿Qué penalización tiene cancelar anticipadamente?
Saldo pendiente del periodo (mensualidades restantes hasta cumplir los 12 meses).
¿Qué pasa cuando se acaban los 12 meses?
Te contactamos 90 días antes para recordatorio de renovación. Si no renuevas, servicio se suspende al finalizar el periodo.
¿Se renueva automáticamente?
No. Es prepago manual. Tienes que renovar explícitamente.
¿Cómo cancelo la renovación?
Simplemente no renueves. Te avisamos con 90, 60, 30 y 15 días de antelación.
Régimen ISP y fiscalidad
6 preguntas
¿Por qué la factura no tiene IVA español?
Porque Blue Bee SLU aplica el régimen de inversión del sujeto pasivo (ISP) para clientes empresa. Tu factura se emite sin IVA español y tú lo autoliquidas en tu modelo 303.
¿Qué es el régimen ISP?
Inversión del sujeto pasivo: cuando una empresa de fuera de España presta servicios B2B a una empresa española, el cliente es responsable de liquidar el IVA español. Regulado por art. 196 Directiva IVA UE y art. 119 LIVA española.
¿Cómo contabilizo la factura?
Recibes factura sin IVA español. En tu contabilidad: base imponible + 21% IVA devengado + 21% IVA deducible. Si tienes derecho a deducción, el efecto neto es 0€. Lo declaras en tu modelo 303 trimestral.
¿Y si soy particular (no sujeto pasivo de IVA)?
Para clientes que no son sujetos pasivos del IVA español (particulares sin actividad empresarial), aplica el IGI andorrano 4,5% en lugar del ISP. Escríbenos a hello@blackmdr.com antes de comprar. Las empresas y autónomos con derecho a deducción entran en el régimen ISP estándar.
¿Quién es Blue Bee SLU?
Empresa andorrana titular de la marca BlackMDR. Operadora del servicio. Domicilio: Passeig de l'Arnaldeta de Caboet, 11, 8-6, AD700 Escaldes-Engordany, Andorra.
¿Por qué una empresa andorrana?
Blue Bee SLU opera desde Andorra, que forma parte de la zona SEPA desde 2018. Esto permite aplicar el régimen de inversión del sujeto pasivo (ISP) a clientes empresa españoles — tu factura se emite sin IVA español y tú lo autoliquidas.
Operativa y soporte
12 preguntas
¿Cómo despliego el agente?
Si tienes Intune/Jamf/Kandji/GPO/RMM, descargamos la plantilla y la despliegas en 5 minutos. Si no, manual con MSI/PKG/DEB + scripts.
¿Tenéis plantilla para Intune?
Sí, disponible tras confirmar el servicio. Win32 app package.
¿Tenéis plantilla para Jamf?
Sí, paquete PKG firmado.
¿Tenéis plantilla para Kandji?
Sí, paquete compatible.
¿Tenéis plantilla para GPO?
Sí, script PowerShell firmado.
¿Hay sesión de kick-off?
Sí, tras confirmar el pago coordinamos una sesión de 30 min para onboarding con tu equipo de IT.
¿Hay sesión de formación?
Sí, durante el onboarding. Cubrimos dashboard, despliegue y gestión básica.
¿Tenéis soporte 24/7?
Sí. Soporte 24/7 en español.
¿Tenéis soporte en español?
Sí. 100% en español peninsular.
¿Puedo llamar por teléfono?
Sí. Teléfono de soporte 24/7 disponible para clientes.
¿Cuál es el SLA de respuesta?
Soporte general: <2h en horario laboral, <4h fuera de horario. Incidentes críticos de seguridad: respuesta inmediata 24/7.
¿Qué pasa si sufro un incidente crítico?
El SOC de Blackpoint responde automáticamente. BlackMDR te notifica por email, teléfono y dashboard. Reporte post-incidente en 24-48h.
¿No encuentras tu respuesta?
Te respondemos en menos de 24h laborables