Presupuesto

CAPEX inicial T0–T+18m · OPEX recurrente anual

CAPEX total (T0–T+18m)

602,0 mil €1,8 M €
Punto medio realista: 1,2 M €

OPEX anual (post-alta TSL)

550,5 mil €1,4 M €
Por año, recurrente

CAPEX por categoría

Hardware224,0 mil €471,0 mil €
Software / licencias378,0 mil €1,3 M €

OPEX por categoría

Operación e infraestructura260,5 mil €949,0 mil €
Personal interno290,0 mil €465,0 mil €

CAPEX — detalle de partidas

CategoríaPartidaCant.Subtotal mínSubtotal máxNotas
HardwareHSM CC EAL 4+ / EN 419 221-5 producción270.000 €120.000 €Modelos típicos: Thales Luna, Utimaco SecurityServer, Entrust nShield.
HardwareHSM DR135.000 €60.000 €Mismo modelo y firmware que producción.
HardwareHSM offline (custodia raíz, ceremonia)18000 €15.000 €Modelo más pequeño aceptable.
HardwareServidores TSA (físicos o virtuales reforzados)416.000 €32.000 €2 sites x 2 nodos.
HardwareServidores QERDS (físicos o virtuales reforzados)624.000 €48.000 €2 sites x 3 nodos (frontend + engine + storage).
HardwareStorage para evidencias (15 años retención)2 sites20.000 €60.000 €Cifra cubre primeros 3-5 años; se amplía con OPEX.
HardwareReceptores GNSS + NTP estrato 126000 €16.000 €1 por site.
HardwareEquipos de red (cortafuegos perimetrales, segmentación interna)30.000 €80.000 €Depende de arquitectura.
HardwareEquipos para sala criptográfica (CCTV, control acceso, detección)15.000 €40.000 €Solo si se construye nueva.
Software / licenciasSoftware TSA (comercial o desarrollo)30.000 €150.000 €Ascertia ADSS, EJBCA Enterprise, Cryptomathic, PrimeKey, o desarrollo propio.
Software / licenciasSoftware QERDS (comercial o desarrollo)50.000 €250.000 €OpenIAM, IGS, Logalty, in-house.
Software / licenciasSIEM15.000 €60.000 €Splunk, Elastic Security, Wazuh+managed.
Software / licenciasEDR/XDR endpoints5000 €20.000 €CrowdStrike, SentinelOne, Microsoft Defender.
Software / licenciasPlataforma de gestión de identidades / SSO8000 €25.000 €Auth0, Keycloak managed, Okta.
Software / licenciasBackup y archivado WORM10.000 €30.000 €NetBackup, Commvault, MinIO+WORM.
Software / licenciasVault de secretos5000 €20.000 €HashiCorp Vault, CyberArk.
Software / licenciasConsultoría externa eIDAS / arquitectura QTSP80.000 €200.000 €Auditor exQTSP o despacho especializado.
Software / licenciasDespacho legal (T&C, EIPD, plan de cese, contratos)25.000 €80.000 €
Software / licenciasAuditoría CAB inicial (ETSI EN 319 403-1)30.000 €80.000 €LSTI, AENOR, BSI, EY, KPMG (varía mucho).
Software / licenciasPruebas de penetración (mínimo 2: pre-auditoría y anual)20.000 €50.000 €
Software / licenciasIdentificación remota integración (si remota)15.000 €50.000 €Veridas, Electronic Identification, Onfido.
Software / licenciasFormación equipo + certificaciones (CISA, CISSP, ISO 27001 LA)15.000 €40.000 €
Software / licenciasAcondicionamiento sala criptográfica30.000 €100.000 €Si se construye nueva.
Software / licenciasDoble acometida + UPS + generador40.000 €150.000 €Si no existe.

OPEX — detalle de partidas

CategoríaPartidaCant.Subtotal mínSubtotal máxNotas
Operación e infraestructuraDatacenter colocation 2 sites (si aplica)30.000 €120.000 €
Operación e infraestructuraConectividad redundante15.000 €50.000 €
Operación e infraestructuraSOC subcontratado 24/760.000 €200.000 €
Operación e infraestructuraMantenimiento HSMs (típico 18-22% del CAPEX)25.000 €50.000 €
Operación e infraestructuraRenovaciones licencias software60.000 €300.000 €
Operación e infraestructuraBackup y archivado10.000 €40.000 €
Operación e infraestructuraAuditoría CAB ETSI EN 319 403-1 (cada 24 meses, prorrateada anual)15.000 €40.000 €
Operación e infraestructuraAuditoría interna ISO 27001 + revisión por dirección5000 €15.000 €
Operación e infraestructuraPruebas de penetración + vulnerability scans10.000 €30.000 €
Operación e infraestructuraPruebas de DR anuales5000 €15.000 €
Operación e infraestructuraWatch normativo (consultoría)6000 €20.000 €
Operación e infraestructuraSuscripciones a estándares ETSI/CEN/ISO1500 €4000 €
Operación e infraestructuraPóliza RC profesional 2.000.000 € (Ley 6/2020 §9.3.b)8000 €25.000 €
Operación e infraestructuraPóliza ciberseguridad complementaria10.000 €40.000 €
Personal internoCISO1 FTE80.000 €130.000 €
Personal internoOperaciones / SRE TSA-QERDS2 FTE100.000 €160.000 €
Personal internoPKI Engineer1 FTE60.000 €90.000 €
Personal internoCompliance Officer30.000 €50.000 €
Personal internoDPO20.000 €35.000 €