Nace Nexure Advisory, una consultora boutique especializada en el riesgo contractual del software
La firma llega en un entorno en que normativas como DORA y las Directrices EBA han convertido la gestión de los contratos de licencia en una obligación de primer orden para las organizaciones

La consultora CSV Consulting ha anunciado su transformación en Nexure Advisory, una nueva identidad corporativa orientada a integrar de manera estructurada la gestión del riesgo asociado al software. Fundada hace más de una década por Carlos Garmendia, Tania Martínez y Javier Garmendia. La nueva etapa coincide con su incorporación al Grupo Acatia, movimiento con el que la organización busca reforzar su capacidad de abordar proyectos de mayor escala y ampliar su presencia internacional, dentro de lo que define como “el mayor ecosistema de soluciones TechCompliance”.
La nueva consultora boutique señala que el cambio se centra en refleja la madurez de su modelo de trabajo y la consolidación de una propuesta centrada en integrar las dimensiones jurídicas, contractuales, tecnológicas y regulatorias en torno a un mismo problema: el riesgo asociado al licenciamiento de software, especialmente relevante en entornos donde regulaciones como DORA y las Directrices de la EBA han elevado la gestión de contratos tecnológicos a un plano prioritario.
“El software se ha convertido en una de las áreas de mayor exposición regulatoria y contractual para las organizaciones. Con Nexure Advisory queremos reflejar mejor nuestra misión: ayudar a las empresas a gobernar ese riesgo de forma proactiva, integrando tecnología, legalidad y estrategia” asegura Carlos Garmendia, socio director de Nexure Advisory.
El núcleo de esa propuesta es el SLR Framework, modelo metodológico propietario articulado en torno a tres indicadores cuantificables: el ECA (Exposición Contractual Ajustada), que mide el riesgo contractual específico de cada licencia; el SLRMI (Software Licensing Risk Maturity Index), que evalúa la madurez organizativa en la gestión del riesgo; y el IEC (Índice de Exposición Contractual), que integra ambos en una visión agregada del portfolio de software de la organización. Un modelo objetivo, trazable e independiente que convierte un riesgo tradicionalmente invisible en un indicador estratégico para la toma de decisiones.
“Nuestro objetivo es transformar el modelo tradicional de gestión del software. Durante años se ha tratado como un simple activo tecnológico, cuando en realidad es un activo con implicaciones contractuales y regulatorias críticas”, señala Javier Garmendia, socio director responsable de proyectos y procesos.
La actividad de Nexure Advisory se articula en tres grandes líneas de práctica, concebidas como un sistema integrado de gobernanza del riesgo: por un lado, la consultoría de compliance software, consistente en el control del riesgo contractual asociado a las licencias y diseño de modelos de gestión basados en riesgos, alineados con los estándares DORA, EBA y ENS. En segundo lugar, las auditorías de compliance software y tests de penetración, que permiten a las organizaciones anticipar vulnerabilidades contractuales y técnicas antes de que sean los propios fabricantes quienes las activen mediante procesos de revisión promovidos por su iniciativa.
Por último, las soluciones tecnológicas para la automatización del control de contratos, que permiten la visibilidad continua sobre las obligaciones y riesgos derivados del uso del software, integrada en los ciclos PDCA de gestión de riesgos corporativos.