Ciberseguridad defensiva · Cybersecurity
Building your CSIRT
We design, implement and train your organisation's computer security incident response team, so the capability stays in house.
- Duration
- 6 to 10 months
- Model
- In-house, mixed or outsourced team
- Includes
- Training tied to every rollout
- Outcome
- Installed capability, not dependency
The problem
Hiring incident response every time something happens works until it happens often. Past a certain size it pays to have the team in house: your own people, with their own procedures and tools they already know how to use.
What it includes
Monitoreo continuo
Capacidad de vigilancia constante de sistemas y redes con herramientas avanzadas, para detectar y responder a amenazas en tiempo real ante cualquier actividad sospechosa.
Investigación de incidentes
Tu CSIRT podrá investigar a fondo cada incidente, identificando alcance, causas y medidas correctivas mediante análisis forense y técnicas avanzadas.
Coordinación de respuesta
El equipo actúa como punto central de comunicación entre las áreas internas, los proveedores de servicios y las autoridades competentes.
Mejora continua
Identificación de brechas en políticas, procedimientos y controles, con retroalimentación detallada después de cada incidente.
Capacitación asociada
Cada actividad o implementación de este servicio viene con su capacitación correspondiente: el equipo no recibe una herramienta, recibe la competencia para usarla.
How we work
- 01DiagnósticoCapacidad actual, personas disponibles y riesgos propios del negocio.
- 02DiseñoEstructura, roles, procedimientos y herramientas del futuro equipo.
- 03ImplementaciónPuesta en marcha con acompañamiento en incidentes reales.
- 04EntrenamientoSimulacros y capacitación por rol hasta la autonomía.
Deliverables
| Document | Length |
|---|---|
| Manual del CSIRT Roles, procedimientos y escalamiento. | included |
| Plan de respuesta Por tipo de incidente. | included |
| Informe de simulacros Resultados y brechas detectadas. | included |
The goal is for you to stop needing us for the everyday. We stay for the serious, the unusual and whatever calls for an outside view, not for the daily work your own team should be able to handle.