Diagnóstico · Ciberseguridad
Evaluación de la situación actual de ciberseguridad
Análisis detallado del estado real de tu seguridad: vulnerabilidades, amenazas y nivel de cumplimiento, con una visión clara de los riesgos y cómo mitigarlos.
- Duración
- 3 a 5 semanas
- Marcos
- ISO 27001, NIST CSF y regulación sectorial
- Cobertura
- Tecnología, procesos y personas
- Salida
- Informe con recomendaciones accionables
El problema
Es el punto de partida de toda la carpeta. Antes de contratar pentesting, SOC o certificaciones, conviene saber en qué estado estás: es frecuente que la brecha más grave no sea técnica sino un procedimiento que nadie sigue.
Qué incluye
Análisis de infraestructura y sistemas
Se examinan servidores, redes, endpoints y dispositivos conectados para identificar configuraciones inseguras, software obsoleto y posibles puntos de entrada. Se evalúan segmentación, accesos y mecanismos de protección activos.
Revisión de políticas y procedimientos
Se analizan las políticas de seguridad, los controles implementados y el nivel de cumplimiento con ISO 27001, NIST CSF y la regulación específica de tu sector, incluidos los protocolos de respuesta ante incidentes.
Pruebas de vulnerabilidades y riesgos
Escaneos y pruebas de penetración sobre sistemas y aplicaciones críticas, más la evaluación de riesgos por configuraciones incorrectas, accesos privilegiados y gestión de parches.
Evaluación de la cultura y concienciación
Se mide el conocimiento y la preparación del personal mediante encuestas, simulaciones de phishing y sesiones de sensibilización.
Recomendaciones accionables
Informes con una guía práctica y priorizada para mejorar la postura, no un listado de hallazgos sin orden de ejecución.
Cómo trabajamos
- 01LevantamientoEntrevistas, inventario y recolección de evidencia.
- 02PruebasEscaneos, revisión de configuración y simulación de phishing.
- 03ContrasteComparación contra el marco de referencia elegido.
- 04PresentaciónSesión de resultados con la gerencia.
Entregables
| Documento | Extensión |
|---|---|
| Informe de diagnóstico Estado por dominio, con evidencia. | 30-60 págs |
| Matriz de brechas Priorizada por riesgo. | incluido |
| Plan de mitigación Con esfuerzo y costo estimado. | incluido |
Conviene hacerlo antes de comprar nada. Este diagnóstico evita el error más caro en ciberseguridad: invertir en la herramienta equivocada porque nadie midió primero dónde estaba el riesgo.