Saltar al contenido

Inicio Ciberseguridad

Ciberseguridad

No sabes qué tienes expuesto hasta que alguien lo mira.

Revisamos el perímetro, endurecemos la configuración y dejamos por escrito las políticas internas, alineadas a ISO 27001. El informe se entiende sin ser técnico, porque quien aprueba el presupuesto normalmente no lo es.

Solicitar revisión de seguridad

Síntomas

¿Te suena alguno de estos?

Si te reconoces en dos, hay algo que revisar.

El firewall se configuró una vez y nadie volvió a mirarlo.
Nadie sabe con certeza quién tiene acceso a qué.
Siguen activas cuentas de gente que ya no trabaja aquí.
Las contraseñas de los equipos de red siguen siendo las de fábrica.

Alcance

Qué entregamos exactamente

Documentos y configuraciones con nombre, no adjetivos.

01

Revisión del perímetro

Qué está expuesto hacia afuera y no debería estarlo. La mayoría de las brechas en empresas medianas empiezan aquí.

02

Endurecimiento de routers y firewalls

Configuración corregida, credenciales por defecto eliminadas y reglas documentadas.

03

Revisión de accesos y permisos

Quién puede entrar a qué, y qué cuentas sobran. Empezando por las de quien ya no está.

04

Políticas internas alineadas a ISO 27001

Escritas para que las siga tu equipo, no para pasar una auditoría que no vas a hacer.

Evidencia

Servicio nuevo, y lo decimos

Este servicio es nuevo y todavía no tiene casos publicados. Preferimos decirlo a inventar uno: en seguridad, una credencial que se cae en la primera pregunta técnica cuesta el contrato entero. Lo que sí podemos mostrarte es el método y el documento que sale de él — pídelo y te enseñamos un ejemplo con los datos anonimizados.

Preguntas frecuentes

Lo que nos preguntan antes de contratarnos

¿Necesito certificarme en ISO 27001?
Casi ninguna empresa mediana lo necesita. Lo que sí sirve es tener políticas internas ordenadas según esa norma, que es lo que hacemos. La certificación es un trámite caro que solo tiene sentido si un cliente grande te la exige por contrato.
¿Están certificados ustedes?
No. Trabajamos alineados a ISO 27001, que significa que aplicamos sus controles y estructuramos las políticas según la norma, sin auditoría externa de por medio. Lo decimos así de claro porque en seguridad la diferencia importa.
¿Cómo sé si estoy expuesto?
Revisando el perímetro, los accesos y la configuración. La mayoría de brechas en empresas medianas no vienen de un ataque sofisticado, sino de un puerto abierto y una contraseña por defecto.
¿Esto es una vez o es permanente?
La revisión es puntual; mantenerlo seguro no. Te decimos cuál de las dos cosas necesitas, aunque sea la que menos factura.

Ciberseguridad

No sabes qué tienes expuesto hasta que alguien lo mira.

Cuéntanos qué tienes hoy. Te decimos qué encontramos y qué conviene hacer, aunque la respuesta sea que no hace falta hacer nada.