Saltar al contenido
Volver al BlogBack to Blog

Preguntas FrecuentesFrequently Asked Questions

Respuestas a las dudas más comunes sobre ciberseguridad y nuestros servicios. Answers to the most common questions about cybersecurity and our services.

¿Trabajan por proyecto o bajo contrato mensual? Do you work per project or monthly contract?

Ambos. Ejecutamos proyectos cerrados con alcance definido y también ofrecemos MDR y soporte continuo mensual.

Both. We run fixed-scope projects and also offer monthly MDR and continuous support.

¿Pueden alinearse a ISO 27001 / NIST / PCI-DSS / DORA? Can you align with ISO 27001 / NIST / PCI-DSS / DORA?

Sí. Adaptamos políticas, procesos y controles a los marcos que tu organización necesita.

Yes. We adapt policies, processes and controls to the frameworks your organisation requires.

¿Qué herramientas soportan? Which tools do you support?

Splunk, CrowdStrike, Microsoft, Palo Alto, Cisco, Fortinet y soluciones open source empresariales.

Splunk, CrowdStrike, Microsoft, Palo Alto, Cisco, Fortinet and enterprise-grade open source solutions.

¿Atienden fuera de Costa Rica? Do you serve clients outside Costa Rica?

Sí. Atención global 24×7. Servicio remoto en todo el mundo y soporte presencial coordinado desde San José.

Yes. Global 24×7 service. Remote support worldwide and on-site service coordinated from San José.

¿Cómo inicio el proceso? How do I get started?

Creá tu cuenta gratuita, completás tu caso y un consultor te contacta en menos de 24 horas hábiles.

Create your free account, describe your case and a consultant will contact you within 24 business hours.

¿Qué servicios de ciberseguridad ofrecen? What cybersecurity services do you offer?

Pentesting y auditorías de vulnerabilidades, respuesta a incidentes y forense (DFIR), monitoreo gestionado (SOC/MDR), gobernanza y cumplimiento, OSINT e inteligencia de amenazas, y ejercicios red/blue/purple team. Adaptamos el servicio al tamaño y la madurez de cada organización.

Penetration testing and vulnerability assessments, incident response and forensics (DFIR), managed monitoring (SOC/MDR), governance and compliance, OSINT and threat intelligence, and red/blue/purple team exercises. We tailor the service to each organisation's size and maturity.

¿Trabajan con PYMEs o solo con empresas grandes? Do you work with SMBs or only large enterprises?

Con ambas. Tenemos planes pensados para pequeñas y medianas empresas sin equipo de TI propio, y también operaciones para organizaciones con infraestructura compleja.

Both. We have plans designed for small and medium businesses without an in-house IT team, as well as operations for organisations with complex infrastructure.

¿Cuánto cuesta un servicio? How much does a service cost?

El precio depende del alcance: cantidad de activos, tipo de evaluación, duración y nivel de soporte. Cada propuesta es a medida — creá tu cuenta o escribinos y te enviamos una cotización sin costo.

Pricing depends on scope: number of assets, type of assessment, duration and level of support. Every proposal is tailored — create your account or contact us and we'll send you a free quote.

¿Cuánto dura un pentest o una auditoría? How long does a pentest or an audit take?

Según el alcance, una evaluación puntual suele tomar de 1 a 3 semanas entre ejecución, análisis y entrega del informe. Definimos el cronograma con vos antes de empezar.

Depending on scope, a focused assessment usually takes 1 to 3 weeks across execution, analysis and report delivery. We define the timeline with you before starting.

¿Qué recibo al final de un servicio? What do I receive at the end of a service?

Un informe con hallazgos priorizados por riesgo, evidencia técnica, impacto de negocio y recomendaciones accionables. Incluye una sesión de presentación de resultados y acompañamiento en la remediación.

A report with risk-prioritised findings, technical evidence, business impact and actionable recommendations. It includes a results presentation session and support during remediation.

¿Firman acuerdo de confidencialidad? Do you sign a confidentiality agreement?

Sí. Toda operación se rige por un acuerdo de confidencialidad y un documento de Reglas de Compromiso (RoE) que define alcance, límites y autorizaciones antes de tocar cualquier sistema.

Yes. Every engagement is governed by a confidentiality agreement and a Rules of Engagement (RoE) document defining scope, limits and authorisations before touching any system.

¿Necesito autorizar las pruebas? Do I need to authorise the testing?

Sí, siempre. No ejecutamos ninguna prueba sin autorización escrita del titular de los sistemas. Es la base de un trabajo ético y legal.

Yes, always. We never run any test without written authorisation from the systems' owner. It's the foundation of ethical and lawful work.

Sufrí un incidente / me hackearon, ¿pueden ayudar ya? I had an incident / was hacked — can you help now?

Sí. Nuestro equipo de respuesta a incidentes contiene la amenaza, investiga el origen, preserva la evidencia y te guía en la recuperación. Escribinos por el canal de contacto indicando la urgencia.

Yes. Our incident response team contains the threat, investigates the origin, preserves evidence and guides you through recovery. Contact us and flag the urgency.

¿Garantizan que encontrarán todas las vulnerabilidades? Do you guarantee you'll find every vulnerability?

Ninguna evaluación seria garantiza el 100%. Sí garantizamos una metodología rigurosa y reconocida, cobertura del alcance acordado y transparencia total sobre lo que se probó y lo que no.

No serious assessment guarantees 100%. What we do guarantee is a rigorous, recognised methodology, coverage of the agreed scope, and full transparency about what was and wasn't tested.

¿Qué diferencia a CyberRed de otros proveedores? What sets CyberRed apart from other providers?

Track record real anonimizado (20 operaciones, 4 sectores, 100% con RoE), atención directa sin intermediarios, informes claros para técnicos y para gerencia, y acompañamiento en la remediación, no solo el hallazgo.

A real anonymised track record (20 operations, 4 sectors, 100% with RoE), direct attention with no middlemen, reports clear for both technical teams and management, and support through remediation, not just the finding.

¿No encontraste lo que buscabas?

Didn't find what you were looking for?

ContáctanosContact us