Diagnóstico de Madurez en Ciberseguridad
Evaluación frente a NIST CSF o ISO 27001 en 5 dominios. Línea base.
Informe + radar + hoja de rutaDesde el diagnóstico estratégico hasta la respuesta a incidentes 24×7. Explorá las 7 categorías o pedí una cotización personalizada para tu caso. From strategic assessment to 24×7 incident response. Explore the 7 categories or request a tailored quote for your case.
Evaluación frente a NIST CSF o ISO 27001 en 5 dominios. Línea base.
Informe + radar + hoja de rutaEstrategia a 1, 2 y 3 años alineada con el negocio.
Roadmap + matriz RACINIST CSF, CIS Controls, ISO 27001, ENS, PCI-DSS.
Gap analysis + plan de adecuaciónComités, roles (CISO, DPO), KPIs y KRIs.
Estatuto + dashboard de KPIsISO 27005, MAGERIT o FAIR. Activos, amenazas, impactos.
Mapa de riesgos + plan de tratamientoCISO externalizado para organizaciones sin un director dedicado.
Reuniones periódicas + informesRegistro de tratamientos, análisis de riesgos, EIPD.
RGPD · LOPDGDDCategorización, gap analysis, plan de adecuación.
RD 311/2022Preparación para certificación de datos de tarjetas.
PCI-DSS v4.0Implantación completa del SGSI.
ISO/IEC 27001:2022Entidades financieras: gestión de riesgos TIC, reporte de incidentes.
Reglamento UE 2022/2554Directiva de seguridad de redes y sistemas de información.
Directiva UE 2022/2555Cumplimiento del programa de seguridad del cliente de SWIFT.
SWIFT CSPProcesos críticos, dependencias, RTO y RPO.
Informe BIA + matrizEstrategias y planes para garantizar la continuidad operativa.
Documento BCPPlan técnico de recuperación de sistemas e infraestructura TI.
DRP + runbooksPruebas de escritorio, simulaciones funcionales o reales.
Informe + leccionesLlená el formulario y armamos una propuesta a medida. Fill out the form and we'll put together a tailored proposal.
Simulación de ataque externo sin credenciales contra activos expuestos.
OSSTMM · PTESAtaque con credenciales estándar desde dentro de la red.
OSSTMM · PTESOWASP Top 10: inyecciones, XSS, CSRF, fallos de auth.
OWASP Testing GuideAnálisis estático y dinámico, reversing, almacenamiento.
OWASP MASVS · MASTGAutenticación, autorización, rate limiting, fuzzing.
OWASP API Top 10Cifrado, segmentación, Evil Twin, rogue APs.
Estándar propioIAM, storage, networking, contenedores, serverless.
CIS BenchmarksDispositivos IoT y sistemas de control industrial.
NIST SP 800-82 · IEC 62443Ataque realista prolongado basado en objetivos concretos.
TIBER-EU · MITRE ATT&CKEjercicio colaborativo Red Team + Blue Team en tiempo real.
MITRE ATT&CKRevisión manual y automatizada del código fuente.
OWASP Code ReviewHardening de SO, bases de datos, servidores web, firewalls.
CIS Benchmarks · DISA STIGImágenes, registries, configuraciones de K8s, RBAC, secretos.
CIS KubernetesAuditoría interna del SGSI previa a certificación.
ISO/IEC 27001:2022Cumplimiento del Esquema Nacional de Seguridad.
RD 311/2022Medidas técnicas y organizativas, registro de tratamientos.
RGPD · LOPDGDDEvaluación de cumplimiento del estándar de tarjetas.
PCI-DSS v4.0Postura de seguridad en procesos de fusión o adquisición.
M&AControles de seguridad de proveedores críticos.
TPRMCampañas de phishing, vishing, smishing y pretexting.
Informes por departamentoBypass de torniquetes, tailgating, áreas restringidas.
Perimetral + internoLeaks, credenciales filtradas, info sensible en redes.
InvestigaciónIdentificación de activos digitales expuestos.
ASMLlená el formulario y armamos una propuesta a medida. Fill out the form and we'll put together a tailored proposal.
Vigilancia continua desde SIEM, EDR, firewalls, IDS/IPS.
L1 · L2 · L3Correlación, tuning, reducción de falsos positivos.
Casos de usoBúsqueda proactiva de amenazas no detectadas por reglas.
Mensual / TrimestralIntegración de inteligencia de amenazas en detección.
OSINT + comercialContención, erradicación y recuperación.
24×7Clasificación, flujos de escalado, playbooks.
PlaybooksEjercicios de mesa: ransomware, fuga de datos, DDoS.
TabletopAdquisición, preservación, análisis e informe pericial.
ForenseAnálisis estático y dinámico de muestras de malware.
Reverse engineeringSplunk, QRadar, Sentinel, Elastic.
SIEMCrowdStrike, Defender, SentinelOne.
EDR · XDRReglas, revisión periódica, hardening, actualizaciones.
NGFWTenable, Qualys, OpenVAS.
VMAccesos, revisiones de privilegios, cuentas de servicio.
IAM · PAMLlená el formulario y armamos una propuesta a medida. Fill out the form and we'll put together a tailored proposal.
Píldoras, boletines, cartelería, simulacros de phishing.
Programa completoPresencial u online para todos los niveles.
MultinivelGobierno, gestión de riesgos, normativa, incidentes.
EspecializadaOWASP Top 10, secure coding, modelado de amenazas.
Hands-onSesiones cortas sobre riesgos, inversión y ciber-resiliencia.
C-LevelLlená el formulario y armamos una propuesta a medida. Fill out the form and we'll put together a tailored proposal.
Segmentación, perímetro, autenticación, monitorización.
End-to-endArquitectura, instalación, fuentes, casos de uso.
DespliegueDespliegue de agentes, políticas, integración con SIEM.
EndpointCyberArk, BeyondTrust y similares.
IdentidadesClasificación, políticas, endpoint, red, cloud.
Prevención fugasVMware NSX, Cisco ACI, Guardicore, Zero Networks.
SegmentaciónZTNA, microsegmentación, verificación continua.
Zero TrustServidores, endpoints, bases de datos, cloud.
SecurizaciónPostura de seguridad cloud y protección de cargas.
CloudLlená el formulario y armamos una propuesta a medida. Fill out the form and we'll put together a tailored proposal.
Monitorización dark web: credenciales, dominios suplantados.
Threat IntelDominios fraudulentos, suplantación en redes, takedowns.
Brand ProtectionInformes con validez judicial, análisis forense para litigios.
LegalInfraestructura de clave pública, certificados, firma electrónica.
PKISAST, DAST, dependencias, IaC scanning en CI/CD.
DevSecOpsAlcance, reglas, plataforma, triage y recompensas.
Bug BountyExposición, hardening, simulacro y plan de respuesta.
Anti-RansomwarePrompt injection, data poisoning, model inversion.
AI SecurityLlená el formulario y armamos una propuesta a medida. Fill out the form and we'll put together a tailored proposal.
Diseño y construcción de software empresarial a medida con seguridad integrada desde el primer día (Secure by Design).
Custom + Secure by DesignAplicaciones web, móviles y de escritorio bajo metodologías ágiles y revisión continua de seguridad.
Web · Móvil · DesktopBackends robustos, APIs REST/GraphQL, microservicios y integraciones empresariales.
Backend · APIsSitios corporativos, landing pages, plataformas e-commerce, portales privados.
Sites · PortalesMesa de ayuda, soporte L1/L2/L3, gestión de incidencias y solicitudes.
Help desk + L1/L2/L3Administración, mantenimiento, monitorización y hardening de servidores físicos y virtuales.
Linux · Windows · VMwareDiseño, operación y soporte de redes LAN/WAN, switching, routing, WiFi y VPN.
LAN · WAN · WiFi · VPNOperación y optimización de entornos AWS, Azure, GCP, OCI. Gestión de costos y seguridad.
AWS · Azure · GCPMantenimiento evolutivo y correctivo de aplicaciones existentes con SLA definido.
AMS · MantenimientoDespliegue de plataformas, sistemas e infraestructura nueva con plan de pruebas y go-live.
Plataformas + sistemasMigración on-premise a cloud, entre clouds, entre plataformas y entre versiones, sin pérdida de datos.
On-prem ↔ Cloud · Cross-cloudLevantamiento de requisitos, arquitectura, planificación, presupuesto y plan de riesgos.
Discovery + DiseñoEjecución end-to-end de proyectos de desarrollo, sistemas, aplicaciones, web, ciberseguridad y gobernanza.
End-to-endPMO externalizada, control de hitos, gestión de cambios, reporting ejecutivo y soporte post go-live.
PMO + Post go-liveLlená el formulario y armamos una propuesta a medida. Fill out the form and we'll put together a tailored proposal.
Te respondemos en menos de 24 horas. Atención Global 24×7. Sin compromiso. We reply within 24 hours. Global 24×7 service. No commitment.