01 · PROGRAMA ANUAL
Programa de concientización
Doce temas, ocho simulaciones, nueve indicadores
Entrena y mide a tu gente cada mes. Explora los doce temas en la rueda interactiva.
La seguridad es un ciclo: identificar el riesgo, alinearlo a un marco, proteger, gobernar y evolucionar. Cada servicio cubre una parte y los puedes contratar por separado. El diagnóstico te dice por cuál empezar.
Cinco etapas que se repiten. Ningún servicio vive solo.
Diagnóstico, vulnerabilidades, pentesting
ISO 27001, SOC 2, NIST, CIS
Monitoreo 24x7, respuesta a incidentes
Políticas, comité, CISO como servicio
Programa anual, medición, mejora
Con lo que incluye cada uno, en una línea.
01 · PROGRAMA ANUAL
Doce temas, ocho simulaciones, nueve indicadores
Entrena y mide a tu gente cada mes. Explora los doce temas en la rueda interactiva.
02 · CUMPLIMIENTO
De la brecha a la auditoría, con el alcance correcto desde el primer día.
Te llevo de dónde estás hoy a un sistema de gestión de seguridad de la información que pase la auditoría, en la versión 2022 de la norma, con el alcance correcto desde el primer día.
03 · ANÁLISIS DE RIESGOS
Pruebas reales sobre infraestructura, aplicaciones y personas, con reporte accionable.
Pruebas de penetración y análisis de vulnerabilidades sobre tu infraestructura, tus aplicaciones y tu gente, con un reporte que un director entiende y un técnico puede ejecutar.
04 · RESPUESTA
Un plan antes del incidente y un equipo en las primeras horas, cuando ocurre.
Un plan de respuesta antes del incidente, y un equipo que sabe qué hacer en las primeras horas cuando ocurre: contener, erradicar y recuperar, con evidencia.
05 · OPERACIÓN CONTINUA
Vigilancia continua, detección temprana y respuesta, con reporte para la dirección.
Un centro de operaciones de seguridad que vigila tu infraestructura, tu nube y tus equipos las 24 horas, detecta a tiempo y responde, con un reporte que la dirección entiende.
06 · DIRECCIÓN
Políticas, comité e indicadores, o la dirección de seguridad como servicio.
Políticas, comité, indicadores y un reporte a dirección que se sostiene en el tiempo. Si no tienes un responsable de seguridad, lo hago yo como servicio.
Por lo que te está pasando, no por el catálogo.
| Si hoy… | Empieza por |
|---|---|
| Un cliente o tu regulador te pide un certificado | ISO 27001 y cumplimiento |
| No sabes qué tan expuesto estás | Análisis de vulnerabilidades y pentesting |
| Ya tuviste un susto, o no tienes plan escrito | Respuesta a incidentes |
| Nadie ve tu red fuera del horario de oficina | Monitoreo 24x7 |
| Tienes TI, pero nadie responde por la seguridad | Gobierno de seguridad |
| El riesgo que más te preocupa es tu gente | Programa de concientización |
Treinta minutos por video. Reviso contigo qué tienes hoy, qué te expone y qué atender primero. Sales con tres cosas concretas, me contrates o no.