Auditoría de seguridad

Sepa con exactitud dónde está expuesta su empresa

Test de intrusión, configuraciones, correo, accesos y copias de seguridad: ponemos a prueba su sistema de información como lo haría un atacante, y después le entregamos un plan de acción claro.

Ver el método
  • Test de intrusión
  • Informe para la dirección
  • Plan de acción priorizado

Un equipo siempre alerta

A la primera señal, nuestros ingenieros actúan

Los ataques se dirigen hoy a empresas de todos los tamaños, con correos trampa de un realismo impecable. Nuestros ingenieros vigilan sus dominios, su correo, sus equipos y sus servidores de forma continua, y responden a cada alerta con método.

Acaban de registrar un dominio que imita el suyo para engañar a sus clientes.

Lo detectamos en cuanto se registra, le avisamos y tramitamos su retirada ante el registro y el proveedor de alojamiento.

Un empleado ha introducido su contraseña en una página de acceso falsa.

Cerramos sus sesiones, renovamos sus credenciales y comprobamos que su buzón está libre de reglas de reenvío ajenas.

Se ha perdido o han robado un portátil.

Sus accesos se revocan y sus datos se borran a distancia; su disco, cifrado, permanece ilegible.

Se publica una vulnerabilidad crítica en un programa que usted utiliza.

Identificamos los equipos y servidores afectados, desplegamos el parche con prioridad y le informamos del resultado.

Lo que auditamos

Todo su sistema de información, a examen

Test de intrusión

Atacamos sus sitios, sus aplicaciones y sus accesos remotos con los métodos de los atacantes, dentro de un marco acordado con usted.

Superficie expuesta

Dominios, subdominios, servicios abiertos a internet y certificados: todo lo que un atacante ve de usted, inventariado.

Correo

Autenticación del dominio, filtrado, reglas de reenvío y resistencia al phishing, verificados uno a uno.

Cuentas y accesos

Contraseñas, doble autenticación, cuentas con privilegios y accesos de proveedores externos, revisados en detalle.

Equipos y servidores

Parches, cifrado, antivirus, configuraciones y software obsoleto, revisados en cada máquina.

Copias y recuperación

Comprobamos que sus datos se restauran de verdad, y en cuánto tiempo.

Factor humano

Campaña de phishing simulada y entrevistas, para medir los reflejos de su personal.

Cumplimiento normativo

Sus prácticas contrastadas con las exigencias de protección de datos y con los marcos de referencia de su sector.

Cómo se desarrolla la auditoría

Tres pasos, un informe fácil de leer

  1. Definición del alcance

    Definimos con usted el perímetro, el calendario y las reglas de actuación del test de intrusión.

  2. Investigación

    Nuestros ingenieros analizan, prueban y documentan cada debilidad, con la prueba de su explotación.

  3. Presentación de resultados

    Recibe un resumen para la dirección, un informe técnico detallado y un plan de acción ordenado por prioridad, presentados a su personal.

Nuestros servicios de ciberseguridad

Tres servicios, un mismo equipo

Ciberseguridad gestionada

Monitorización continua, correo autenticado, vigilancia de dominios fraudulentos y respuesta a incidentes.

Descubrir la ciberseguridad gestionada

Auditoría de seguridad

Test de intrusión y revisión completa de su sistema de información, con un plan de acción priorizado.

Está aquí

Gestión del parque informático

Equipos, servidores, teléfonos y red privada cifrada, gestionados y protegidos por nuestros ingenieros.

Descubrir la gestión del parque informático

Preguntas frecuentes

Sus preguntas sobre la auditoría de seguridad

¿Cuánto dura una auditoría de seguridad?

De unos días a unas semanas, según el perímetro. El calendario se fija en la definición del alcance, y las pruebas se planifican para preservar su actividad.

¿Cómo se organiza el test de intrusión con nuestra actividad?

Las pruebas se realizan dentro de un marco escrito, en los horarios acordados con usted. Los ensayos más sensibles se llevan a cabo fuera de las horas de producción o en un entorno de preproducción.

¿Qué contiene el informe de auditoría?

Un resumen para la dirección, que clasifica los riesgos por gravedad; un informe técnico, que describe cada debilidad, su prueba y su corrección; y un plan de acción con fechas.

¿Pueden corregir las vulnerabilidades detectadas?

Sí. Nuestros ingenieros aplican el plan de acción y después realizan una auditoría de verificación que confirma la corrección de cada debilidad. La protección continúa luego con nuestra ciberseguridad gestionada.

¿Nuestra información se mantiene confidencial?

Sí. La auditoría está cubierta por un compromiso de confidencialidad firmado antes de la primera prueba, y los elementos recopilados se cifran y se destruyen al final de la misión.

¿Cómo se presupuesta la auditoría?

Mediante presupuesto, según el perímetro definido en la fase de alcance: sitios, aplicaciones, equipos, servidores y entrevistas.

Hablemos de la seguridad de su empresa

Cuéntenos su actividad y cómo es su informática: le proponemos el diagnóstico, la auditoría o la gestión que mejor se adapta a usted.

Contáctenos