SERVICIO 02 — SEGURIDAD INFORMÁTICA
Controles con evidencia, no promesas.
La seguridad que no deja evidencia no existe para un auditor. Implementamos y operamos controles bajo ISO/IEC 27001 y marcos afines, con un expediente por control: qué protege, cómo se probó y quién lo aprobó.
ALCANCE
- 01 Diagnóstico de brechas contra ISO/IEC 27001 y normativa aplicable
- 02 Análisis de riesgo con matriz priorizada de remediación
- 03 Hardening de servidores, redes y aplicaciones
- 04 Gestión de vulnerabilidades con ciclos de verificación
- 05 Playbooks de respuesta a incidentes y análisis forense inicial
PARA QUIÉN
Pymes que deben demostrar su postura de seguridad ante clientes corporativos, bancos o aseguradoras para ganar y conservar contratos.