SERVICIO 02 — SEGURIDAD INFORMÁTICA

Controles con evidencia, no promesas.

La seguridad que no deja evidencia no existe para un auditor. Implementamos y operamos controles bajo ISO/IEC 27001 y marcos afines, con un expediente por control: qué protege, cómo se probó y quién lo aprobó.

ALCANCE

  • 01 Diagnóstico de brechas contra ISO/IEC 27001 y normativa aplicable
  • 02 Análisis de riesgo con matriz priorizada de remediación
  • 03 Hardening de servidores, redes y aplicaciones
  • 04 Gestión de vulnerabilidades con ciclos de verificación
  • 05 Playbooks de respuesta a incidentes y análisis forense inicial

PARA QUIÉN

Pymes que deben demostrar su postura de seguridad ante clientes corporativos, bancos o aseguradoras para ganar y conservar contratos.