Servicios

Consultoría en Seguridad de la información

Framework: ISO IEC 27001:2013 y ISO IEC 27001:2022 Seguridad de la información, ciberseguridad y privacidad de datos.

Se realiza una consultoría exhaustiva en seguridad de la información a la empresa/institución para conocer los procesos críticos del negocio y actualizar a la norma ISO 27001:2022. Revisaremos documentación de políticas y procedimientos de seguridad enlazados al el mundo TI/Infraestructura. Pasaremos a revisar los comités necesarios (Comité de Seguridad del la información, Comité de Incidentes, Comité de riesgos). Entraremos en el SOA (Statement of applicability) y revisaremos los 93 controles de la nueva noma ISO IEC 27001:2022.


ISO27001

Consultoría en Ciberseguridad

Framework: CIS Controls.

Los controles de seguridad críticos de CIS (Controles CIS) son un conjunto priorizado de salvaguardas para mitigar los ataques cibernéticos más frecuentes contra sistemas y redes. Están mapeados y referenciados por múltiples marcos legales, regulatorios y de políticas. CIS Controls v8 se mejora día a día para mantenerse al día con los sistemas y software más modernos. El cambio a la computación basada en la nube, la virtualización, la movilidad, la subcontratación, el trabajo desde casa y las tácticas cambiantes de los atacantes impulsaron la actualización y respaldan la seguridad de una empresa a medida que avanzan hacia entornos híbridos y totalmente en la nube.

CIS

Consultoría en DevSecOps 

Framework: OWASP SAMM

Nuestra consultoría es proporcionar una forma eficaz y medible de analizar y mejorar su ciclo de vida de desarrollo seguro. Para esto utilizamos OWASP SAMM el cual admite el ciclo de vida completo del software (y es independiente de la tecnología y los procesos . Creamos SAMM para que sea de naturaleza evolutiva e impulsada por el riesgo , ya que no existe una receta única que funcione para todas las organizaciones.


owasp_samm

Servicios de Ethical Hacking

Framework: Análisis de Vulnerabilidades y Pruebas de Penetración

Ofrecemos servicios de Ethical Hacking para evaluar y fortalecer la seguridad de los sistemas y aplicaciones de su organización. Nuestro equipo de expertos en ciberseguridad cuenta con amplia experiencia y conocimientos en la identificación y mitigación de vulnerabilidades, garantizando la protección de sus activos digitales y la privacidad de la información.


redteam