Accesos y configuraciones
Revisamos los controles de identidad, permisos y configuración de los sistemas incluidos. Contrastamos documentación y evidencia disponible.
Auditorías y evaluación de seguridad
Evaluamos controles, configuraciones y procesos frente a criterios acordados. Documentamos qué revisamos, qué evidencia encontramos y qué medidas conviene corregir o completar.
Reunión inicial de 60 minutos. Sin compromiso.
01 Cuándo contratar
Un cliente te pide demostrar cómo protegés su información. Estás revisando accesos, cambios en la infraestructura o procedimientos, y necesitás conocer qué controles están implementados y cuáles requieren ajustes.
Antes de iniciar la auditoría definimos los criterios de evaluación y el uso que tendrá el informe. Eso permite revisar lo que realmente necesita tu empresa o el tercero que solicita la documentación.
02 Alcance
Revisamos los controles de identidad, permisos y configuración de los sistemas incluidos. Contrastamos documentación y evidencia disponible.
Evaluamos los procedimientos acordados: cambios, respaldos, recuperación, gestión de vulnerabilidades o preparación ante incidentes.
Comparamos los controles observados con los criterios definidos. Distinguimos incumplimientos, información insuficiente y mejoras recomendadas.
Los sistemas, controles y condiciones de trabajo se detallan en la propuesta.
03 Cómo trabajamos
El alcance identifica los sistemas, controles y criterios que vamos a revisar. Acordamos accesos, responsables y condiciones para obtener la evidencia.
Agendá una reuniónRevisamos el motivo de la auditoría y los requisitos que debe atender. Acordamos criterios, sistemas, procesos y exclusiones.
Revisamos documentación, configuraciones y registros, y conversamos con las personas responsables.
Contrastamos la evidencia con los criterios acordados. Documentamos brechas y limitaciones de la revisión.
Explicamos los resultados y las acciones propuestas. El seguimiento de correcciones puede acordarse como una etapa adicional.
04 Entregables
El informe permite revisar cada conclusión y su evidencia. Si necesitás compartirlo con un cliente, acordamos previamente el formato y la información que puede divulgarse.
Sistemas y controles incluidos, criterios de evaluación y limitaciones de la auditoría.
Controles revisados, evidencia disponible y brechas identificadas.
Medidas correctivas y prioridades fundamentadas para las áreas responsables.
05 Preguntas frecuentes
Una auditoría evalúa controles frente a criterios definidos. Un pentest realiza pruebas técnicas sobre sistemas para identificar y validar vulnerabilidades. Podemos proponer ambos si responden a la necesidad del proyecto.
Los acordamos según el objetivo: políticas internas, requisitos de clientes o controles de un marco de referencia. La propuesta identifica los criterios concretos.
Primero revisamos qué pide ese cliente. Después acordamos el alcance y un formato que permita compartir los resultados pertinentes, resguardando información sensible.
El servicio produce un informe de evaluación. No emitimos certificaciones ni garantizamos la aceptación del informe por terceros.
Depende de los controles incluidos. Definimos documentación, registros y accesos necesarios antes de comenzar; la información se intercambia por los canales acordados.
06 Consultá por tu proyecto
Reservá una hora para revisar el motivo de la auditoría, los sistemas involucrados y los requisitos que debe atender el informe.
Una hora para entender la consulta y definir qué información necesitamos para preparar una propuesta.
Agendá una reuniónNo pudimos cargar la agenda.