Ir al contenido
Una sala de operaciones: personal en consolas frente a un muro de pantallas, cada uno vigilando un flujo distinto.

Servicios

Servicios gestionados

Detección, respuesta y operación, gestionadas por nosotros las 24 horas.

Detección, respuesta y operación, gestionadas por nosotros las 24 horas.

Una empresa mediana no puede dotar un centro de operaciones de seguridad, y no debería tener que hacerlo. Lo que necesita es alguien que vigile, alguien que responda a las tres de la madrugada y alguien que se asegure de que el trabajo mensual —parches, escaneos, revisiones de costes, evidencias de control— se hace de verdad.

Operamos la detección a través de un SOC asociado bajo nuestra supervisión, con alertas triadas por personas que conocen su entorno, y mantenemos lista la respuesta: un plan de incidentes que existe antes del incidente, playbooks ensayados y un equipo forense de guardia.

El mismo contrato cubre las operaciones para las que nadie tiene tiempo. Gestión de vulnerabilidades con plazos reales, controles de seguridad y cumplimiento en la nube en continuo, y FinOps para que la factura de la nube baje en lugar de subir. Un contrato, un interlocutor, un informe mensual que su consejo puede leer.

Servicios gestionados

Gestión del SOC

Detección continua, inteligencia de amenazas y vigilancia de vulnerabilidades, con un analista con nombre al otro lado.

  • SOC y MDR gestionadosDuración típica: RecurrenteEjecutado con un socio cualificado

    Detección y respuesta ininterrumpidas, entregadas en marca blanca con un socio cualificado PDIS, con casos de uso escritos para su entorno y una ruta de escalado con nombre.

    Usted recibe

    • Catálogo de casos de uso de detección
    • Plan de incorporación de fuentes de registro
    • Manuales de escalado y respuesta
    • Revisión mensual del rendimiento de detección
  • Escaneo de vulnerabilidadesDuración típica: Recurrente

    Escaneos autenticados de su entorno externo e interno con cadencia fija, con hallazgos deduplicados, priorizados por explotabilidad y asignados.

    Usted recibe

    • Ciclo de escaneo mensual con responsables y plazos
    • Informe de tendencia por clase de activo
    • Registro de excepciones
  • Gestión de incidentesDuración típica: Recurrente

    Un contacto de guardia con nombre, un ticket abierto en minutos y un proceso que lleva una alerta desde la detección hasta el cierre con el registro que pedirá una aseguradora o un regulador.

    Usted recibe

    • Registro de incidentes y modelo de severidad
    • Tiempos de respuesta por severidad, reportados cada mes
    • Revisiones posincidente
  • Inteligencia de amenazas y vigilancia de la superficie de ataqueDuración típica: Recurrente

    Vigilancia continua de lo que está expuesto en su nombre: dominios, certificados, credenciales filtradas y brechas en terceros, filtrado a lo que merece una acción.

    Usted recibe

    • Inventario de la superficie de ataque externa
    • Vigilancia de filtraciones de credenciales
    • Informes de amenazas del sector
    • Resumen mensual de alertas accionables
  • Vigilancia de la dark webDuración típica: Recurrente

    Vigilancia de mercados y sitios de filtraciones para sus dominios, credenciales, marca y directivos, con una alerta y una acción recomendada cuando algo aparece.

    Usted recibe

    • Términos y fuentes vigilados acordados con usted
    • Alertas en un día laborable desde la exposición
    • Resumen trimestral de exposiciones
  • Servicio antiphishingDuración típica: Recurrente

    Detección y retirada de sitios que le suplantan, un botón de aviso para su personal y los registros de autenticación de correo que impiden suplantar su dominio.

    Usted recibe

    • SPF, DKIM y DMARC en modo estricto
    • Solicitudes de retirada gestionadas por nosotros
    • Cifras mensuales de correo reportado y bloqueado
  • Gestión de vulnerabilidadesDuración típica: Recurrente

    Un ciclo continuo con cobertura de escaneo definida, priorización basada en riesgo y acuerdos de nivel de servicio para la corrección, reportado en términos sobre los que el comité de dirección pueda actuar.

    Usted recibe

    • Cobertura y calendario de escaneo
    • Modelo de priorización basada en riesgo
    • Acuerdos de plazo de corrección por criticidad
    • Dossier de reporte mensual

CERT y respuesta a incidentes

Planes que existen antes del incidente, y un equipo que responde cuando ocurre.

  • Plan de respuesta a incidentes y manualesDuración típica: 5-12 días

    Un plan de respuesta con roles nombrados, umbrales de decisión y los relojes de notificación normativa ya incorporados, más manuales para los escenarios a los que realmente se enfrentará.

    Usted recibe

    • Plan de respuesta a incidentes y escala de gravedad
    • Manuales de ransomware, fraude y brecha de datos
    • Plazos de notificación normativa
    • Matriz de contactos y escalado
  • Respuesta a incidentes y análisis forenseDuración típica: Guardia permanenteEjecutado con un socio cualificado

    Respuesta en guardia con un socio cualificado PRIS: primero contención, después preservación de pruebas, causa raíz y el informe que le pedirán su aseguradora y su regulador.

    Usted recibe

    • Apoyo a la contención y erradicación
    • Análisis forense y cronología
    • Informe de causa raíz
    • Plan de endurecimiento posterior al incidente
  • Búsqueda de amenazasDuración típica: 5-10 días

    Una búsqueda guiada por hipótesis en su telemetría del intruso que sus herramientas no señalaron, realizada por un analista, que termina en hallazgos o en evidencia de ausencia.

    Usted recibe

    • Plan de búsqueda con hipótesis y fuentes de datos
    • Hallazgos con indicadores y pasos de contención
    • Reglas de detección añadidas para lo encontrado
  • Análisis de malwareDuración típica: 2-5 días

    Análisis estático y dinámico de una muestra encontrada en su entorno: qué hace, con qué se comunica, qué se llevó y los indicadores para bloquearla en todas partes.

    Usted recibe

    • Informe de análisis con comportamiento e indicadores
    • Reglas de detección y bloqueo
    • Opinión sobre el alcance del compromiso

Operación gestionada

El trabajo de seguridad, costes y cumplimiento que debe ejecutarse cada mes, gestionado por nosotros.

  • Contrato de DevSecOps gestionadoDuración típica: Recurrente

    Capacidad de ingeniería permanente que mantiene la cadena, las barreras y las pruebas en funcionamiento a medida que su plataforma cambia, con un ingeniero con nombre y una revisión mensual.

    Usted recibe

    • Ingeniero con nombre y capacidad acordada
    • Mantenimiento de la cadena y las barreras
    • Triaje de hallazgos y apoyo a la corrección
    • Revisión mensual y hoja de ruta
  • FinOpsDuración típica: 10-25 días

    Asignación de costes, estrategia de compromisos, redimensionamiento y eliminación de desperdicio, con una devolución habitual de entre el quince y el treinta por ciento de la factura en el primer trimestre.

    Usted recibe

    • Modelo de asignación de costes y etiquetado
    • Plan de redimensionamiento y compromisos
    • Seguimiento de ahorros con resultados medidos
    • Reporte FinOps mensual
  • Seguridad y cumplimiento cloud en continuoDuración típica: Recurrente

    Gestión de postura que se ejecuta cada día y reporta en el lenguaje de su marco de controles, de modo que las pruebas cloud de ISO 27001 o SOC 2 se producen automáticamente.

    Usted recibe

    • Vigilancia continua de controles
    • Cuadros de mando de cumplimiento por marco
    • Flujo de desviaciones y excepciones
    • Exportación automatizada de pruebas

NIS2 Ready

De la aplicabilidad a una posición de cumplimiento defendible, con los deberes de gobierno cubiertos.

Duración
8-12 semanas
Precio
de 18.000 € a 35.000 €
sin IVA, indicativo

Hablar de este paquete — NIS2 Ready

SOC y MDR en marca blanca

Ejecutado con un socio cualificado

Detección y respuesta ininterrumpidas, entregadas con un socio cualificado PDIS, con casos de uso de detección escritos para su entorno y un único punto de contacto por nuestra parte.

Qué incluye

  • Vigilancia y triaje 24/7
  • Casos de uso de detección para su stack
  • Acciones de contención previo acuerdo
  • Revisión mensual del rendimiento de detección
  • Escalado a respuesta a incidentes
SOC

Hablar de este servicio — SOC y MDR en marca blanca

Gestión de vulnerabilidades y superficie de ataque

Escaneo continuo de lo que usted posee y de lo que está expuesto en su nombre, con hallazgos filtrados, priorizados y seguidos hasta el cierre en lugar de publicados como lista en bruto.

Qué incluye

  • Escaneos internos y externos
  • Descubrimiento de la superficie de ataque externa
  • Priorización basada en riesgo
  • Seguimiento de la corrección frente a los plazos acordados
  • Reporte mensual
SOCOfensiva

Hablar de este servicio — Gestión de vulnerabilidades y superficie de ataque

DevSecOps gestionado

Capacidad de ingeniería permanente que mantiene cadenas, barreras y pruebas de cumplimiento en funcionamiento a medida que su plataforma cambia, con un ingeniero con nombre y una revisión mensual.

Qué incluye

  • Ingeniero con nombre y capacidad acordada
  • Mantenimiento de la cadena y las barreras
  • Triaje de hallazgos y apoyo a la corrección
  • Mantenimiento de las pruebas de cumplimiento
  • Revisión mensual y hoja de ruta
SOCEvaluación

Hablar de este servicio — DevSecOps gestionado

FinOps gestionado

Gestión continua del coste: asignación mantenida al día, compromisos gestionados, desperdicio eliminado cada mes y ahorros reportados como cifras medidas.

Qué incluye

  • Mantenimiento de la asignación de costes
  • Gestión de compromisos y descuentos
  • Acciones mensuales de redimensionamiento
  • Detección de anomalías y alertas
  • Reporte de ahorros medidos
SOCEvaluación

Hablar de este servicio — FinOps gestionado

Esté preparado en treinta días

Crisis-ready en 30 días le da un plan de incidentes probado, los playbooks y el ejercicio que demuestra que funcionan.