Ciberseguridad y preparación ISO/IEC 27001
Encontramos y cerramos brechas en sitios web, servidores e informática de oficina de pymes: auditoría, prueba de penetración, limpieza tras un ataque, bastionado y preparación para ISO/IEC 27001 y CyberSecure Canada. Recibe un informe en lenguaje claro, las correcciones y una nueva verificación.
- Secciones
- 5
- Precio
- Presupuesto fijo tras acordar el alcance
- Etiquetas
- Auditoría de seguridad · Pentest · ISO/IEC 27001 · CyberSecure Canada
Qué incluye ciberseguridad y preparación ISO/IEC 27001
- Auditoría: un informe escrito — qué encontramos, qué tan grave es, qué corregir hoy, este mes o más adelante — con una versión breve en lenguaje claro para el propietario
- Prueba de penetración: un informe con hallazgos reproducibles y evidencias, un plan de corrección y una nueva verificación de lo corregido dentro del mismo alcance, sin coste adicional
- Tras un ataque: el sitio o servidor limpio, el acceso cerrado, contraseñas y claves cambiadas, la copia de seguridad comprobada con una restauración; un informe de cómo entraron, qué se vio afectado y qué se hizo
- Bastionado: una lista de medidas ejecutadas y marcadas, una restauración probada desde la copia, MFA activada y alertas configuradas
- ISO/IEC 27001 y CyberSecure Canada: un juego de documentos (políticas, registro de riesgos, SoA), una auditoría interna y la lista de lo que falta antes de la auditoría de certificación
Proceso estándar
Hacemos el trabajo y le entregamos el resultado. El equipo se apoya en su propia experiencia y en herramientas sólidas para encontrar los problemas más rápido; una persona revisa cada hallazgo antes de que llegue a su informe, y corregimos lo que encontramos. Trabajamos con nuestro propio sistema de gestión de la seguridad de la información, basado en ISO/IEC 27001:2022. INNOVA CONSULT LTD ha sido aprobada en el Cyber Verification Program (CVP) de Anthropic, que permite a las organizaciones verificadas usar los modelos Claude para trabajos de ciberseguridad defensiva.
