Evaluación de vulnerabilidades
Revisión de sistemas, servicios expuestos y configuraciones, con autorización previa por escrito y un alcance acordado.
Evaluamos la exposición técnica, humana y pública de la organización y de sus directivos, y preparamos la respuesta antes de que ocurra un incidente.
La mayoría de los incidentes no empiezan con un ataque sofisticado, sino con una configuración olvidada, una contraseña reutilizada o un correo convincente. Muchas organizaciones no saben qué información suya está expuesta ni quién decidiría qué hacer si mañana sufrieran una intrusión.
Además, los datos personales de directivos, los dominios parecidos al de la empresa o los perfiles falsos son puntos de entrada habituales para fraudes y suplantaciones. Conviene conocer el punto de partida y tener un plan que funcione bajo presión.
Revisión de sistemas, servicios expuestos y configuraciones, con autorización previa por escrito y un alcance acordado.
Roles, canales de comunicación, pasos de contención y obligaciones de notificación, preparados antes de necesitarlos.
Análisis de la información pública sobre la organización y sus directivos, siempre con fines lícitos y conforme a la normativa de protección de datos.
Revisión de accesos, verificación en dos pasos, gestión de dominios y configuración del correo electrónico.
Detección de dominios y perfiles que imitan a la empresa, procedimientos de retirada y protocolo de actuación ante una crisis.
Informe de vulnerabilidades con nivel de riesgo y medidas priorizadas.
Plan de respuesta ante incidentes documentado, con contactos y procedimientos.
Informe de exposición digital de la empresa y de los directivos incluidos en el alcance.
Lista de medidas de protección de cuentas, dominios y correo electrónico.
Procedimiento frente a suplantaciones y protocolo de crisis reputacional.
Empresas que manejan datos de clientes, información financiera o propiedad intelectual.
Empresas con marca reconocible o directivos con exposición pública.
Organizaciones que han sufrido un incidente, un fraude o una suplantación.
Se planifican con usted, con un alcance y un calendario acordados por escrito, y se ejecutan de forma que no interrumpan la actividad. Las pruebas que puedan tener impacto se realizan en entornos o franjas horarias pactadas.
Es el análisis de información accesible públicamente, como registros, prensa, webs o perfiles profesionales. Solo se realiza con una finalidad lícita y una base jurídica suficiente, y nunca implica acceder a información protegida.
Le ayudamos a activar el plan de respuesta, a coordinar a los proveedores técnicos y a valorar las obligaciones de notificación, por ejemplo ante la Agencia Española de Protección de Datos cuando hay datos personales afectados.
No podemos garantizarlo. Podemos identificar la información, valorar si existe base legal para solicitar su retirada o desindexación y preparar las solicitudes, o coordinarlas con sus asesores jurídicos.
Documentamos el caso, valoramos el riesgo y seguimos los procedimientos disponibles ante el registrador, el proveedor de alojamiento o los mecanismos de resolución de disputas sobre dominios.
Análisis de riesgos, compliance y continuidad de negocio.
Conocer el servicioSeguridad corporativa, riesgo personal y de viaje, y coordinación con proveedores autorizados.
Conocer el servicioAsesoramiento a dirección, patrimonios y family offices en decisiones de riesgo y tecnología.
Conocer el servicioCuéntenos su situación. Toda consulta se trata con reserva y, si lo prefiere, firmamos un acuerdo de confidencialidad antes de la primera reunión.
Solicitar una reunión