Urgencias SectoresEmpleo Nosotros Contactar
NLNederlandsENEnglishESEspañolFRFrançaisTRTürkçe
Manos sobre el teclado de un portátil con código en pantalla en un espacio a oscuras

Ciberseguridad a la altura de NIS2

Detectar, contener, recuperar y demostrar. Montamos y dotamos el programa de seguridad de organizaciones medianas, con vigilancia 24/7 y pruebas que un auditor acepta.

Punto de partida

Un cortafuegos con antivirus ya no basta

La mayoría de las organizaciones medianas han montado su seguridad por capas: un cortafuegos de 2019, antivirus en los portátiles, una copia que se ejecuta pero casi nunca se restaura. Sobre el papel cuadra. En la práctica falta la respuesta a la pregunta que de verdad importa: ¿cómo se entera de que alguien ha entrado, y qué pasa en la hora siguiente?

ITproposal monta la seguridad como un programa y no como un conjunto de productos sueltos. Combinamos detección en sus puestos y servidores, un equipo de seguridad que vigila día y noche, y documentación que puede entregar a un auditor o a una aseguradora sin sobresaltos.

No somos una consultora gigante ni un profesional en solitario. Recibe un interlocutor fijo que habla su idioma, con turnos propios detrás que cubren las noches y los fines de semana.

  • Una sola parte para seguridad y gestión No tiene que mediar entre su proveedor de seguridad y su proveedor de servicios gestionados cuando algo falla.
  • Certificación Kiwa NEN 4400-1 La forma en que desplegamos personal está auditada, lo que ahorra trabajo en su propia evaluación de proveedores.
  • Montado sobre lo que ya usa Microsoft 365, Azure, AWS y VMware. No añadimos otra capa de herramientas donde sus licencias actuales ya pueden hacer el trabajo.
  • Experiencia en comercio minorista, sanidad y logística Sectores con picos de carga, procesos de caja y escaneo y poco margen para las paradas.
Lo que recibe

Seis bloques de un programa de seguridad completo

Puede empezar con todo a la vez o con las partes donde su riesgo es mayor. Cada bloque se puede contratar por separado y encaja en el mismo informe y con el mismo interlocutor.

Detección

Visibilidad en cada dispositivo

Software EDR en portátiles, puestos y servidores, desplegado de forma centralizada y vigilado activamente en lugar de instalado y olvidado.

Vigilancia

Ojos sobre su entorno, también de noche

Los analistas de nuestro equipo de seguridad evalúan las alertas todos los días del año. Una alerta sospechosa se coge en el momento, no al siguiente día laborable.

Cumplimiento

Preparados para la normativa de ciberseguridad

Una evaluación de partida frente a las medidas NIS2, la implantación de lo que falta y un expediente que puede entregar a un auditor.

Identidad

Los accesos bajo control

Despliegue de autenticación multifactor, blindaje de las cuentas de administrador y revisión periódica de quién llega a qué, para que los permisos acompañen a los cambios de puesto.

Continuidad

Copias inmutables y recuperación

Copias que ya no se pueden modificar ni borrar, con pruebas de restauración periódicas y un tiempo de recuperación registrado por sistema.

Personas

Formación que se queda

Simulacros de phishing y sesiones de formación cortas y concretas. Se registran la participación y los resultados, para que pueda demostrar el avance.

Cumplimiento

Qué le piden NIS2 y DORA a su organización

La transposición de la directiva europea NIS2 traslada la responsabilidad de forma explícita al órgano de dirección. Aunque usted no entre en el ámbito de aplicación, los requisitos le llegan igualmente a través de sus clientes y contratos. Por eso la capacidad de demostrarlo pesa tanto como la medida en sí.

  • Gestión de riesgos documentada Un cuadro actualizado de sus riesgos, las medidas que ha elegido y el riesgo residual que asume a sabiendas.
  • Notificación obligatoria de incidentes Un aviso temprano y un informe completo al regulador dentro de los plazos que fija la ley, con los papeles repartidos de antemano.
  • Continuidad y recuperación Copias, gestión de crisis y un plan de recuperación que se ha probado y no solo escrito.
  • Seguridad en la cadena de suministro Acuerdos con los proveedores sobre su seguridad y visibilidad del riesgo que traen a su organización.
  • Acceso y autenticación Autenticación multifactor, gestión de permisos y comprobaciones periódicas de quién sigue llegando a qué.
  • Responsabilidad en la dirección Los administradores supervisan las medidas y deben poder acreditar que se han formado en ellas.
  • DORA para la cadena financiera Si suministra a bancos o aseguradoras, se aplican requisitos adicionales sobre pruebas de resiliencia digital y registro de su externalización TIC.
  • Pruebas que un auditor acepta Informes, registros y actas de pruebas que acreditan tanto la medida como su funcionamiento.
Equipo de seguridad

Quién vigila cuando su oficina está cerrada

Las alertas de sus puestos, servidores, cortafuegos y Microsoft 365 confluyen en un solo sitio. Allí nuestros analistas no ven alarmas sueltas, sino el patrón que hay detrás: un inicio de sesión desde un lugar desconocido, seguido de una cuenta que de pronto recorre carpetas que nunca visita.

Ese trabajo no se detiene cuando termina su jornada. Al final del día el equipo entrega el relevo al turno de tarde, de modo que alguien mira las pantallas también de noche y en fin de semana, con los mismos acuerdos y el mismo expediente.

  • Una sola vista de todo su entorno Puestos, red, identidades y nube en la misma línea temporal, para que se vean las conexiones y no alertas sueltas.
  • El ruido se quita antes de que lo vea Las falsas alertas conocidas se filtran; lo que queda lo ha evaluado un analista antes de que reciba una llamada.
  • Relevo sin pérdida de información Cada cambio de turno pasa por el mismo aviso y el mismo contexto, también entre husos horarios.
  • Puede releer lo que pasó Qué llamó la atención, qué se hizo y qué significaba, registrado y utilizable ante su auditor o su aseguradora.
Analista de seguridad en una sala en penumbra ante varias pantallas con registros y gráficos de red
Método

Cómo actuamos durante un incidente

Un incidente cibernético trastoca a cualquier organización. La diferencia no está en si ocurre, sino en la rapidez y la coordinación de la respuesta. Este es el orden que seguimos.

Detección y clasificación

Una alerta del software de detección llega a nuestro equipo de seguridad. El analista determina si es real, clasifica la gravedad e inicia la primera contención.

Contención

Sacamos de la red los equipos afectados, aseguramos los rastros para la investigación e informamos a su dirección en cuanto la gravedad lo exige.

Limpieza y recuperación

Se elimina la amenaza, los sistemas se restauran desde copias inmutables y validamos la integridad antes de que todo vuelva a estar en producción.

Evaluación y notificación

Análisis de la causa de fondo, ajuste de las medidas y las notificaciones al regulador dentro de los plazos que fija la ley.

Servicios relacionados

La seguridad rara vez va sola

Estos son los servicios que más se enlazan con un programa de seguridad.

Trabajamos con
Palo Alto Networks Fortinet Trend Micro Bitdefender Okta Cloudflare

¿Dónde está usted hoy?

Reserve una conversación de treinta minutos sin compromiso. Repasamos su posición actual de seguridad, nombramos las brechas que vemos y explicamos qué hace falta para estar demostrablemente en regla a tiempo.