Qué evaluamos
El punto de partida es siempre un diagnóstico real de su superficie de exposición, no una lista de chequeo genérica. Usamos el Cyber Security Assessment Tool (SAT) para levantar la postura actual de endpoint, correo, navegación e identidad, y cruzamos los hallazgos contra los controles del Anexo A de ISO/IEC 27001.
- Protección de endpoint, correo corporativo y navegación web
- Gestión de identidad y accesos privilegiados
- Exposición de activos públicos e infraestructura crítica
- Postura de terceros y proveedores con acceso a sus sistemas
Controles que implementamos
Los hallazgos del diagnóstico se traducen en controles concretos, priorizados por riesgo real — no por lo que sea más fácil de vender.
- Zero Trust y MFA: acceso seguro que verifica cada solicitud, no solo el perímetro de red
- Hardening: endurecimiento de configuración en servidores, estaciones de trabajo y dispositivos de red
- Protección de correo y navegación: defensa contra phishing, malware y exfiltración de datos
- Monitoreo continuo: detección temprana en vez de respuesta tardía
Continuidad del negocio
Un control de seguridad que no considera la continuidad operativa resuelve solo la mitad del problema. Alineamos la gestión de incidentes y los planes de recuperación con ISO 22301, para que un incidente de seguridad no se convierta en una interrupción prolongada del negocio.
Quién lidera este proceso
El fundador de CoET, ingeniero de sistemas con maestría en ciberseguridad y más de 10 años de experiencia en multinacionales y empresas de telecomunicaciones, es auditor interno certificado en ISO/IEC 27001 e ISO 22301. Eso significa que quien diseña sus controles también entiende cómo se auditan.