Servicios de consultoría y peritaje
Un informe envejece. La evidencia continua no caduca.
Cada servicio establece el estado, cierra la brecha y deja instalado un procedimiento con su evidencia asociada. Ninguno se vende por separado del ecosistema: el resultado se incorpora al mismo expediente que la organización exhibe ante la autoridad.
Catálogo
Doce servicios en cuatro ciclos
El mismo recorrido con que Forensic Corp ordena su oferta desde sus inicios: establecer el estado, cerrar la brecha, actuar cuando ocurre el incidente y verificarlo de forma independiente. Todos los proyectos se ejecutan bajo el sistema de gestión propio, con nomenclatura documental versionada y trazabilidad de cada hallazgo hasta su cierre.
01
Diagnóstico
Establecer, con evidencia, cuál es el estado real frente a lo que la norma exige.
GAP Análisis normativo
Determina, con evidencia, la distancia real entre el estado actual de la organización y lo que la norma exigirá.
4 a 6 semanas, según la cantidad de procesos y sistemas en alcance.
Privacidad y cumplimiento · Ciberseguridad y sistemas de gestión
Análisis de Vulnerabilidades
Escaneo continuo, revisión de código y priorización por criticidad real de explotación.
2 a 4 semanas por ciclo; en modalidad continua, en régimen permanente.
Privacidad y cumplimiento
02
Gestión
Cerrar la brecha y dejar el modelo operando, con responsables y procedimientos.
Implementación normativa
Cierra las brechas identificadas y deja instalado el modelo operativo de cumplimiento: los registros, los procedimientos, los contratos y la evidencia que el fiscalizador exigirá.
3 a 6 meses, según el número de procesos, sistemas y encargados involucrados.
Privacidad y cumplimiento · Ciberseguridad y sistemas de gestión · Denuncias e integridad
Hardening de Infraestructura
Configuración endurecida y línea base documentada sobre benchmarks de estándar de mercado.
4 a 8 semanas, según el número de activos en alcance.
Ciberseguridad y sistemas de gestión
Capacitación y Concientización
Programa formativo por audiencia: directorio, equipos técnicos y toda la dotación, con certificación cuando corresponde.
Plan anual, con sesiones distribuidas según audiencia.
Privacidad y cumplimiento · Ciberseguridad y sistemas de gestión · Denuncias e integridad · Forense y cadena de custodia
CISO y DPO as a Service
Provisión externa del rol cuando la organización no cuenta con la función instalada.
Servicio continuo, con dedicación acordada según el tamaño de la organización.
Privacidad y cumplimiento · Ciberseguridad y sistemas de gestión · Denuncias e integridad
03
Reacción
Actuar cuando el incidente ocurre, preservando el valor probatorio de la evidencia.
Respuesta a Incidentes y DFIR
Contención, investigación y recuperación ante el incidente, con retén 24/7 y nivel de servicio comprometido.
Inicio según retainer. La duración depende del alcance del incidente.
Privacidad y cumplimiento · Ciberseguridad y sistemas de gestión · Denuncias e integridad · Forense y cadena de custodia
Peritaje forense
Informe pericial de parte, con método documentado y reproducible, para sostenerse ante la objeción de la contraparte.
3 a 6 semanas, según el volumen de evidencia y la complejidad del caso.
Forense y cadena de custodia
Cadena de custodia · diseño e implantación
Diagnóstico del recorrido real de la evidencia en la institución, con cada punto de quiebre identificado y ordenado por su efecto probatorio.
3 a 4 semanas para el diagnóstico; la implantación depende del volumen de la bodega.
Forense y cadena de custodia
04
Evaluación
Verificar de forma independiente que lo declarado se cumple en los hechos.
Ethical Hacking
Pruebas de penetración internas y externas, sobre aplicaciones web y móviles, y ejercicios de equipo rojo y azul.
3 a 6 semanas, según la superficie en alcance.
Privacidad y cumplimiento · Ciberseguridad y sistemas de gestión
Ingeniería Social y Phishing Ético
Ejercicios controlados sobre la dotación, con escenarios diseñados a medida y medición por área.
2 a 3 semanas por campaña; recomendado en ciclos periódicos.
Privacidad y cumplimiento
Auditoría de Cumplimiento
Auditoría independiente del modelo de cumplimiento, con brecha medida y plan de cierre.
3 a 6 semanas, según el alcance del sistema de gestión.
Privacidad y cumplimiento · Ciberseguridad y sistemas de gestión · Denuncias e integridad · Forense y cadena de custodia
Modelo de trabajo
Metodología, gobierno y estándar de entrega
El gobierno del proyecto se acuerda antes del inicio y queda registrado en acta.
01
Diagnóstico
Levantamiento, verificación técnica muestral y determinación de la brecha. Concluye con informe, matriz y plan priorizado.
02
Implementación
Cierre de brechas por prioridad regulatoria, con entregables versionados y aprobados por la contraparte.
03
Puesta en régimen
Incorporación de la plataforma donde la evidencia debe producirse de forma continua, con calibración sobre datos históricos.
04
Mantención
Auditoría periódica, actualización de los registros y atención de incidentes bajo nivel de servicio comprometido.