Saltar al contenido
Forensic Cybersecurity · Privacy · Forensic Corp

Servicio de consultoría

Análisis de Vulnerabilidades

Escaneo continuo, revisión de código y priorización por criticidad real de explotación.

Objetivo

Verificar técnicamente el estado de las medidas de seguridad declaradas y producir un inventario de vulnerabilidades priorizado por riesgo real, no por severidad nominal.

Alcance del trabajo

  1. 1Escaneo continuo de infraestructura y de aplicaciones.
  2. 2Revisión de código estática y dinámica.
  3. 3Priorización por CVSS combinado con probabilidad de explotación (EPSS).
  4. 4Verificación de la remediación y seguimiento en el tiempo.

Entregables

  • Inventario priorizado Vulnerabilidades ordenadas por riesgo real, con evidencia de cada hallazgo.
  • Plan de remediación Acciones con responsable, esfuerzo estimado y fecha comprometida.
  • Informe de verificación Constancia técnica del cierre de cada hallazgo.

Condiciones de ejecución

Duración referencial

2 a 4 semanas por ciclo; en modalidad continua, en régimen permanente.

Contrapartes del cliente

Tecnología, seguridad de la información y los equipos de desarrollo.

Plataformas que lo sostienen

Encaje normativo

Las obligaciones que este servicio atiende

Cada fila es una obligación exigible en cuya acreditación participa este servicio, con la evidencia que queda registrada.

NormaQué exige en la prácticaFunción que la sostieneEvidencia que queda
Ley 21.719 Responsabilidad proactiva y seguridad Adoptar medidas técnicas y organizativas proporcionales al riesgo, y estar en condiciones de exhibirlas ante la autoridad. Delta Data DiscoveryDelta SentinelDelta VerifyDelta Investigate Registro de evidencia sellado, verificable por un tercero sin necesidad de acceder a las bases de datos de la organización.

Siguiente paso

Conversemos el alcance

La primera conversación define el alcance real y la duración estimada, sin compromiso.

Solicitar una propuesta