Profesional realizando una auditoría técnica junto a infraestructura empresarial.

Auditoría de seguridad

Descubre por dónde podría entrar un problema antes de que ocurra.

Revisamos tu entorno tecnológico, localizamos los riesgos y te explicamos qué conviene resolver primero. Sin alarmismo y sin informes imposibles de entender.

Solicitar una auditoría→

En pocas palabras

Una revisión independiente para saber dónde estás.

Una auditoría es una revisión ordenada de los equipos, aplicaciones, cuentas y conexiones que utiliza tu empresa. Su objetivo no es encontrar culpables: es descubrir puertas abiertas, configuraciones débiles y dependencias que podrían interrumpir el negocio.

Qué incluye

Miramos lo importante para tu negocio.

Adaptamos el alcance al tamaño y actividad de la empresa. No aplicamos una lista genérica: revisamos aquello que realmente utilizas y necesitas proteger.

Seguridad de accesos

Comprobamos quién puede acceder a cada dato o servicio, si existen cuentas olvidadas y si los permisos son mayores de lo necesario.

Redes inalámbricas

Revisamos la configuración del wifi, el cifrado, las redes de invitados y qué dispositivos pueden conectarse.

Seguridad perimetral

Analizamos los servicios expuestos a Internet y ponemos a prueba, de forma controlada, las barreras que protegen la red.

Seguridad interna

Simulamos qué podría ocurrir si alguien lograra entrar en un equipo y comprobamos si el problema podría extenderse.

Aplicaciones web

Revisamos páginas, portales y servidores web para localizar fallos que permitan acceder, modificar o extraer información.

Activos e información

Identificamos dónde están los datos importantes, cómo se mueven y qué controles evitan fugas internas o externas.

Copias y recuperación

Comprobamos que las copias existan, estén protegidas y separadas, y que puedan restaurarse cuando la empresa las necesite.

Vulnerabilidades y riesgos

Contrastamos versiones y configuraciones con fallos conocidos, incluidas referencias CVE, y valoramos su impacto real.

Personas y procedimientos

Analizamos altas, bajas, cambios, autorizaciones y la forma de actuar ante un correo, dispositivo o acceso sospechoso.

Cómo trabajamos

Un proceso claro, sin sorpresas.

  1. 01

    Definir

    Acordamos qué se revisa, qué no se toca y cuándo podemos hacer las pruebas.

  2. 02

    Analizar

    Recopilamos evidencias y realizamos comprobaciones controladas sin interrumpir la actividad.

  3. 03

    Priorizar

    Ordenamos los hallazgos según su impacto real, facilidad de explotación y urgencia.

  4. 04

    Explicar

    Presentamos los resultados en una reunión y resolvemos las dudas de dirección y del equipo técnico.

Qué recibes

Un diagnóstico que sirve para decidir.

01

Resumen para dirección

Una visión breve del nivel de riesgo, sus posibles consecuencias y las decisiones más importantes.

02

Informe técnico

Evidencias, sistemas afectados y explicación de cada hallazgo para que pueda corregirse y verificarse.

03

Plan de mejora

Acciones ordenadas por prioridad, esfuerzo y coste aproximado, diferenciando urgencias de mejoras a medio plazo.

Preguntas habituales

Hablemos claro.

¿La auditoría puede parar nuestros sistemas?+

El alcance y los horarios se acuerdan antes. Empezamos con técnicas no intrusivas y cualquier prueba con riesgo se realiza únicamente con autorización expresa.

¿Necesito tener personal informático?+

No. Explicamos los resultados en lenguaje empresarial y, si ya tienes proveedor tecnológico, podemos coordinarnos con él para aplicar las mejoras.

¿Una auditoría garantiza que no sufriremos un ataque?+

Nadie puede garantizar riesgo cero. Una auditoría reduce la incertidumbre, descubre debilidades y permite emplear el presupuesto donde más protege.

¿Cada cuánto conviene repetirla?+

Como referencia, una vez al año y siempre después de cambios importantes, incidentes, adquisiciones o implantaciones de nuevos sistemas.

El siguiente paso

Empieza por saber qué necesitas proteger.

Cuéntanos cómo trabaja tu empresa y prepararemos un alcance proporcionado, con objetivos y límites claros.

Hablar con Erudinus→