Seguridad de accesos
Comprobamos quién puede acceder a cada dato o servicio, si existen cuentas olvidadas y si los permisos son mayores de lo necesario.

En pocas palabras
Una auditoría es una revisión ordenada de los equipos, aplicaciones, cuentas y conexiones que utiliza tu empresa. Su objetivo no es encontrar culpables: es descubrir puertas abiertas, configuraciones débiles y dependencias que podrían interrumpir el negocio.
Qué incluye
Adaptamos el alcance al tamaño y actividad de la empresa. No aplicamos una lista genérica: revisamos aquello que realmente utilizas y necesitas proteger.
Comprobamos quién puede acceder a cada dato o servicio, si existen cuentas olvidadas y si los permisos son mayores de lo necesario.
Revisamos la configuración del wifi, el cifrado, las redes de invitados y qué dispositivos pueden conectarse.
Analizamos los servicios expuestos a Internet y ponemos a prueba, de forma controlada, las barreras que protegen la red.
Simulamos qué podría ocurrir si alguien lograra entrar en un equipo y comprobamos si el problema podría extenderse.
Revisamos páginas, portales y servidores web para localizar fallos que permitan acceder, modificar o extraer información.
Identificamos dónde están los datos importantes, cómo se mueven y qué controles evitan fugas internas o externas.
Comprobamos que las copias existan, estén protegidas y separadas, y que puedan restaurarse cuando la empresa las necesite.
Contrastamos versiones y configuraciones con fallos conocidos, incluidas referencias CVE, y valoramos su impacto real.
Analizamos altas, bajas, cambios, autorizaciones y la forma de actuar ante un correo, dispositivo o acceso sospechoso.
Cómo trabajamos
Acordamos qué se revisa, qué no se toca y cuándo podemos hacer las pruebas.
Recopilamos evidencias y realizamos comprobaciones controladas sin interrumpir la actividad.
Ordenamos los hallazgos según su impacto real, facilidad de explotación y urgencia.
Presentamos los resultados en una reunión y resolvemos las dudas de dirección y del equipo técnico.
Qué recibes
Una visión breve del nivel de riesgo, sus posibles consecuencias y las decisiones más importantes.
Evidencias, sistemas afectados y explicación de cada hallazgo para que pueda corregirse y verificarse.
Acciones ordenadas por prioridad, esfuerzo y coste aproximado, diferenciando urgencias de mejoras a medio plazo.
Preguntas habituales
El alcance y los horarios se acuerdan antes. Empezamos con técnicas no intrusivas y cualquier prueba con riesgo se realiza únicamente con autorización expresa.
No. Explicamos los resultados en lenguaje empresarial y, si ya tienes proveedor tecnológico, podemos coordinarnos con él para aplicar las mejoras.
Nadie puede garantizar riesgo cero. Una auditoría reduce la incertidumbre, descubre debilidades y permite emplear el presupuesto donde más protege.
Como referencia, una vez al año y siempre después de cambios importantes, incidentes, adquisiciones o implantaciones de nuevos sistemas.
El siguiente paso
Cuéntanos cómo trabaja tu empresa y prepararemos un alcance proporcionado, con objetivos y límites claros.
Hablar con Erudinus→