Consultoría tecnológica
Estrategia ciberseguridad
Endurecer sistemas es quitar lo que sobra: servicios, puertos, permisos, cuentas. Aplicamos guías de configuración segura reconocidas adaptadas a lo que tu empresa necesita para funcionar.
Detectar no basta si nadie actúa. Con un enfoque de detección y respuesta gestionada, las amenazas confirmadas se contienen con acciones acordadas de antemano: aislar un equipo, deshabilitar una cuenta, bloquear un origen.
Desplegado como desplegamos lo nuestro
Cada paso automatizado y comprobado, con su copia y su certificado.
$ desplegar tuempresa
✓Versión de la aplicación verificada
✓Base de datos creada
✓Aplicación arrancada y sana
✓Primer administrador creado
✓Dominio configurado
✓Certificado TLS emitido
Listo: https://tuempresa.forgenex.com
Lo que suele estar pasando
Servidores expuestos sin endurecer
Hay servidores accesibles desde internet con configuraciones de fábrica, servicios que nadie usa y accesos por contraseña. Funcionan, pero nadie ha revisado qué ofrecen al exterior.
Antivirus distintos y sin consola común
Cada equipo tiene un antivirus diferente, algunos caducados. No hay una vista central para saber qué puestos están protegidos y cuáles no.
Un cliente exige una prueba de intrusión
Para cerrar un contrato o renovarlo, te piden el informe de un pentest reciente sobre la aplicación o la infraestructura que vas a usar con ellos.
Asumir un sistema heredado
Te toca operar un sistema montado por otro proveedor, sin documentación, y necesitas saber qué te estás quedando antes de responder por él.
Qué recibes
- Inventario de sistemas, aplicaciones, licencias y proveedores, con su coste anual y su responsable interno.
- Plantilla de relevo de guardia con incidentes abiertos, acciones intentadas y decisiones pendientes.
- Política de aprobación de nuevas aplicaciones conectadas, con quién decide y qué permisos se aceptan.
- Procedimiento de acceso de proveedores: solicitud, aprobación, ventana temporal, registro y cierre.
- Plan de despliegue de autenticación resistente al phishing por fases, empezando por las cuentas críticas.
- Seguimiento de las acciones de cada postmortem hasta su cierre.
Para saber más
Consultoría 360
Revisión de beneficios tras una transformación digital
Ficha para la revisión
Campo Qué documentar ------ Resultado esperado Cambio operativo que justificó la iniciativa Indicador y fórmula Unidad, fuente de datos, frecuencia y exclusiones Línea base Periodo y condiciones anteriores a la intervención Responsable del beneficio Persona que puede influir en el proceso, no solo en la tecnología…
Leer la guía completaCiberseguridad avanzada
Simulacro de ransomware: guion de mesa para empresas
Guion de 75 minutos
Minutos Inyección hipotética Preguntas de facilitación --------- 0–10 El equipo detecta ficheros inaccesibles en una unidad compartida ¿Quién declara el incidente y dónde se registra? 10–25 Aparecen alertas en varios equipos; una aplicación empresarial va lenta ¿Qué se aísla primero y quién autoriza la medida? 25–40…
Leer la guía completaOperaciones de seguridad
Plantilla de postmortem SRE para incidentes de TI
Plantilla para completar
text INCIDENTE: Servicio y responsable: Fecha/hora de inicio y recuperación: Severidad y criterio aplicado: Autores y revisores:
Leer la guía completaNuestro método
Escenarios de partida
Elegimos los incidentes más probables para tu empresa: correo comprometido, ransomware, fuga por un proveedor.
Guiones de respuesta
Escribimos para cada escenario los pasos de contención, quién decide y qué evidencias hay que guardar.
Preparación técnica
Dejamos listos los accesos de emergencia, los registros necesarios y las herramientas para aislar equipos o cuentas.
Ensayo de mesa
Simulamos un incidente con las personas implicadas para detectar huecos en las decisiones y en la comunicación.
Corrección del plan
Ajustamos los guiones con lo aprendido y fijamos cuándo se repetirá el ensayo.
Ejemplos según tu actividad
Hostelería
Terminales de venta y reservas en hora punta. Dejamos guías simples para el personal del local y escalado directo a soporte cuando algo falla.
Hostelería y grupos de restauración
Varios locales, software de gestión en la nube y proveedores que entran a dar soporte. Ordenamos accesos de terceros y cuentas compartidas entre locales.
Empresas de software
Tus clientes dependen de tu disponibilidad. Integramos controles de seguridad en la publicación y medimos fiabilidad con objetivos por servicio.
Criterios que importan
- Que tenga un plan de recuperación de acceso antes de exigir autenticación fuerte.
- Que se adapte al tamaño de tu empresa en alcance y en precio.
- Que tenga experiencia práctica construyendo y operando sistemas, no solo redactando informes.
- Que priorice por exposición real y uso del sistema, no por la puntuación genérica de cada vulnerabilidad.
- Que cierre cada fase con decisiones y responsables, no con un documento abierto.
Preguntas frecuentes
¿Qué es un SIEM y lo necesito?+
Es una plataforma que recoge registros de muchos sistemas y permite correlacionarlos. Tiene sentido cuando hay varias fuentes que vigilar; si solo tienes Microsoft 365 y unos pocos equipos, a veces basta con las herramientas que ya incluye tu licencia bien configuradas.
¿Podéis trabajar con mi proveedor de informática actual?+
Sí. Lo habitual es repartir funciones por escrito: él mantiene los sistemas y nosotros vigilamos y respondemos a los incidentes de seguridad, con un canal de coordinación entre ambos.
¿Qué pasa si una alerta llega fuera de horario?+
Se define antes en la matriz de escalado: qué alertas esperan al día siguiente, cuáles merecen una llamada y quién de tu empresa puede autorizar acciones como aislar un equipo.
¿Podéis revisar la seguridad de una aplicación que estamos desarrollando?+
Sí. Revisamos autenticación, permisos, gestión de secretos, dependencias y registros, y proponemos cambios que el equipo de desarrollo pueda incorporar sin parar el proyecto.
¿Necesito guardias si soy una empresa pequeña?+
Depende de si tu negocio sufre por una caída fuera de horario. Si la respuesta es sí, conviene definir al menos qué avisos justifican actuar fuera de horario y quién lo hace.
Estrategia ciberseguridad por ciudades
- Madrid
- Barcelona
- Valencia
- Sevilla
- Zaragoza
- Málaga
- Murcia
- Palma
- Las Palmas de Gran Canaria
- Bilbao
- Alicante
- Córdoba
- Valladolid
- Vigo
- Gijón
- L'Hospitalet de Llobregat
- Vitoria-Gasteiz
- A Coruña
- Granada
- Elche
- Oviedo
- Badalona
- Terrassa
- Cartagena
- Jerez de la Frontera
- Sabadell
- Móstoles
- Santa Cruz de Tenerife
- Pamplona
- Almería
- Alcalá de Henares
- Fuenlabrada
- Leganés
- Donostia-San Sebastián
- Getafe
- Burgos
- Santander
- Albacete
- Castellón de la Plana
- Alcorcón
- San Cristóbal de La Laguna
- Logroño
- Badajoz
- Salamanca
- Huelva
- Lleida
- Marbella
- Tarragona
- Dos Hermanas
- Torrejón de Ardoz
- Parla
- Mataró
- León
- Algeciras
- Santa Coloma de Gramenet
- Alcobendas
- Cádiz
- Jaén
- Ourense
- Reus
- Telde
- Barakaldo
- Lugo
- Girona
- Santiago de Compostela
- San Fernando
- Cáceres
- Las Rozas de Madrid
- Roquetas de Mar
- Lorca
- Sant Cugat del Vallès
- El Puerto de Santa María
- San Sebastián de los Reyes
- Cornellà de Llobregat
- Melilla
- Pozuelo de Alarcón
- Coslada
- Ceuta
- Talavera de la Reina
- Toledo
- Pontevedra
- Avilés
- Arona
- Guadalajara
- Rubí
- Valdemoro
- Manresa
- Ciudad Real
- Benidorm
- Andújar
- Motril
- Vitoria-Gasteiz
- Torremolinos
- Illes Balears
- Benalmádena
- La Rinconada
- Fuengirola
- Úbeda
- El Ejido
- Vélez-Málaga
- Mairena del Aljarafe
Cuéntanos qué herramientas tienes hoy y te decimos qué parte de tu empresa está sin vigilar.