Saltar al contenido

Servicios

Qué hacemos, cómo lo hacemos y qué recibes.

Cada servicio está descrito con su objetivo, su metodología y sus entregables. Sin letra chica.

One shot

Servicios puntuales

Trabajos con inicio y fin definidos, pensados para saber dónde estás parado y qué hacer después.

Especialista de ciberseguridad revisando infraestructura de servidores durante una evaluación técnica

Un alcance escrito, no una promesa.

Ethical Phishing

Convierte a tu equipo en la primera línea de defensa, no en la puerta de entrada.

Objetivo
Sensibilizar y concientizar al personal de la compañía para que pase de ser el eslabón más débil a ser el más fuerte.
Metodología
Simulamos un ataque real de phishing en tres etapas: creamos la plantilla con un pretexto creíble, enviamos los correos y recolectamos quién abrió, quién entregó credenciales y quién completó los datos solicitados.
Entregables
Informe detallado de las actividades, detección de usuarios con sus debilidades y charla de sensibilización, con foco en los casos más expuestos.
Ver Ethical Phishing

Ethical Hacking

Encontramos las brechas antes que alguien más las use.

Objetivo
Detectar proactivamente brechas de seguridad en las plataformas tecnológicas y aplicaciones, y proponer cómo mitigarlas.
Metodología
Levantamiento de alcance, recopilación de información, búsqueda en deep y dark web, detección de servicios expuestos, análisis automatizado y manual de vulnerabilidades, explotación controlada y retest de lo ya mitigado.
Entregables
Informe con prueba de concepto, descripción de cada vulnerabilidad, su impacto real y la mitigación recomendada.
Ver Ethical Hacking

Assessment de Ciberseguridad

Una radiografía de tus controles contra los estándares NIST y CIS.

Objetivo
Detectar la falta de controles o las malas prácticas a nivel de ciberseguridad.
Metodología
Evaluación según los estándares NIST y CIS: levantamiento de alcance, recopilación de información, búsqueda en deep y dark web, detección de vulnerabilidades, explotación y retesteo.
Entregables
Informe detallado con pruebas de concepto, descripción de vulnerabilidades y recomendaciones de mitigación, más el análisis de usuarios con debilidades.
Ver Assessment de Ciberseguridad

Auditoría ISO 27001 y 27002

Cuánto cumples de la norma, dominio por dominio, con números.

Objetivo
Validar el estado del arte en seguridad de la información respecto del marco internacional ISO 27001 y 27002.
Metodología
Cuestionario y entrevistas recorriendo todos los dominios de la norma, para verificar el porcentaje de cumplimiento de cada dominio y subdominio.
Entregables
Informe con el porcentaje de cumplimiento por dominio y subdominio, brechas detectadas, fortalezas y plan de acción recomendado en cada punto de la norma.
Ver Auditoría ISO 27001 y 27002

Continuos

Servicios anuales

Acompañamiento sostenido, con informes mensuales y un equipo detrás todo el año.

Analistas trabajando en un centro de operaciones de seguridad con telemetría en tiempo real

Alguien mirando cuando nadie más mira.

SOC / CSOC

Monitoreo continuo: alguien mirando cuando nadie más mira.

Objetivo
Servicio proactivo de monitoreo sobre las plataformas de ciberseguridad existentes, para detectar anomalías o ataques a la infraestructura.
Metodología
Levantamiento de activos de ciberseguridad y de los puntos de origen de información.
Entregables
Informe mensual con indicadores y el detalle de las actividades realizadas en el mes.
Ver SOC / CSOC

CISO Virtual

La estrategia de seguridad de tu empresa, sin contratar un cargo completo.

Objetivo
Un profesional a cargo de diseñar, implementar, gestionar y mantener la estrategia de seguridad de la información y ciberseguridad de la compañía.
Entregables
Informe mensual de actividades, panel de control con KPI y KRI, y el assessment ISO 27001 y 27002 como primera actividad si aún no existe.
Ver CISO Virtual

Outsourcing de Ciberseguridad

El perfil que necesitas, con todo el equipo de Owl detrás.

Objetivo
Ingenieros capacitados y con el respaldo de todo el equipo de Owl. Los perfiles van de analista junior a ingeniero senior, pasando por arquitectos, analistas de riesgo, pentesters, devsecops, DBA, sysadmin y desarrolladores en seguridad.
Entregables
Informe mensual del servicio realizado.
Ver Outsourcing de Ciberseguridad

Integración y Desarrollo

Soluciones seguras, escalables y adaptadas a tu entorno tecnológico.

Objetivo
Apoyar tus proyectos tecnológicos con integraciones, desarrollo y mantención de aplicaciones e infraestructura, con la seguridad incorporada al ciclo y no revisada al final.
Metodología
Trabajamos con una bolsa de horas mensual: levantamos el entorno actual, priorizamos con tu equipo lo que entra en cada período y ejecutamos con metodologías ágiles y buenas prácticas de desarrollo seguro.
Entregables
Informe mensual con las actividades y el consumo de horas, entregas documentadas de cada incremento y documentación técnica de lo construido.
Ver Integración y Desarrollo

Continuidad Operacional y Mejora Continua

Planes, pruebas y evolución constante para mantener tu negocio siempre activo.

Objetivo
Mantener la operación funcionando ante una interrupción: identificar los procesos que no pueden detenerse, definir cómo se recuperan y comprobar que el plan funciona antes de necesitarlo.
Metodología
Levantamos los procesos críticos y sus dependencias, acordamos los tiempos objetivo de recuperación, elaboramos el plan de continuidad y de recuperación ante desastres, y lo probamos con tus equipos.
Entregables
Plan de continuidad operacional y de recuperación ante desastres, informe mensual con el estado del plan y sus indicadores, e informe de resultados de cada prueba ejecutada.
Ver Continuidad Operacional y Mejora Continua

¿No sabes cuál necesitas?

Es lo más común. Una reunión preliminar y el estudio de tu core alcanzan para proponerte algo concreto.