Saltar al contenido
Forensic Cybersecurity · Privacy · Forensic Corp

Servicio de consultoría

Hardening de Infraestructura

Configuración endurecida y línea base documentada sobre benchmarks de estándar de mercado.

Objetivo

Llevar la configuración de la infraestructura a una línea base endurecida, documentada y verificable, que pueda sostenerse como evidencia ante un auditor.

Alcance del trabajo

  1. 1Aplicación de benchmarks CIS sobre sistemas operativos y servicios.
  2. 2Firewalls y segmentación de red.
  3. 3Directorio activo y Microsoft 365.
  4. 4Nube en AWS, Azure y GCP.

Entregables

  • Línea base documentada Configuración objetivo por tipo de activo, versionada y aprobada.
  • Informe de aplicación Estado antes y después, con evidencia por control.
  • Procedimiento de mantención Criterio de revisión periódica y control de desviaciones.

Condiciones de ejecución

Duración referencial

4 a 8 semanas, según el número de activos en alcance.

Contrapartes del cliente

Tecnología, infraestructura y seguridad de la información.

Plataformas que lo sostienen

Encaje normativo

Las obligaciones que este servicio atiende

Cada fila es una obligación exigible en cuya acreditación participa este servicio, con la evidencia que queda registrada.

NormaQué exige en la prácticaFunción que la sostieneEvidencia que queda
NIST CSF 2.0 · CIS v8.1 · SOC 2 · ISO 42001 Marcos complementarios preconfigurados Función de gobierno del CSF 2.0, salvaguardas CIS por grupo de implementación, criterios de confianza de SOC 2 Type II y gestión de inteligencia artificial ISO/IEC 42001. Delta TrustOps Los cuatro marcos conviven sobre el mismo inventario de controles: una evidencia levantada una vez responde a varios marcos a la vez.

Siguiente paso

Conversemos el alcance

La primera conversación define el alcance real y la duración estimada, sin compromiso.

Solicitar una propuesta