Servicio de consultoría
Hardening de Infraestructura
Configuración endurecida y línea base documentada sobre benchmarks de estándar de mercado.
Objetivo
Llevar la configuración de la infraestructura a una línea base endurecida, documentada y verificable, que pueda sostenerse como evidencia ante un auditor.
Alcance del trabajo
- 1Aplicación de benchmarks CIS sobre sistemas operativos y servicios.
- 2Firewalls y segmentación de red.
- 3Directorio activo y Microsoft 365.
- 4Nube en AWS, Azure y GCP.
Entregables
- Línea base documentada Configuración objetivo por tipo de activo, versionada y aprobada.
- Informe de aplicación Estado antes y después, con evidencia por control.
- Procedimiento de mantención Criterio de revisión periódica y control de desviaciones.
Condiciones de ejecución
Encaje normativo
Las obligaciones que este servicio atiende
Cada fila es una obligación exigible en cuya acreditación participa este servicio, con la evidencia que queda registrada.
| Norma | Qué exige en la práctica | Función que la sostiene | Evidencia que queda |
|---|---|---|---|
| NIST CSF 2.0 · CIS v8.1 · SOC 2 · ISO 42001 Marcos complementarios preconfigurados | Función de gobierno del CSF 2.0, salvaguardas CIS por grupo de implementación, criterios de confianza de SOC 2 Type II y gestión de inteligencia artificial ISO/IEC 42001. | Delta TrustOps | Los cuatro marcos conviven sobre el mismo inventario de controles: una evidencia levantada una vez responde a varios marcos a la vez. |
Siguiente paso
Conversemos el alcance
La primera conversación define el alcance real y la duración estimada, sin compromiso.