Consultoría de Ciberseguridad

Hay decisiones de seguridad que no pueden esperar a la siguiente auditoría: una arquitectura que hay que aprobar esta semana, un proveedor que hay que evaluar antes de firmar, un cuestionario de un cliente grande que nadie sabe responder. Para eso está la consultoría: criterio técnico independiente, cuando hace falta.

En qué se diferencia de lo demás

Auditoría
Mirar atrás
Comprueba lo que ya está construido y le dice qué falla.
Consultoría
Mirar adelante
Interviene antes de construir o de firmar, cuando corregir todavía es barato.
CISO as a Service
Sostener en el tiempo
Una función de seguridad permanente, con agenda y responsabilidad continuada.

En qué le ayudamos

Revisión de arquitectura antes de desplegar: segmentación, identidades, cifrado y puntos únicos de fallo. Corregir un diseño cuesta una fracción de lo que cuesta corregir una implantación.
Evaluación de proveedores y de riesgo de terceros, con el nivel de exigencia que piden NIS2 y DORA.
Cuestionarios de homologación de clientes grandes: los respondemos con usted y le decimos qué hay que arreglar antes de contestar.
Segunda opinión sobre una propuesta técnica o sobre una compra de herramienta. No revendemos licencias, así que no tenemos interés en el resultado.
Diseño seguro de nuevos productos y servicios, incorporando seguridad desde el principio en lugar de añadirla al final.
Análisis de riesgos puntual para una decisión concreta, con criterio y sin montar un sistema de gestión entero.
Acompañamiento en due diligence técnica de una adquisición.

Cómo trabajamos

1
Encuadre
Qué decisión hay que tomar, con qué plazo y quién la firma. La consultoría que no termina en una decisión es una conversación cara.
2
Análisis
Revisión técnica y documental de lo que haya: diseños, contratos, propuestas, configuraciones.
3
Recomendación
Por escrito, con las opciones, sus riesgos y nuestra posición razonada. Con criterio, no con un menú de alternativas para que decida usted solo.
4
Acompañamiento
Estamos en la reunión donde se defiende la decisión, si le sirve.
5
Verificación
Cuando lo acordado se implanta, comprobamos que ha quedado como se diseñó.

Modalidades

Por proyecto: un encargo acotado con entregable y plazo cerrados.
Bolsa de horas: consumo flexible para consultas recurrentes a lo largo del año.
Retención mensual: si lo que necesita es continuidad, probablemente encaje mejor el CISO as a Service.
Quién lo ejecuta. El mismo equipo que audita, no un perfil comercial. En gobierno, riesgo y cumplimiento: CISSP, CISM, ISO 27001 Lead Auditor, ENS y Análisis de Riesgos (CCN), DPD/DPO certificado, CCSP y CDPP (ISMS Forum) y PMP (PMI). En la parte técnica: OSCP, CRTO II y eWPTX, con presencia en el Top 1 % de la plataforma Atenea del CCN-CERT.

Preguntas que nos hacen

¿Venden ustedes las soluciones que recomiendan?
No. No revendemos licencias ni hardware y no tenemos acuerdos de comisión con fabricantes. Es lo que hace que nuestra recomendación valga algo.
¿Para un encargo pequeño también?
Sí. Muchas veces el encargo es revisar un diseño o dar una segunda opinión sobre una propuesta, y se resuelve en pocas horas. La bolsa de horas está pensada para eso.
¿Trabajan con nuestro proveedor de TI?
Sí, y suele ser lo más eficaz. Nosotros aportamos el criterio de seguridad; ellos conocen su entorno y ejecutan. No venimos a sustituir a nadie.
¿Firman acuerdos de confidencialidad?
Siempre, y antes de que nos enseñe nada.
¿Tiene una decisión encima de la mesa?
Media hora para plantearla. Si se resuelve en esa media hora, se la habremos resuelto.

Reserve 30 min con un auditor

Teléfono: +34 686 250 244 (L-V, 9:00 a 18:00)  ·  Email: info@jaymonsecurity.com
Respondemos en 2 horas dentro del horario laboral.
ESEN