Ciberseguridad y auditorías informáticas para empresas
Evaluamos la seguridad real de tus sistemas, investigamos los incidentes que ya se han producido y documentamos lo ocurrido con rigor pericial.
Auditoría de seguridad: saber por dónde entrarían
Una auditoría no es pasar un antivirus. Es revisar de forma ordenada cómo está expuesta la organización y qué pasaría si alguien lo intentara: qué servicios son accesibles desde fuera, qué versiones se están ejecutando, cómo se gestionan las contraseñas y los permisos, qué ocurre cuando un empleado se va y quién puede acceder a qué.
- Superficie expuesta: servicios publicados en Internet, puertos abiertos, paneles de administración accesibles, servicios heredados que nadie recuerda haber dejado activos.
- Actualizaciones: sistemas, servidores y aplicaciones con vulnerabilidades conocidas sin parchear.
- Identidad y accesos: política de contraseñas, doble factor, cuentas privilegiadas, cuentas de personas que ya no están en la empresa.
- Copias de seguridad: si existen, si se restauran de verdad y si un ataque podría cifrarlas junto con el resto.
- Puesto de trabajo: configuración de equipos, cifrado de portátiles, control de dispositivos externos.
- Correo electrónico: configuración de SPF, DKIM y DMARC, filtrado y protección frente a suplantación del dominio.
- Factor humano: hábitos, procedimientos y grado de preparación ante un intento de fraude.
Respuesta e investigación de incidentes
Cuando el incidente ya ha ocurrido, el orden de prioridades cambia: contener, entender y documentar. Las prisas por «dejarlo funcionando» son el motivo más frecuente de que después no se pueda demostrar nada.
Trabajamos sobre el rastro que dejan los sistemas —registros de servidores, cortafuegos, correo, accesos remotos y equipos afectados— para reconstruir qué pasó, cuándo empezó, por dónde entraron, qué información quedó comprometida y si el acceso sigue abierto.
Accesos no autorizados
Intrusiones en servidores, cuentas de correo comprometidas, accesos remotos indebidos o uso de credenciales de un empleado que ya no debería tenerlas. Determinamos alcance y persistencia, y qué medidas cierran realmente la puerta.
Ransomware
Identificación de la familia, vector de entrada, alcance del cifrado y estado de las copias de seguridad. También la parte incómoda: qué información pudo ser extraída antes del cifrado, que es lo que determina las obligaciones de notificación.
Fuga de información
Investigación de la salida de datos por correo, nube, dispositivos externos o accesos remotos, con especial atención a los casos de competencia desleal por parte de personal saliente.
Cuando el incidente acaba en un procedimiento
Muchos incidentes terminan en una denuncia, en una reclamación al seguro, en una demanda laboral o en un expediente ante la Agencia Española de Protección de Datos. En todos esos escenarios se pide lo mismo: una descripción técnica de lo ocurrido que sea creíble y verificable.
Por eso nuestros informes de incidente se elaboran ya con criterio pericial: evidencias preservadas con cadena de custodia, cronología documentada y conclusiones separadas de las hipótesis. Si después hay que ratificarlo en sede judicial, el trabajo ya está hecho en condiciones.
Prevención y cumplimiento
Además de la parte reactiva, ayudamos a dejar la casa en orden: revisión de configuraciones, segmentación básica de la red, política de copias de seguridad con pruebas de restauración reales, control de accesos y procedimientos internos para saber qué hacer en la primera hora de un incidente.
El objetivo no es un informe de cien páginas que nadie lee, sino una lista corta de medidas ordenadas por impacto, con lo que hay que hacer esta semana separado de lo que puede esperar al trimestre.
Preguntas frecuentes
¿Qué tamaño de empresa necesita una auditoría?
Cualquiera que dependa de sus sistemas para facturar. Las pymes son hoy el objetivo más frecuente precisamente porque se asume que no tienen defensas ni capacidad de respuesta.
¿Interrumpe la auditoría el trabajo diario?
No en su mayor parte. Las pruebas que pudieran afectar a la disponibilidad se acuerdan previamente y se realizan en ventanas pactadas.
Hemos sufrido un ataque. ¿Qué hacemos ahora mismo?
Aísla los equipos afectados de la red pero no los formatees ni los apagues sin criterio: en la memoria hay información que se pierde al apagar. Conserva los registros y evita restaurar por encima de la evidencia. Con eso preservado, la investigación tiene mucho más recorrido.
¿Podéis actuar como perito si denunciamos?
Sí. El mismo trabajo de investigación se documenta con validez pericial y puede aportarse al procedimiento y ratificarse en juicio.
¿Tenemos obligación de notificar una brecha de datos?
Si hay datos personales afectados, el RGPD obliga a notificar a la autoridad de control en un plazo de 72 horas desde que se tiene constancia, salvo que sea improbable que suponga un riesgo. La valoración técnica del alcance es lo que sostiene esa decisión, y es una de las cosas que el informe de incidente debe dejar clara.
Otros servicios de peritaje informático
¿Quieres saber cómo de expuesta está tu empresa?
Una primera conversación basta para orientar el alcance: qué sistemas tenéis, qué os preocupa y si ya ha ocurrido algo. A partir de ahí proponemos un trabajo concreto.
Consultar mi casoo llama al 644 423 045Lo que dicen nuestros clientes
★★★★★ 5,0 sobre 5 · 17 reseñas verificadas en Google“Muy bien, me ayudó para un juicio y comentó cosas que no sabía, que ni la abogada me había contado. Contento con el resultado, buena comunicación.”
hace 2 meses
“Excelentes profesionales. Comunicación continua, clara y técnica durante todo el proceso. Trabajo bien gestionado y ejecutado. Muy recomendables.”
hace 3 años
“Empresa excelente: rapidez y solución todo en uno, buena atención y asesoramiento. Totalmente recomendable.”
hace 4 años
“Servicio rápido y eficaz, trato inmejorable y soluciones a medida.”
hace 2 meses