Diagnóstico / auditoría de seguridad Las auditorías de seguridad son el modelo de trabajo a seguir para conseguir evaluar el estado real de la Ciberseguridad en una organización.
Un diagnóstico o auditoría de seguridad, implica la evaluación de todos aquellas normas, controles, procedimientos y medidas técnicas, involucradas en la seguridad de los sistemas de información de una empresa. Esto incluye tanto los medios técnicos involucrados en dicha seguridad, como los medios humanos utilizados para aplicar las medidas.
Para conocer la situación actual de la empresa, debemos llevar a cabo distintos análisis, considerando los aspectos técnicos, organizativos, regulatorios y normativos, entre otros
- Auditoría Interna:
- Evaluación de la Seguridad física
- Evaluación de la Seguridad Perimetral
- Evaluación de la Seguridad WIFI
- Evaluación de brechas publicadas (cuentas usuarios)
- Identificación de dispositivos conectados (IT – OT).
- Auditoria de contraseñas
- Análisis Dominios Públicos registrados y Dominio de correo.
- Análisis de Vulnerabilidades
- Evaluación Seguridad Comunicaciones (interna y entre sedes)
- Análisis de Políticas de Seguridad de Equipos y Directorio Activo
- Auditoría Externa:
- Pentesting externo: Análisis y pruebas Pagina WEB
- Pentesting externo: Análisis y pruebas Ips públicas y servicios
- Elaboración de informes y conclusiones del análisis
- Análisis de resultados
- Definición de medidas de mejora
- Generación de los informes (ejecutivo y técnico)
- Presentación de los informes