No es un formulario que rellena a ciegas: le explica qué le están pidiendo y qué debe decir cada casilla. Sin contratar un CISO.
Reporte al CSIRT redactado y sellado dentro del plazo, los 93 controles de ISO 27001 preparados, y controles para la cadena de suministro industrial.
Cada vez más mandantes piden acreditar ciberseguridad para entrar a proceso. Aquí arma esa carpeta y la mantiene al día, para que la exigencia no le pille buscando papeles la semana de la entrega.
La evidencia deja de estar repartida entre correos, carpetas compartidas y la memoria de una persona. Queda en un solo sitio, con su fecha y su huella, y reunirla para una auditoría deja de empezar de cero cada vez.
Plantillas con los campos que exige la ley y sellado con huella al guardar. La alerta temprana queda redactada en minutos para que la envíe dentro de las 3 horas del Art. 9. Enviarla es suyo: el sistema no escribe al CSIRT.
No son maquetas: es la plataforma haciendo la cosa. El primero abre con el correo del mandante; los demás entran a cada módulo.
Para el dueño de una contratista al que un mandante le pidió papeles que no sabe hacer.
Las multas reales, la lista de 14 puntos, y los tres plazos que no se negocian.
Doce preguntas de sí o no, y cada campo con su ejemplo y su error típico.
Con la evidencia adjunta y sellada en cada uno.
Cómo se sella lo que llega por WhatsApp, y por qué no tiene que creerme a mí.
Infraestructura modular pensada para la realidad operativa de una PyME proveedora. Son 21 capacidades en total: 18 se ejecutan dentro de la plataforma y 3 consultan fuentes externas en el momento de preguntar. Cuando aquí se dice «módulos» se habla de los 18; las integraciones se nombran siempre aparte, porque dependen de un tercero.
Consultan servicios de terceros. Si el tercero no responde, el resultado se informa como no comprobado — nunca como correcto.
Avisos sobre vulnerabilidades en sistemas de control industrial (OT y SCADA), traducidos: severidad, mitigaciones, técnicas MITRE y si el caso obliga a reportar al CSIRT. Actualización diaria.
Evaluación de la exposición externa de su dominio: nota SSL de A a F, registros SPF y DMARC, y subdominios de administración publicados en DNS (admin, vpn, rdp, db). No escanea puertos ni prueba vulnerabilidades: lo que no se puede comprobar se lista aparte y no baja la nota.
Un endpoint REST servidor-a-servidor (GET /api/cadena) con credencial de máquina y límite de peticiones, para que su mandante consulte desde su propio software el estado de cumplimiento de sus contratistas: conteos, fechas y veredicto. Nunca devuelve datos crudos — ni una fila del RAT ni el contenido de los controles.
Un archivo o un evento nunca visto se clasifica como desconocido, no como limpio.
Parece un detalle y es la diferencia entre una herramienta de seguridad y una que da falsa tranquilidad. El escáner reconoce lo que ya está catalogado; de lo que nadie ha visto antes no puede decir nada, y eso es exactamente lo que informa. Lo mismo con las integraciones: si el servicio externo no responde, el resultado es «no comprobado», no «correcto».
SHA-256 no cifra: es la huella que permite comprobar que un documento no cambió. Se dice aquí porque confundir huella con cifrado es lo primero que delata a un proveedor de seguridad.
La clave de firma de la bitácora la custodia AlgizSec, así que el registro es inalterable para cualquier usuario de la plataforma — no frente a quien la opera. Lo decimos para que nadie tenga que preguntarlo.
Catorce días de prueba, sin tarjeta. Todos los valores llevan IVA aparte.
Para empezar a ordenar el cumplimiento y ver el valor.
Para operaciones distribuidas y cadena de contratistas.
Para el mandante que fiscaliza a toda su cadena.
Tres pantallas reales, con datos de una cuenta de demostración. Fíjese menos en las cifras y más en lo que hay escrito debajo de cada campo.
Solicite una demostración técnica o una evaluación inicial de cumplimiento según la Ley 21.663.
Respuesta en menos de 24 horas, y contesta quien construyó la plataforma.