Operación gestionada de seguridad

Operación gestionada de controles de seguridad

Convertimos sus plataformas de seguridad en una operación gobernada, mantenida y mejorada de forma recurrente.

El reto

Comprar una herramienta es el comienzo. Mantenerla efectiva es el trabajo continuo.

Reglas que se acumulan, configuraciones que nadie revisa, agentes fuera de línea, excepciones sin fecha de vencimiento y cambios sin trazabilidad pueden degradar controles que originalmente fueron bien implementados.

Cyarax complementa al equipo interno con actividades recurrentes definidas alrededor de la tecnología, el riesgo y las responsabilidades acordadas.

Operación recurrente

Qué puede incluir el servicio

La combinación exacta depende de la tecnología y el alcance contratado.

01

Administración y cambios

Gestión de configuraciones, reglas, políticas y solicitudes autorizadas según procedimiento y alcance.

02

Ajuste y optimización

Ajustes periódicos para reducir configuraciones obsoletas, ruido, excepciones innecesarias y desviaciones.

03

Salud operativa

Revisión de estado, integraciones, licenciamiento relevante, agentes o componentes incluidos en el alcance.

04

Revisión de accesos

Control y seguimiento de accesos administrativos y cuentas utilizadas para operar las plataformas.

05

Gestión de excepciones

Registro, vigencia, responsables y revisión de excepciones de seguridad relacionadas con la tecnología gestionada.

06

Reportes y mejora

Indicadores, cambios relevantes, riesgos observados y oportunidades de fortalecimiento del servicio.

Ámbitos tecnológicos

Operamos controles que ya forman parte de su arquitectura.

Firewalls, políticas y controles perimetrales
WAF y controles de protección de aplicaciones
EDR / XDR y políticas de endpoint
Seguridad de correo y controles anti-phishing
Plataformas de vulnerabilidades y exposición
IAM / PAM y controles de acceso privilegiado
Controles de seguridad cloud
Otras plataformas acordadas según tecnología y alcance
Alcance y responsabilidades

Un servicio gestionado necesita límites claros.

01

Inventario de plataformas, componentes y ambientes incluidos.

02

RACI y matriz de autorizaciones para cambios normales, urgentes y de emergencia.

03

Horarios de servicio y SLA definidos según la modalidad contratada.

04

Modelo de acceso administrativo y protección de credenciales privilegiadas.

05

Lista priorizada de mejoras, excepciones y riesgos operativos identificados.

06

Reporte periódico de cambios, estado operativo, riesgos y oportunidades de optimización.

Siguiente paso

Identifiquemos qué controles conviene cogestionar o delegar.

Partimos de las tecnologías que ya utiliza, el tiempo disponible de su equipo y las actividades que necesita transferir.

Evaluar alcance